ثغرة في مولّد العشوائية لدى Coldcard مرتبطة بخسائر تُقدّر بنحو 1,816 بيتكوين — دعوة للمستخدمين لإعادة إنشاء المحافظ

ملخص سوق AI
أفصحت Coldcard عن خلل في توليد البذور مرتبط بمولّد الأرقام العشوائية (RNG) يؤثر على نطاقات محددة من البرامج الثابتة القديمة، حيث قدّر الباحثون سرقة نحو 1,816 BTC عبر موجات هجوم يُشتبه بها. يمكن أن تؤدي عمليات ترحيل المحافظ الإلزامية للمستخدمين المتأثرين وزيادة التركيز على مخاطر التشغيل الخاصة بمحافظ الأجهزة إلى الضغط على تدفقات بيتكوين على المدى القريب عبر إيداعات احترازية في منصات التداول وإعادة ترتيب الحفظ. وبينما يعزز الإصلاح إنشاء البذور مستقبلاً عبر اشتراط عشوائية يوفّرها المستخدم، فإن البذور الضعيفة السابقة تظل عرضة للخطر إلى أن يتم نقل الأموال.
مستوى التأثير
● متوسط
الأصول المتأثرة
BTC/USDT+6.41%
رؤية AI · BTC/USDTرؤية AI
▼ هابط
تداول الآن
⚠️ الرؤى التي يُنشئها AI مبنية على محتوى الأخبار، وتُقدَّم لأغراض معلوماتية فقط. لا تُشكّل نصيحة استثمارية، ولا تعبّر عن آراء BingX. ينطوي الاستثمار على مخاطر. يُرجى التداول بمسؤولية.
أصدرت Coldcard تحديثين أمنيين جديدين، وحذّرت من أن بعض المستخدمين قد يحتاجون إلى إعادة إنشاء محافظهم ونقل أي عملات بيتكوين محفوظة على عبارات استرداد (Seed Phrases) متأثرة. ما الجديد طرحت الشركة برمجية ثابتة (Firmware) بالإصدار 5.6.1 لأجهزة Mk4/Mk5، وبالإصدار 1.5.1Q لجهاز Coldcard Q، بعد مراجعة استمرت ثلاثة أسابيع أعقبت إصلاحاً عاجلاً (Hotfix) صدر في 31 يوليو. شملت المراجعة خللاً سابقاً في توليد عبارة الاسترداد، إلى جانب فحوصات التوقيع، اتصال الجهاز، تثبيت البرمجية، والتحقق من العشوائية. وأقرت Coldcard بوقوع خسائر لدى بعض العملاء بسبب الثغرة، وشدّدت عملية إنشاء العبارة لتتطلب عشوائية خاصة يضيفها المستخدم. من المتأثر ليست كل عبارات Coldcard متأثرة. الخطر يطال العبارات التي تم إنشاؤها على إصدارات قديمة محددة من البرمجية الثابتة: - عبارات Mk2/Mk3 التي أُنشئت على الإصدارات 4.0.1 حتى 4.1.9. - عبارات Mk4/Mk5 التي أُنشئت قبل الإصدار القياسي 5.6.0 (أو Edge 6.6.0X). - عبارات Coldcard Q التي أُنشئت قبل الإصدار القياسي 1.5.0Q (أو Edge 6.6.0QX). ولا يشمل الإفصاح أجهزة Mk1 أو منتجات Coinkite الأخرى (TAPSIGNER وOPENDIME وSATSCARD) لأنها تستخدم برمجيات مختلفة. ما الذي تغيّر لجعل إنشاء العبارة أكثر أماناً باتت أي عبارة جديدة تتطلب الآن مصدراً واحداً على الأقل من العشوائية التي يضيفها المستخدم، ليتم دمجها مع مولد العشوائية الحقيقي STM32 في الجهاز ومع عنصرين آمنين (SE1 وSE2). خيارات عشوائية المستخدم تشمل: - ما لا يقل عن 65 ضغطة زر بتوقيت غير متوقع، أو - 50 رمية خاصة لنرد سداسي عادل، أو - 128 رمية لعملة معدنية. ويجب أن تبقى مدخلات المستخدم سرية؛ إذ إن أي طرف يسجلها قد يتمكن من المساعدة في إعادة بناء العبارة. كما أن التحديث لا يضيف عشوائية لعبارات تم إنشاؤها سابقاً؛ إذ يسري فقط على العبارات التي تُولَّد بعد تثبيت البرمجية. ما الذي يجب على المستخدمين المتأثرين فعله 1) تحديث برمجية الجهاز والتحقق من التوقيع الرقمي للتحديث قبل التثبيت. 