ثغرة في توليد البذور لدى Coldcard تستنزف محافظ، وتحركات على السلسلة تقارب 1,000 بيتكوين

ملخص سوق AI
أُفيد بأن ثغرة عشوائية في توليد البذرة في Coldcard تؤثر على محافظ MK3/MK4/MK5/Q يجري استغلالها، مع تحرّك نحو ~1,000 BTC مرتبطة بالمشكلة على السلسلة. وبما أن البذور المخترقة يمكن أن تمكّن من خسارة مباشرة للأصول، فإن الحدث يرفع مخاطر الثقة في الحفظ الذاتي ومحافظ الأجهزة على المدى القريب، ما قد يدفع إلى إلحاح تدوير المفاتيح وتحويل بعض المستخدمين نحو مسارات حفظ بديلة. قد تحتوي رقعة البرنامج الثابت من Coinkite المشكلة إذا كان التبنّي سريعًا.
مستوى التأثير
● متوسط
الأصول المتأثرة
BTC/USDT-2.62%
رؤية AI · BTC/USDTرؤية AI
▼ هابط
تداول الآن
⚠️ الرؤى التي يُنشئها AI مبنية على محتوى الأخبار، وتُقدَّم لأغراض معلوماتية فقط. لا تُشكّل نصيحة استثمارية، ولا تعبّر عن آراء BingX. ينطوي الاستثمار على مخاطر. يُرجى التداول بمسؤولية.
نقاط رئيسية: تتعرض محافظ Coldcard طرازات MK3 وMK4 وMK5 وQ لعمليات استنزاف بعد اكتشاف خلل أتاح للمهاجمين الوصول إلى عبارات البذور (Seed Phrases) من دون أي تفاعل من المستخدم. المحافظ التي أُنشئت بعد نهاية عام 2020 من دون تنفيذ ما لا يقل عن 50 رمية نرد لم تمتلك قدراً كافياً من العشوائية، ما يجعلها عرضة للهجوم بالقوة الغاشمة (Brute Force). ورُصدت تحركات على السلسلة مرتبطة بالثغرة بنحو 1,000 BTC. يشمل الأثر أيضاً المفاتيح المؤقتة (Ephemeral Keys) ومفاتيح الجلسة الخاصة بخدمتي Clone Coldcard وKey Teleport، إضافة إلى بذور BIP 85 التي تم توليدها انطلاقاً من بذرة مخترَقة. وأصدرت Coinkite تحديثاً للبرمجيات الثابتة (Firmware) لمعالجة المشكلة، وتشير الشركة إلى أن "Word Seeds" التي يتم توليدها بعد تثبيت هذا التحديث ينبغي أن تكون آمنة. لماذا يهم الأمر: أي خلل في الحفظ الذاتي قد يدفع المستخدمين إلى تدوير المفاتيح بسرعة، لأن انكشاف البذرة يحوّل مشكلة في الجهاز إلى خسارة مباشرة للأصول. مزاج السوق: هبوطي، توتر، مدفوع بالأحداث، خفض للمخاطر. السبب: استمرار استنزاف محافظ Coldcard بسبب خلل في توليد البذور يجعل السوق يتعامل مع الموضوع باعتباره خطراً عاجلاً على الحفظ الذاتي. سوابق مشابهة: في 2023، أصلحت Trust Wallet ثغرة في توليد المحافظ ضمن إضافة المتصفح أدت إلى خسائر للمستخدمين بنحو 170,000 دولار، وأوضحت Trust Wallet أن المتضررين هم فقط من أنشأوا عناوين خلال نافذة الإضافة المتأثرة. (The Block) ويختلف الوضع الحالي في أن المشكلة تتمحور حول توليد بذور Coldcard مع تقارير عن تحركات بيتكوين نشطة على السلسلة، ما يجعل المعالجة معتمدة على تدوير البذور وليس الاكتفاء بتحديثات الإضافة. الأثر الممتد: قد ينتقل خطر الحفظ عبر هجرة المستخدمين بين الأدوات، وتراجع الثقة بمحافظ الأجهزة، وتغير سلوك الإيداع في المنصات، أكثر مما ينتقل عبر سيولة البروتوكولات. إذا جرى سحب مزيد من البذور الضعيفة قبل أن ينقل المستخدمون أموالهم، فقد تتراجع الثقة بأدوات الحفظ الذاتي. وإذا أدى تبني تحديث الـFirmware وتدوير البذور إلى خفض عمليات الاستنزاف الجديدة، فقد يظل الأثر محصوراً في مستخدمي Coldcard المتأثرين. الفرص والمخاطر: الفرص: إذا أدى انتشار تثبيت تصحيح Coinkite وتوليد بذور جديدة إلى وقف التحركات على السلسلة المرتبطة بالثغرة، فقد ينظر المستخدمون المتضررون إلى الهجرة المُتحقّق منها كإشارة على استقرار أمني. المخاطر: إذا ظهرت تحركات إضافية على السلسلة مرتبطة بالثغرة قبل انتقال المستخدمين بأموالهم، تصبح أولوية خفض التعرض عبر استبدال البذور الضعيفة لتقليص خسائر الحفظ المباشرة.