ثغرة أمنية في Coldcard Mk3 قد تعرض 594 بيتكوين للخطر
ملخص سوق AI
حذّرت Coinkite من أن بذور Coldcard Mk3 التي تم إنشاؤها على البرمجيات الثابتة 4.0.1–5.0.3 قد تكون معرّضة للخطر بسبب خلل محتمل في توليد البذور، وذلك عقب حركة منسّقة لنحو 594.5 BTC من نحو 500 عنوان singlesig. وبينما لم تُؤكَّد العلاقة السببية، فإن الحدث يرفع مستوى الوعي بمخاطر الحفظ ومخاطر التشغيل لدى حاملي Bitcoin وقد يزيد على المدى القصير من معدل الحركة على السلسلة مع قيام المستخدمين بترحيل الأموال إلى بذور جديدة أو عبارات مرور أو إعدادات multisig.
مستوى التأثير
● متوسط
الأصول المتأثرة
BTC/USDT-1.08%
رؤية AI · BTC/USDTرؤية AI
▼ هابط
تداول الآن
⚠️ الرؤى التي يُنشئها AI مبنية على محتوى الأخبار، وتُقدَّم لأغراض معلوماتية فقط. لا تُشكّل نصيحة استثمارية، ولا تعبّر عن آراء BingX. ينطوي الاستثمار على مخاطر. يُرجى التداول بمسؤولية.
أصدرت شركة Coinkite، المصنّعة لمحافظ الأجهزة Coldcard، تحذيراً لمستخدمي نموذج Mk3 بعد رصد حركة منسّقة على السلسلة لنحو 594.5 بيتكوين جرى تحويلها من 500 عنوان أحادي التوقيع. قيمة المبلغ تُقدَّر بنحو 38 مليون دولار وفق الأسعار الحالية. ولم تؤكد الشركة وجود صلة مباشرة بين هذه التحويلات والثغرة، لكنها أشارت إلى مخاطر محتملة مرتبطة بطريقة توليد عبارة الاسترداد (seed).
بحسب Coinkite، قد يتأثر المستخدمون الذين أنشأوا عبارات الاسترداد على أجهزة Coldcard Mk3 تعمل بإصدار البرمجيات الثابتة 4.0.1 أو أحدث. وتشمل النطاقات المتأثرة الإصدارات حتى 5.0.3، وهو آخر إصدار يدعم Mk3. وأفادت الشركة بأن النماذج الأحدث، بما فيها Mk4 وQ وMk5، ليست ضمن نطاق التأثر وفق تقييمها الأولي.
التحذير جاء عقب نشاط على شبكة بيتكوين رصده حساب Rob1Ham على منصة X، حيث تحركت العملات عبر الكتل 960188 إلى 960191. رغم ذلك، لم يحسم الباحثون بعد ما إذا كان استنزاف المحافظ ناتجاً عن المشكلة في Mk3. وطرح بعض خبراء الأمن احتمال ضعف العشوائية (entropy) أثناء إنشاء العبارة كأحد السيناريوهات، بينما لا يزال السبب الدقيق قيد التحقيق.
بدوره، دعا مطور بيتكوين James O'Beirne المستخدمين الذين يعتمدون محافظ بمفتاح واحد جرى توليدها على أجهزة Mk3 المتأثرة خلال الفترة 2021–2023 إلى نقل أموالهم سريعاً. كما أشار إلى وسائل تعزيز الحماية مثل استخدام عبارة مرور BIP39، أو توليد العبارة عبر رميات النرد، أو اعتماد محافظ متعددة التوقيع.
وأوصت Coinkite المتضررين بإنشاء محفظة جديدة مع عبارة مرور قوية وفق BIP39 ثم تحويل الأرصدة إلى العناوين الجديدة، مع ضرورة التحقق من النسخ الاحتياطية والعناوين قبل إتمام عملية النقل. وحذرت الشركة من أن التسرع في الهجرة قد يضيف مخاطر أمنية جديدة.
وللمستخدمين المتقدمين، أشارت Coinkite إلى إمكانية توليد عبارة بديلة على بعض إصدارات Mk3 باستخدام طريقة مخصصة تعتمد على رمي النرد بدلاً من مولد الأرقام العشوائية في الجهاز. وتتطلب هذه الطريقة ما لا يقل عن 99 رمية مستقلة لتوليد عشوائية كافية.
لا تزال المشكلة قيد المراجعة مع استمرار Coinkite في التحقيق الفني، فيما يدرس باحثون على السلسلة احتمال ارتباط معاملات إضافية بالحدث نفسه.
إخلاء مسؤولية: هذه المادة لأغراض المعلومات فقط ولا تمثل نصيحة مالية. CoinCryptoNewz لا يتحمل المسؤولية عن أي خسائر. يُنصح القرّاء بإجراء أبحاثهم الخاصة قبل اتخاذ قرارات مالية.