2) إنشاء عبارة استرداد جديدة بالكامل والتحقق منها عبر آلية العشوائية المُحدّثة. 3) نقل الأموال من المحفظة القديمة إلى عناوين تسيطر عليها العبارة الجديدة. يُنصح بتأكيد عنوان الاستلام على الجهاز، تنفيذ تحويل تجريبي صغير، ثم نقل الرصيد. 4) الاحتفاظ بالنسخة الاحتياطية القديمة دون اتصال حتى التأكد من نجاح عملية النقل، مع التوقف عن استخدامها لاستقبال الأموال. ملاحظات واستثناءات ذكرت Coldcard أن المحافظ التي أضاف أصحابها مسبقاً ما لا يقل عن 50 رمية نرد عادلة ومستقلة وخاصة قبل توليد كلمات العبارة النهائية كانت قد وفّرت نحو 128 بت من العشوائية، وبالتالي لا تخضع لانتقال إلزامي. إذا تعذر على المستخدم إثبات ذلك، فعليه تنفيذ الانتقال. كما أن إضافة عبارة مرور BIP39 تزيد من صعوبة الهجوم، لكنها لا تُصلح ضعفاً جوهرياً في عبارة الاسترداد؛ لذلك تنصح Coldcard باستبدال عبارة الاسترداد حتى لو تم استخدام عبارة مرور. الأصل التقني والأثر تعود الثغرة إلى تغيير في برمجية مارس 2021 قد يؤدي إلى رجوع بعض الأجهزة إلى روتين MicroPython حتمي لتوليد العبارة بدلاً من الاعتماد على مولد العشوائية العتادي STM32 TRNG. وقدّرت مراجعة Block أن العشوائية الفعلية بلغت نحو 40 بت لأجهزة Mk2/Mk3 الأقدم، ونحو 72 بت لأجهزة Mk4/Mk5/Q ضمن النطاق المتأثر، وهو أقل بكثير من الهدف البالغ 128 بت، ما يجعل بعض العبارات قابلة للبحث دون اتصال. وأرجع باحثون أربع موجات هجوم مشتبه بها إلى هذه الثغرة، مع تقدير سرقة نحو 1,816 بيتكوين من أكثر من 5,200 عنوان (مع اختلاف التقديرات مع استمرار التحقيقات). وشاركت شركة تحليلات السلسلة Galaxy Research عناوين المهاجمين المشتبه بها مع منصات تداول وجهات إنفاذ القانون الأميركية. وحتى أوائل أغسطس، ظل نحو 90% من بيتكوين الذي تحرك خلال موجات الهجوم المؤكدة في محافظ وجهات وصول محددة. تحسينات أخرى في البرمجية - تحقق مرحلي من معاملات بيتكوين الموقعة جزئياً (PSBTs) مباشرة قبل التوقيع. - تعديل الإعداد الافتراضي لآلية SIGHASH لتغيير أجزاء المعاملة التي يغطيها التوقيع. - تعزيز حدود USB وفحوصات تحديث البرمجية، وتحسين العزل في وضع Delta Mode، وإصلاحات لسلوك النسخ الاحتياطي، وإضافة فحوصات حول تهيئة مولد العشوائية والأعطال. لماذا يهم ذلك تسلط الحادثة الضوء على دور العشوائية الحقيقية في توليد عبارات الاسترداد، وعلى مخاطر العبارات الضعيفة: إذ يمكن لمهاجم قادر على اشتقاق عبارات محتملة أن يحسب العناوين ويستنزف الأموال دون الحاجة إلى الوصول الفيزيائي أو رقم PIN أو تنفيذ هجمات شبكية. وقد دفع ذلك بعض المستخدمين إلى نقل الأصول إلى منصات التداول أو أمناء حفظ آخرين، ما ينقل المخاطر إلى أطراف ثالثة وتزامن مع ارتفاع تدفقات الإيداع إلى المنصات. الخلاصة إذا كانت عبارة Coldcard لديك قد أُنشئت على إصدار برمجي ضمن النطاقات المعرّضة، حدّث جهازك فوراً، وأنشئ عبارة جديدة باستخدام آلية العشوائية المحدّثة، ثم انقل بيتكوينك وفق خطوات التحقق التي توصي بها Coldcard. تحقّق من توقيعات البرمجية قبل تثبيت التحديثات، واحتفظ بنسخ الهجرة الاحتياطية إلى أن تتأكد من نجاح العملية.