مهاجم يسحب 116 مليون دولار من بيتكوين من عناوين مرتبطة بمحافظ Coldcard
ملخص سوق AI
استنزف مهاجم نحو 1,816 BTC (حوالي 116 مليون دولار) من آلاف العناوين المرتبطة بتوليد عبارة الاسترداد في Coldcard، ويُقال إن ذلك مرتبط بإعداد في نسخة بناء للبرامج الثابتة تجاوز مولّد الأرقام العشوائية العتادي (RNG). تثير الحادثة مخاوف بشأن الإنتروبيا ومخاطر التنفيذ لحلول الحفظ الذاتي، وقد تُسرّع خفض المخاطر باتجاه ترتيبات الحفظ متعددة التحكم وتدفع إلى عمليات ترحيل محافظ قسرية. على المدى القريب، يمكن أن تضغط على شهية المخاطرة في سوق العملات المشفرة عبر صدمة الثقة بدلاً من مشكلات على مستوى بروتوكول بيتكوين.
مستوى التأثير
● متوسط
الأصول المتأثرة
BTC/USDT+0.74%
رؤية AI · BTC/USDTرؤية AI
▼ هابط
تداول الآن
⚠️ الرؤى التي يُنشئها AI مبنية على محتوى الأخبار، وتُقدَّم لأغراض معلوماتية فقط. لا تُشكّل نصيحة استثمارية، ولا تعبّر عن آراء BingX. ينطوي الاستثمار على مخاطر. يُرجى التداول بمسؤولية.
النقطة الأساسية: نقل مهاجم نحو 1,816 بيتكوين، بما يعادل قرابة 116 مليون دولار، من أكثر من 5,200 عنوان تم إنشاؤها عبر أجهزة Coldcard منذ 30 يوليو. وأفاد Galaxy Research بأن أكبر عملية سحب شملت 1,082 بيتكوين من 1,196 محفظة خلال 41 دقيقة.
وبحسب التفاصيل، حملت نسخة برمجيات Coldcard الثابتة 4.0.0، التي تم شحنها في مارس 2021، إعدادًا في البناء يوجّه الجهاز إلى تجاوز شريحة العشوائية المخصصة في العتاد. ودعا الرئيس التنفيذي لشركة Coinkite رودولفو نوفاك المستخدمين الذين أنشأوا "seeds" عبر محافظ Coldcard إلى ترحيل أموالهم وفق أفضل الممارسات المحدثة. وأوضح أن المالكين الذين أنشأوا "seeds" باستخدام ما لا يقل عن 50 رمية نرد خاصة، أو الذين استخدموا عبارة مرور قوية، لم يتأثروا.
لماذا يهم ذلك: فشل الإنتروبيا في توليد المفاتيح قد يحوّل الحفظ الذاتي دون اتصال إلى تعرض خفي للمفاتيح، ما قد يضعف الثقة بأمان محافظ العتاد.
معنويات السوق: هبوطية بحذر، "Stress-on"، مدفوعة بالعوامل التقنية، واتجاه إلى خفض المخاطر. السبب: السحب المُبلغ عنه من عناوين مولّدة عبر Coldcard قد يضغط على الثقة بأمان الحفظ الذاتي عبر محافظ العتاد.
سوابق مشابهة: أصلحت Trust Wallet ثغرة WebAssembly في إضافة المتصفح الخاصة بها بعد أن تسببت المشكلة بخسائر للمستخدمين بلغت 170,000 دولار، وفقًا لموقع The Block. وأبرزت الواقعة كيف يمكن لضعف توليد "seed" أن يترك المحافظ مكشوفة حتى دون تصيد أو سرقة جهاز. ( The Block ) ويكمن الفارق الرئيسي في أن حالة Trust Wallet كانت مرتبطة ببرمجيات إضافة متصفح، بينما تتعلق الواقعة الحالية بتوليد "seed" في محفظة عتاد Coldcard.
الأثر الممتد: الشكوك حول الإنتروبيا قد تدفع المستخدمين للابتعاد عن الحفظ على جهاز واحد والاتجاه إلى أنظمة تتضمن ضوابط تشغيلية أكثر. وقد يرتفع الطلب على خدمات الحفظ المؤسسي إذا خلص حاملو الأرصدة الكبيرة إلى أن العزل العتادي وحده لا يكفي للسيطرة على مخاطر تنفيذ خفية. وفي حال نشرت Coinkite مراجعتها التقنية وإرشادات الترحيل، سيتوقف الاحتواء على مدى سرعة المستخدمين في تدوير "seeds" المعرضة للخطر.
الفرص والمخاطر:
الفرص: عند نشر Coinkite للمراجعة التقنية، يمكن لتحديد حدود الخلل بوضوح أن يشكل إشارة لإصلاح الثقة لدى مستخدمي محافظ العتاد. وإذا كانت إرشادات الترحيل محدودة النطاق، فقد تكسب مزودات الحفظ الذاتي ذات ضوابط إنتروبيا أقوى ثقة المستخدمين.
المخاطر: إذا حدثت موجات إضافية تفرغ عناوين مولّدة عبر Coldcard، فإن خفض التعرض للحفظ على جهاز واحد قد يقلص الأثر التشغيلي السلبي. وإذا أظهرت المراجعة التقنية تعرضًا أوسع في توليد "seed"، فقد تبقى مخاطر الحفظ مرتفعة لدى المستخدمين المتأثرين.