خلل في برمجيات Coldcard يُربط بسرقة بيتكوين بقيمة 88.6 مليون دولار

ملخص سوق AI
تربط تحليلات السلسلة تراجعًا في الإنتروبيا ضمن برمجيات Coldcard الثابتة بموجات سرقة مشتبه بها بلغ مجموعها نحو 1,367 بيتكوين (حوالي 88.6 مليون دولار) عبر آلاف العناوين، ما أدى إلى إرشادات عاجلة لنقل الأموال وعدم إعادة استخدام البذور المتأثرة مطلقًا. وبينما لا يُعد بروتوكول بيتكوين متورطًا، فإن الحادثة تثير تصورات مخاطر الحفظ الذاتي على المدى القريب وقد تزيد تفضيل حلول الحفظ لدى أطراف ثالثة. وتظل تقديرات الخسائر غير مؤكدة بانتظار تقرير Coinkite ومزيد من التحليلات الجنائية.
مستوى التأثير
● متوسط
الأصول المتأثرة
BTC/USDT+1.40%
رؤية AI · BTC/USDTرؤية AI
▼ هابط
تداول الآن
⚠️ الرؤى التي يُنشئها AI مبنية على محتوى الأخبار، وتُقدَّم لأغراض معلوماتية فقط. لا تُشكّل نصيحة استثمارية، ولا تعبّر عن آراء BingX. ينطوي الاستثمار على مخاطر. يُرجى التداول بمسؤولية.
تلقى مستخدمو محافظ الأجهزة Coldcard تحذيراً عاجلاً لنقل أموالهم بعد أن ربط باحثون على السلسلة خللاً في البرنامج الثابت (Firmware) بسلسلة سرقات كبيرة. وفي 1 أغسطس، دعا المساهم في مشروع Dogecoin المعروف باسم Mishaboar كل من استخدم جهاز Coldcard في أي وقت إلى "نقل أمواله إلى محفظة جديدة فوراً"، مع التشديد على عدم إعادة استخدام عبارة الاسترداد (Seed Phrase) الخاصة بـ Coldcard. تفاصيل ما رصده الباحثون أظهر تحليل Galaxy Research على السلسلة ثلاث موجات هجومية يُشتبه بأنها سحبت مجتمعة 1,367.05 بيتكوين من 4,585 عنواناً، بما يعادل نحو 88.6 مليون دولار وقت إعداد التقرير. ووصفت الشركة هذا الرقم بأنه "تقدير لحجم الخسائر المرصودة"، ولم تؤكده بشكل مستقل Coinkite أو جهات إنفاذ القانون أو جميع المستخدمين المتضررين. بحسب Galaxy، شهدت الموجة الأولى نقل 1,082.65 بيتكوين من 1,196 عنواناً خلال نحو 41 دقيقة في 30 يوليو. أما الموجة الثالثة اللاحقة فاستهدفت قرابة 208 بيتكوين من 1,912 عنواناً، مع هبوط متوسط الرصيد في تلك المجموعة إلى نحو 0.1 بيتكوين لكل عنوان، ما يوحي بتحول المهاجمين من التركيز على الأرصدة الكبيرة إلى استهداف عدد أكبر من المحافظ الصغيرة. وأشارت Galaxy إلى أن كل موجة بدت متماسكة من حيث الأسلوب بما يوحي بمشغل واحد داخل كل موجة، دون قدرة على الجزم بأن جهة واحدة نفذت الموجات الثلاث. كما اختلفت الموجة الثالثة في تفاصيل التشغيل، من بينها استخدام عناوين وجهة منفصلة، وتجميع عدة ضحايا في معاملة واحدة، والاكتفاء بفحص مسار الاشتقاق الافتراضي، ما يشير إلى تطور التكتيكات بين الجولات. وحذرت الشركة أيضاً من أن مطابقة الأنماط قد لا تلتقط كل السرقات، إذ قد ينفذ مهاجمون آخرون معاملات سليمة لا تتطابق مع أنماط الرسوم أو الوجهات أو أساليب التجميع المرصودة. الأجهزة والإصدارات المتأثرة حصر تنبيه Coinkite الرسمي نطاق المشكلة في طرازات وإصدارات محددة: - العبارات (Seeds) التي جرى إنشاؤها على أجهزة Mk2 وMk3 التي تعمل بإصدارات البرنامج الثابت 4.0.1 حتى 4.1.9 متأثرة. - العبارات التي أُنشئت على Mk4 وMk5 قبل standard v5.6.0 أو Edge v6.6.0X مشمولة أيضاً. - مستخدمو Coldcard Q متأثرون إذا تم إنشاء العبارة قبل standard v1.5.0Q أو Edge v6.6.0QX. - أجهزة Mk1 خارج نطاق التراجع البرمجي (Regression) المُبلغ عنه. - أجهزة TAPSIGNER وOPENDIME وSATSCARD غير متأثرة لأنها تستخدم قواعد برمجية مختلفة. سبب الثغرة أفاد فريق هندسة وأمن بيتكوين لدى Block بأن السبب الجذري يعود إلى خطأ في دمج البرنامج الثابت: عند توليد أسرار المحفظة، كان