خلل في برمجيات Coldcard يستنزف 594.48 بيتكوين من محافظ أجهزة

أدى خطأ في برمجيات تشغيل محافظ Coldcard إلى تعطيل توليد الأرقام العشوائية الآمنة عبر عدة أجيال من أجهزة المحفظة، ما مكّن مهاجمين من سحب 594.48 بيتكوين تُقدّر قيمتها بنحو 38.3 مليون دولار. وأفادت Coinkite وفريق هندسة بيتكوين لدى Block بأن التحقيقات عزت المشكلة إلى فحص معطّل لمولّد الأرقام العشوائية (RNG)، الأمر الذي جعل مفاتيح المحفظة تعتمد على بيانات يمكن التنبؤ بها مثل الرقم التسلسلي للجهاز وتفاصيل الساعة الداخلية. وتشير النتائج إلى أن الأجهزة التي تعمل بإصدارات برمجية طُرحت منذ 2021 تكاد لا تحصل على أي عشوائية حقيقية، بينما تقلّصت الاحتمالات في الطرازات الأحدث إلى نحو أربعة مليارات تركيبة ممكنة. وأوصت Coinkite المستخدمين المتأثرين بإنشاء عبارة استرداد (Seed) جديدة بالكامل على جهاز مُحدّث ونقل الأموال فوراً، مؤكدة أن تحديث البرمجيات لا يمكنه تصحيح العبارات الضعيفة التي تم إنشاؤها سابقاً. وذكرت الشركة أن مستخدمي Mk3 الذين أنشأوا Seed بعد الإصدار 4.0.1 قد يكونون معرضين للخطر، في حين أن Mk4 وQ وMk5 غير متأثرة وفق تحليل أولي. الأهمية: ضعف توليد الـSeed قد يحوّل الحفظ الذاتي إلى خطر مباشر لكشف المفاتيح الخاصة، ويضغط على الثقة في أمن محافظ الأجهزة. مزاج السوق: سلبي، ارتفاع في التوتر، مدفوع بعوامل تقنية، اتجاه نحو خفض المخاطر. السبب: تأكيد سحب 594.48 بيتكوين من عبارات Coldcard المتأثرة يرفع ضغط مخاطر الحفظ لدى حاملي بيتكوين. سوابق مشابهة: في 2023 أصلحت Trust Wallet ثغرة في إضافة المتصفح لتوليد المحافظ أدت إلى خسائر بنحو 170,000 دولار، واضطر المستخدمون لمعالجة العناوين التي تم إنشاؤها خلال فترة التعرض. (The Block) الفارق: حالة Trust Wallet ارتبطت بإضافة متصفح، بينما تتعلق حالة Coldcard ببرمجيات أجهزة محفظة وخسائر بيتكوين مُبلّغ عنها أكبر. الأثر المتسلسل: قناة الانتقال الأساسية هي الثقة بالحفظ الذاتي، إذ قد تجعل عشوائية ضعيفة محفظة تبدو آمنة معتمدة على بيانات متوقعة. وإذا تأكدت إصدارات إضافية متأثرة، فقد تنتقل القضية من محافظ معزولة إلى تأثير أوسع على الثقة بمحافظ الأجهزة. كما أن انكشاف المفاتيح العامة قد يجعل الخطر ممتداً للأموال المشتقة من عبارات ضعيفة. الفرص والمخاطر: - الفرص: اكتمال مراجعة البرمجيات لدى Coinkite وBlock مع تأكيد أن عدد الطرازات المتأثرة أقل قد يشكل إشارة تهدئة لثقة السوق بمحافظ الأجهزة. واستبدال Seed لمستخدم متأثر على Mk3 بعد الإصدار 4.0.1 بعبارة جديدة على جهاز مُحدّث يقلل مخاطر كشف المفاتيح. - المخاطر: إذا توسعت المراجعة لتشمل نطاقاً أكبر من الإصدارات المتأثرة، فإن تقليل الاعتماد على العبارات القديمة يحد من الخسائر المحتملة في حال تأخر اكتشاف السرقة. وإذا بقيت الأموال على عبارات ضعيفة بعد الإصلاح، فقد يستمر خطر المفتاح الخاص رغم تحديثات البرمجيات.