ثغرة في برنامج Coldcard الثابت تستنزف أكثر من 70 مليون دولار من بيتكوين

ملخص سوق AI
استغل المهاجمون ثغرة في البرنامج الثابت لـColdcard مرتبطة بضعف توليد عبارة الاسترداد، وقاموا بسحب نحو 1,082.65 BTC من 1,196 عنوانًا خلال دقائق. وعلى الرغم من أن البرنامج الثابت الأحدث يصلح الخلل، فإن عبارات الاسترداد المخترقة لا يمكن إصلاحها عبر التحديث، مما يرفع مخاطر الحفظ الذاتي المستمرة. ويمكن لهذا الحادث أن يضغط على الثقة في المحافظ المادية ويغير سلوك المستخدمين نحو ترتيبات حفظ متنوعة، ما يزيد على المدى القريب من النفور من المخاطر المدفوع بالاعتبارات الأمنية عبر BTC.
مستوى التأثير
● عالي
الأصول المتأثرة
BTC/USDT+0.31%
رؤية AI · BTC/USDTرؤية AI
▼ هابط
تداول الآن
⚠️ الرؤى التي يُنشئها AI مبنية على محتوى الأخبار، وتُقدَّم لأغراض معلوماتية فقط. لا تُشكّل نصيحة استثمارية، ولا تعبّر عن آراء BingX. ينطوي الاستثمار على مخاطر. يُرجى التداول بمسؤولية.
النقطة الأساسية: خسر مستخدمو محافظ الأجهزة أكثر من 70 مليون دولار من بيتكوين (BTC) بعد أن استغل مهاجمون ثغرة في البرنامج الثابت لمحفظة Coldcard أتاحت استنزاف الأموال عن بُعد. أفادت CoinKite بأن بعض الأجهزة المتأثرة أنشأت عبارات الاسترداد (Recovery Seeds) اعتماداً على عشوائية مولدة برمجياً بدلاً من مولّد الأرقام العشوائية المدمج في العتاد. تعود المشكلة إلى إصدار برنامج ثابت صدر في مارس 2021. ورغم أن الإصدارات الأحدث تعالج الخلل، فإنها لا تُحصّن عبارات الاسترداد التي تم توليدها على الأجهزة المتأثرة سابقاً. ورصدت Galaxy Research سحب 1,082.65 BTC من 1,196 عنواناً خلال نحو 41 دقيقة. من جهته قال تشانغبينغ تشاو إن محافظ الأجهزة قد تحتوي على أخطاء، واقترح توزيع الأموال على أكثر من محفظة، مع الإشارة إلى أن لهذا النهج مخاطر مختلفة. لماذا يهم الأمر: خلل توليد العبارات قد يضغط على الثقة في الحفظ الذاتي، إذ لا يمكن للمستخدمين إصلاح عبارات الاسترداد القديمة عبر تحديث البرنامج الثابت وحده. معنويات السوق: هبوطية، توتر، مدفوعة بالحدث، خوف. السبب: استنزاف أكثر من 70 مليون دولار من بيتكوين عبر خلل في برنامج Coldcard الثابت يخلق ضغطاً أمنياً مباشراً على مستخدمي الحفظ الذاتي. سوابق مشابهة: في اختراق Atomic Wallet عام 2023، خسر المستخدمون أكثر من 35 مليون دولار بعد تفريغ العديد من المحافظ عبر أصول متعددة. (Fortune) والفرق الرئيسي أن حادثة Coldcard تتمحور حول عبارات استرداد تم توليدها عبر البرنامج الثابت، بينما ارتبطت قضية Atomic Wallet باختراق محفظة برمجية. التداعيات: القناة الأولى هي الثقة في الحفظ الذاتي، لأن خللاً في توليد العبارة قد يجعل التخزين غير المتصل يبدو أقل عزلة عن مخاطر البرمجيات. وإذا ظهرت عمليات سحب إضافية بعد تحديثات الطوارئ، فقد تتحول المخاوف من خطأ واحد في البرنامج الثابت إلى سلوك أوسع يتعلق باستبدال عبارات الاسترداد. القناة الثانية هي سلوك الحفظ، إذ قد يعيد المستخدمون تقييم ما إذا كان التخزين على جهاز واحد يركز المخاطر التشغيلية. الفرص والمخاطر: الفرص: إذا أظهرت تحديثات CoinKite أن عمليات الاستنزاف الجديدة باتت محصورة، فقد يدعم ذلك استقرار الثقة في الحفظ الذاتي ويُعد إشارة دخول محتملة لمن يراقب مخاطر بنية المحافظ. المخاطر: إذا استمر استخدام عبارات الاسترداد الأقدم أو ظهرت عمليات سحب إضافية، فإن تقليل الاعتماد على إعداد محفظة واحدة قد يحد من الخسائر في حال حدوث استنزاف آخر.