تحذير من "Coldcard" بشأن احتمال تعرّض محافظ "Mk3" لمخاطر تتعلق بعبارة الاسترداد؛ خبراء أمن يحققون في تحويل 38.3 مليون دولار من بيتكوين
أفادت "Huo Xing Cai Jing" بأن شركة "Coinkite" الكندية المصنّعة لمحافظ الأجهزة أصدرت تنبيهاً أمنياً دعت فيه المستخدمين الذين أنشأوا عبارات الاسترداد (Mnemonic) على أجهزة "Coldcard Mk3" باستخدام إصدارات البرنامج الثابت من 4.1 إلى 5.3 إلى نقل أصولهم فوراً. وقالت الشركة إن التحليل الأولي يشير إلى أن المحافظ التي تستخدم عبارة مرور وفق معيار "BIP39" أقل عرضة للمخاطر، مؤكدة أن أجهزة "Mk4" و"Q" و"Mk5" غير متأثرة، مع استمرار التحقيق.
على صعيد منفصل، يحقق باحثون في الأمن السيبراني في تحويل غير اعتيادي شمل 594.48 بيتكوين (نحو 38.3 مليون دولار). وذكر روب هاميلتون، الرئيس التنفيذي لشركة "AnchorWatch"، أن المهاجم حرّك 1,324 وحدة "UTXO" عبر 500 معاملة ضمن ثلاثة بلوكات، ورجّح أن المشكلة قد تعود إلى عشوائية غير كافية (Entropy) أثناء توليد المحفظة. من جهته، أشار كيفن لوَيك، الرئيس التنفيذي لشركة "Wizardsardine"، إلى أن الثغرة قد تكون مرتبطة بمكتبة برمجية أو شريحة أمان أو بدفعة أجهزة محددة أو بإصدار برنامج ثابت يستخدم مولداً للأرقام العشوائية منخفض العشوائية، مضيفاً أن المهاجمين قد يستعينون بنصوص مُولّدة بالذكاء الاصطناعي لتنفيذ هجمات تخمين مكثفة (Bruteforce) على المحافظ المتأثرة.
ولا تتوفر حتى الآن أدلة حاسمة تربط هذا التحويل المالي مباشرة بثغرة "Coldcard Mk3".