Coinkite تحذّر مستخدمي Coldcard بعد سرقة 70 مليون دولار من بيتكوين مرتبطة بخلل في توليد عبارة الاسترداد

ملخص سوق AI
حذّرت Coinkite مستخدمي Coldcard بعد استنزاف ما يُقدَّر بـ 1,082.65 BTC (~$70M) من عناوين مرتبطة بتوليد ضعيف للعبارة البذرية، ويُقال إن ذلك يعود إلى مشكلة في برمجيات Coldcard Mk3 الثابتة خفّضت العشوائية وجعلت المفاتيح قابلة للتنبؤ. وحتى من دون إسناد رسمي، يمكن للحادثة أن تضغط على المعنويات على المدى القريب عبر زيادة المخاطر المتصوَّرة للحفظ الذاتي، ما يدفع إلى عمليات نقل احترازية للأموال وإلى تدقيق أوسع في ممارسات أمن المحافظ الصلبة.
مستوى التأثير
● متوسط
الأصول المتأثرة
BTC/USDT-2.65%
رؤية AI · BTC/USDTرؤية AI
▼ هابط
تداول الآن
⚠️ الرؤى التي يُنشئها AI مبنية على محتوى الأخبار، وتُقدَّم لأغراض معلوماتية فقط. لا تُشكّل نصيحة استثمارية، ولا تعبّر عن آراء BingX. ينطوي الاستثمار على مخاطر. يُرجى التداول بمسؤولية.
أفادت Coinkite بضرورة اتخاذ مستخدمي محافظ Coldcard إجراءات احترازية بعد اختراق قُدّرت خسائره بنحو 70 مليون دولار من BTC طال محافظ يُشتبه بأنها اعتمدت توليدًا ضعيفًا لعبارة الاسترداد (seed). وبحسب بيانات Galaxy Research ومهندسين لدى Block، اختفى ما مجموعه 1,082.65 BTC من محافظ مرتبطة بالحادثة. وبدأت العملية الخميس عندما سُحبت الأموال من 1,196 عنوان بيتكوين، وسط مؤشرات إلى أن المفاتيح الخاصة لم تُولَّد بمستوى كافٍ من "الإنتروبيا"، ما يجعلها قابلة للتوقع. وتشير التفاصيل الفنية إلى أن خللًا في البرنامج الثابت (Firmware) لأجهزة Coldcard Mk3 بدءًا من الإصدار 4.0.1 في مارس 2021 أدى إلى أن يعود توليد العبارة إلى مُولّد أرقام شبه عشوائي برمجي ضعيف (software PRNG) بدل مُولّد الأرقام العشوائية الحقيقي المعتمد على العتاد (hardware true random number generator). لم تقر Coinkite صراحة بأن الاختراق مرتبط مباشرة بمحافظ Coldcard، لكنها قالت إن مستخدمي Mk3 تأثروا، ثم دعت لاحقًا مستخدمي Mk4 وMk5 وQ إلى اتخاذ احتياطات. الأهمية: أي فشل في توليد عبارة الاسترداد قد يحوّل الحفظ الذاتي إلى مخاطر سرقة مباشرة عندما تصبح المفاتيح الخاصة قابلة للتنبؤ. معنويات السوق: سلبية، ضغوط مرتفعة، مدفوعة بعوامل تقنية، واتجاه لخفض المخاطر. ويعود ذلك إلى أن السحب المُبلغ عنه بنحو 70 مليون دولار من محافظ ذات توليد ضعيف قد يضغط على الثقة بأمان المحافظ الصلبة. سوابق مشابهة: في سبتمبر 2022، خسرت Wintermute نحو 160 مليون دولار بعد استغلال مهاجم لضعف مرتبط بمفاتيح Profanity، وقال الرئيس التنفيذي Evgeny Gaevoy إن الشركة ستواصل التداول على السلسلة (The Block). الفارق الرئيسي أن Wintermute صانع سوق محترف، فيما تبدو حادثة Coldcard متمركزة حول توليد العبارة لدى محافظ المستخدمين. الأثر المحتمل: ضعف توليد العبارة لا يقتصر على خطر السرقة، بل قد يوسّع نطاق الحذر تجاه خدمات الحفظ مع اندفاع المستخدمين لنقل أموالهم بعيدًا عن الأجهزة المتأثرة. إذا نشرت Coinkite إرشادات أوضح بشأن البرنامج الثابت وتوقفت السحوبات، قد تستقر الثقة. أما إذا استمرت السحوبات، فقد يتعامل مستخدمو المحافظ الصلبة مع القضية كمخاطر أمنية نشطة لا كخلل تم احتواؤه. الفرص والمخاطر: - الفرص: إذا أكدت إرشادات Coinkite وجود آلية آمنة لتوليد العبارة، فإن إتمام عملية الترحيل قد يقلص المخاطر التشغيلية للتخزين البارد. وإذا نقل المستخدمون المتأثرون أموالهم دون سحوبات إضافية، فقد تتسارع عودة الثقة بالحفظ. - المخاطر: إذا استمرت السحوبات بعد صدور الإرشادات، فإن خفض الأرصدة في المحافظ المُولدة عبر Coldcard المتأثرة يحد من خطر السرقة. وإذا تأخر المستخدمون في استبدال العبارة، فقد تبقى المفاتيح الخاصة القابلة للتنبؤ مكشوفة.