ثغرة في Coldcard تدفع لإنشاء أكثر من 330 ألف عنوان بيتكوين جديد؛ وخسائر المستخدمين تبلغ 1,816 BTC

ملخص سوق AI
أتاح خلل مُعلَن في مُولِّد الأرقام العشوائية (RNG) لبرامج Coldcard الثابتة (يعود إلى عام 2021) تنفيذ هجوم كسر بالقوة الغاشمة لعبارات الاستذكار (mnemonics) دون اتصال، مع الإبلاغ عن خسائر لا تقل عن 1,816 BTC، ما دفع إلى عمليات ترحيل واسعة النطاق للمحافظ رفعت عدد عناوين بيتكوين الجديدة إلى أكثر من 330,000. يمكن أن تُقوِّض الحادثة الثقة في أمان أجهزة الحفظ الذاتي، وأن تزيد مؤقتًا من معدل الدوران على السلسلة مع قيام المستخدمين بتدوير المفاتيح، بما قد يرفع المخاطر التشغيلية والسمعية على المدى القريب عبر منظومة BTC بأكملها.
مستوى التأثير
● متوسط
الأصول المتأثرة
BTC/USDT-0.41%
رؤية AI · BTC/USDTرؤية AI
▼ هابط
تداول الآن
⚠️ الرؤى التي يُنشئها AI مبنية على محتوى الأخبار، وتُقدَّم لأغراض معلوماتية فقط. لا تُشكّل نصيحة استثمارية، ولا تعبّر عن آراء BingX. ينطوي الاستثمار على مخاطر. يُرجى التداول بمسؤولية.
أفاد موقع The Block بأن موجة ترحيل المحافظ التي جاءت بعد اكتشاف ثغرة في محفظة Coldcard رفعت عدد عناوين بيتكوين الجديدة خلال الأسبوع الماضي من نحو 260 ألفًا إلى أكثر من 330 ألف عنوان. ومنذ 30 يوليو، تكبّد مستخدمو محافظ Coinkite المادية خسائر لا تقل عن 1,816 بيتكوين، بما يعادل نحو 116 مليون دولار، وذلك عبر أربع موجات هجمات. وتعود الثغرة إلى خلل في البرنامج الثابت (Firmware) منذ عام 2021، إذ جرى الاعتماد على مُولّد أرقام عشوائية برمجي ضعيف لإنشاء عبارات الاسترجاع (Mnemonic) بدلًا من مصدر العشوائية العتادي المدمج في الجهاز. هذا الخلل أتاح للمهاجمين تنفيذ هجمات تخمين (Bruteforce) على محافظ تم توليدها دون اتصال بالإنترنت. ونصحت Coinkite المستخدمين الذين أنشأوا محافظهم بين مارس 2021 وتاريخ إصدار التحديث الأمني بالانتقال إلى محافظ جديدة.