مسار كود متأثر يعود إلى روتين MicroPython حتمي بدلاً من استخدام مولد الأرقام العشوائية العتادي (Hardware RNG) في STM32. وفي إصدار v4 على Mk2 وMk3 لم يضف هذا المسار أي عشوائية مشفرة (Entropy)، بينما تلقت الطرازات اللاحقة قدراً محدوداً من إعادة التوليد عبر المكوّن الآمن (Secure Element). وأكدت Block أن هذه النتائج تمثل الرؤية التقنية الحالية وليست مبنية على اختبار شامل لكل الأجهزة. ولا تزال تحقيقات Coinkite جارية، مع تعهد الشركة بإصدار تقرير تقني رسمي. ما الذي أصلحته Coinkite وما لا يمكن إصلاحه أطلقت Coinkite برمجيات ثابتة مُصححة لكل الطرازات ومسارات الإصدارات المتأثرة. وتصحح التحديثات توليد العبارات للمحافظ الجديدة فقط، لكنها لا تستطيع إضافة عشوائية بأثر رجعي إلى العبارات التي تم إنشاؤها سابقاً. وبناءً عليه، فإن نقل عبارة متأثرة إلى محفظة أخرى، سواء كانت جهازاً أو برنامجاً، يعني نقل الضعف نفسه. خطوات عاجلة للمستخدمين أوصت Coinkite وخبراء أمن باتباع خطوات ترحيل فورية وبحذر: 1) تثبيت البرنامج الثابت المُصحح على الجهاز قبل إنشاء عبارة بديلة. 2) إنشاء عبارة جديدة على الجهاز بعد تحديثه، وعدم إعادة استخدام عبارة Coldcard القديمة. 3) تسجيل النسخة الاحتياطية الجديدة والتحقق منها، وفحص عنوان الاستلام على شاشة الجهاز. 4) إرسال معاملة اختبارية صغيرة والتأكد من وصولها قبل نقل بقية الرصيد. 5) الاحتفاظ بالنسخة الاحتياطية القديمة حتى اكتمال التحقق من عملية الترحيل، مع عدم إدخال العبارة القديمة في أي كمبيوتر أو جهاز متصل بالإنترنت. إرشادات وتحذيرات إضافية شددت التوصيات على عدم كتابة عبارة الاسترداد أبداً على جهاز متصل بالإنترنت. وكرر Mishaboar هذه النصيحة، مقترحاً الاحتفاظ بعدة نسخ غير متصلة بالشبكة وفي مواقع آمنة منفصلة لتقليل مخاطر التصيد أو البرمجيات الخبيثة أو المزامنة السحابية خلال ترحيل متعجل. وأشارت Coinkite إلى استثناء ضيق: قد يكون بعض المستخدمين محميين إذا كانوا قد أضافوا 50 رمية نرد على الأقل تكون عادلة ومستقلة وخاصة قبل اكتمال كلمات العبارة النهائية، بما يوفر ما لا يقل عن 128 بت من العشوائية المستقلة. من أدخل أقل من 50 رمية، أو لا يتذكر العدد، أو كشف تسلسل الرميات، يُنصح بالترحيل. كما أن إضافة عبارة مرور BIP39 قوية وفريدة توفر حماية إضافية، لكنها لا تُصلح العبارة المتأثرة. أما عبارات المرور القصيرة أو المعاد استخدامها أو المتوقعة فقد تظل قابلة للتخمين، لذا يُنصح باستبدال العبارة الأساسية (Seed) في أقرب وقت ممكن. دلالات أوسع قال مستثمر بيتكوين أنتوني بومبليانو إن الواقعة تبرز مدى التعقيد التقني للحفظ الذاتي: بروتوكول بيتكوين نفسه لم يتعرض للاختراق، لكن المهاجمين أعادوا توليد مفاتيح محافظ ضعيفة دون اتصال بالإنترنت، وخسر المستخدمون أموالهم لأن خللاً في برنامج طرف ثالث أضعف توليد المفاتيح. كما أعادت القضية إشعال الجدل حول الحفظ المؤسسي؛ إذ يرى بعض المدافعين عن صناديق ETF أن الحادثة تدعم خيار صناديق بيتكوين الفورية لمن يريد التعرض للسعر دون إدارة المفاتيح الخاصة، مع الإشارة إلى أن حفظ ETF يحمل بدوره مخاطر طرف مقابل. ما الذي ينتظر السوق تُعد المراجعة التقنية التي وعدت بها Coinkite والتحليل الإضافي لعناوين Galaxy Research أبرز التحديثات المتوقعة. وحتى صدور نتائج نهائية، ينبغي التعامل مع رقم 88.6 مليون دولار بوصفه تقديراً على السلسلة وليس خسارة مؤكدة نهائياً. في الوقت الراهن، تظل الأولوية لتثبيت التحديثات المُصححة، وإنشاء عبارة جديدة على أجهزة مُحدثة، وترحيل الأموال وفق إجراءات آمنة وغير متصلة بالإنترنت.