خسائر ثغرة Coldcard تتجاوز 70 مليون دولار بعد توسيع Coinkite التحذير ليشمل أجهزة أحدث
ملخص سوق AI
ارتبط تراجع مُعلَن في مولّد الأرقام العشوائية (RNG) لبرامج Coldcard الثابتة (يؤثر على أجيال متعددة من الأجهزة دون الإصدارات المحددة) باستمرار هجمات التخمين القسري للبذور، مع تقارير عن سرقات تتجاوز 1,080 BTC (حوالي 70 مليون دولار) عبر نحو 1,200 محفظة. وبينما تتوفر التصحيحات، فإن المعالجة تتطلب توليد بذور جديدة وترحيل الأموال، ما يطيل أمد المخاطر التشغيلية. وتضغط هذه الحادثة على الثقة في الحفظ الذاتي وعلى معنويات الأمان على المدى القريب حول ممارسات تخزين البيتكوين.
مستوى التأثير
● متوسط
الأصول المتأثرة
BTC/USDT-2.65%
رؤية AI · BTC/USDTرؤية AI
▼ هابط
تداول الآن
⚠️ الرؤى التي يُنشئها AI مبنية على محتوى الأخبار، وتُقدَّم لأغراض معلوماتية فقط. لا تُشكّل نصيحة استثمارية، ولا تعبّر عن آراء BingX. ينطوي الاستثمار على مخاطر. يُرجى التداول بمسؤولية.
اتسع نطاق استغلال ثغرة محفظة Coldcard (@COLDCARDwallet) إلى ما يتجاوز التقديرات الأولية، إذ جرى سحب أكثر من 1,080 بيتكوين:native تزيد قيمتها على 70 مليون دولار من نحو 1,200 محفظة، وفقاً لـGalaxy Research ولمهندسين في شركة Block.
وأكدت @Coinkite سبب المشكلة، مشيرة إلى خلل برمجي في إصدار 2021 من البرنامج الثابت استبدل مولّد الأرقام العشوائية في العتاد بخيار برمجي احتياطي ضعيف، ما جعل عبارات الاسترداد (seeds) عرضة لهجمات التخمين بالقوة الغاشمة.
وبحسب التحذير، تتأثر الأجهزة التالية: Mk3 بإصدارات 4.0.1–4.1.9، وMk4/Mk5 بإصدارات أقل من 5.6.0، وQ بإصدارات أقل من 1.5.0Q، ما لم تكن عبارة الاسترداد قد أُنشئت باستخدام 50 رمية نرد أو أكثر.
أُتيحت التحديثات التصحيحية بالفعل، بما في ذلك إصدار Mk3 4.2.0 الذي صدر يوم الجمعة، إلا أن التحديث وحده لا يحل المشكلة. ويتعين على المستخدمين إنشاء seed جديدة ونقل الأموال إليها. وتفيد التقارير بأن عمليات السحب لا تزال مستمرة.