Coldcard تحذّر من احتمال تعرّض عبارات الاسترداد للخطر في محافظ Mk3

أفاد تقرير BlockBeats أنه في 31 يوليو أصدرت Coinkite، الشركة الكندية المصنّعة لمحافظ الأجهزة، تنبيهًا أمنيًا دعت فيه المستخدمين الذين أنشأوا عبارات الاسترداد (Mnemonic) على أجهزة Coldcard Mk3 التي تعمل بإصدارات البرمجيات الثابتة 4.0.1 إلى 5.0.3 إلى نقل أصولهم في أقرب وقت ممكن. وأوضحت الشركة أن التحليل الأولي يشير إلى أن المحافظ التي تستخدم عبارات مرور وفق معيار BIP39 أقل عرضة للمخاطر، وأن أجهزة Mk4 وQ وMk5 غير متأثرة، مع استمرار التحقيقات. بالتوازي، يحقق باحثون أمنيون في تحويل غير اعتيادي شمل 594.48 بيتكوين، بقيمة تقارب 38.3 مليون دولار. وقال روب هاميلتون، الرئيس التنفيذي لشركة AnchorWatch، إن المهاجم حرّك 1,324 مخرَجًا غير مُنفق (UTXO) عبر 500 معاملة ضمن ثلاث كتل، مرجّحًا أن تكون المشكلة ناتجة عن نقص في عشوائية "الإنتروبيا" أثناء توليد المحفظة. ويرى كيفن لوايك، الرئيس التنفيذي لشركة Wizardsardine، أن الثغرة قد ترتبط بمكتبة برمجية، أو شريحة أمان، أو دفعة تصنيع محددة، أو إصدار للبرمجيات الثابتة يستخدم مولّد أرقام عشوائية منخفض الإنتروبيا، وأن المهاجمين قد يوظفون نصوصًا مولّدة بالذكاء الاصطناعي لتنفيذ هجمات تخمين قسري على المحافظ المتأثرة. ولا توجد حتى الآن أدلة قاطعة تربط هذا التحويل المالي بشكل مباشر بثغرة Coldcard Mk3.