آخر الأخبار
مختارة خصيصاً لك

تم سحب 594 بيتكوين في 25 دقيقة بسبب ثغرة في برنامج Coldcard أثارت حالة من الذعر

بواسطةأشيش كومارأشيش كومار
تمت القراءة
ثغرة في نظام كولدكارد تثير المخاوف بعد سحب 38 مليون دولار من محفظة Bitcoin
  • حذرت منصة Coinkite مستخدمي Coldcard من أن خللًا في عملية توليد العبارات قد يكون كشف عن محافظ تم إنشاؤها منذ مارس 2021. وقد سُرق حوالي 594 بيتكوين (38 مليون دولار) من حوالي 500 محفظة.
  • تم التأكد من وجود ثغرة أمنية في البرامج الثابتة Mk2/Mk3 من الإصدار 4.0.0 إلى 5.0.3. تستخدم أجهزة Mk4 وQ وMk5 تصميمًا مختلفًا، ولكن تبين أيضًا أنها تولد إنتروبيا 72 بت فقط.
  • يُنصح المستخدمون بنقل الأموال إلى محفظة جديدة، خاصة إذا لم يستخدموا عبارة مرور BIP-39.

حذّرت شركة كوينكايت مالكي محفظة الأجهزة Coldcard Mk3 من أن أي عبارة إرجاع Bitcoin تم إنشاؤها منذ مارس 2021 قد تكون عرضة للاختراق، وذلك بعد اكتشاف ثغرة أمنية تجعل هذه العبارات قابلة للتنبؤ. وجاء هذا التحذير في نفس اليوم الذي سُحبت فيه حوالي 594 بيتكوين - بقيمة تقارب 38 مليون دولار - من حوالي 500 محفظة.

سيرغب المستخدمون الذين اشتروا Coldcard بشكل أساسي لميزاتها الأمنية في معرفة أيّ الطرازات لا تزال تتمتع بالأمان. في البداية، ذكرت Coinkite أن طراز Mk3 فقط هو المتأثر، بينما وُصفت الطرازات الجديدة مثل Mk4 وQ وMk5 بأنها "غير متأثرة بناءً على تحليلنا الأولي"، كما ذكر موقع The Block. مع ذلك، أشارت الشركة في بيان لاحق إلى أن هذه الطرازات الأحدث تُنشئ أيضًا بذورًا تحتوي على 72 بت فقط من العشوائية بدلًا من 128 بت كما كان مُخططًا له في الأصل، وإن كان ذلك بطريقة مختلفة نظرًا لتصميم مختلف.

ما هي بطاقات Coldcard الآمنة، وما هي البطاقات غير الآمنة؟

المشكلة مرتبطة بالبرنامج الثابت، وليس بالأجهزة.

بحسب ما أفاد في بلوك Bitcoin ، لم يسبق أن احتوى جهاز Mk1 على أي برمجيات معيبة. كما أن أجهزة Mk2 وMk3 المزودة ببرامج ثابتة مُحدثة إلى الإصدار 3.2.2 أو أحدث كانت تُولّد مفتاح التشفير الخاص بها بشكل صحيح باستخدام مولد أرقام عشوائية مدمج في الجهاز.

تبدأ الثغرة الأمنية مع إصدار البرنامج الثابت 4.0.0. أي بذرة Mk2 أو Mk3 تم إنشاؤها باستخدام إصدارات بين 4.0.0 و4.1.9 تُعتبر "مسارًا مُعرّضًا للثغرة الأمنية"، وفقًا لموقع The Block، لأن الجهاز لم يُعد تهيئة مصدر العشوائية بشكل آمن. ويُمدد Coinkite هذا التحذير حتى إصدار البرنامج الثابت 5.0.3، وهو آخر إصدار يدعم Mk3.

بالنسبة للأجهزة الأحدث، فالوضع أقل وضوحًا. تقول شركة ذا بلوك إن أجهزة Mk4 وQ وMk5 تستخدم عشوائية من عنصر آمن، لكنها تحتفظ بأربعة بايتات فقط منها، مما يحد من عدد مسارات توليد البذور الممكنة. بينما تقول شركة كوينكايت إن منتجاتها Tapsigner وOpendime وSatscard تستخدم قواعد بيانات مختلفة ، وبالتالي فهي غير متأثرة.

عملية سطو بقيمة 38 مليون دولار في 25 دقيقة

وقعdent الذيtracانتباه الجمهور بسبب الخلل الأمني ​​بسرعة.

تم تفريغ ما يقرب من 500 محفظة تحتوي كل منها على أكثر من 0.15 بيتكوين يوم الجمعة بين الساعة 01:31 و01:56 بالتوقيت العالمي المنسق، وكان العديد منها غير نشط لعدة سنوات، حيث يعود تاريخ العملات إلى الفترة ما بين عامي 2021 و2026. صرح روب هاميلتون، الرئيس التنفيذي لشركة AnchorWatch، بأنه tracما مجموعه 1324 عملية إنفاق في 500 معاملة تمت عبر ثلاث كتل، حيث تم دمج 562 بيتكوين لاحقًا في عنوان واحد.

قد يكون الرقم أكبر. فقد عثر مهندس البلوك تشين، كلاي غاريت، على 695 معاملة تحمل نفس التوقيع المستخدم في عمليات السرقة المؤكدة. ويُفترض أن هذه المعاملات نقلت ما مجموعه 488.1 بيتكوين. وبالتالي، إذا كانت جميع المعاملات مرتبطة ببعضها، فقد يصل المبلغ الإجمالي إلى حوالي 1082 بيتكوين. ولم تتحقق منصة كوينكايت بعد مما إذا كان سحب الأموال من المحفظة ناتجًا عن خلل في البرامج الثابتة أم لا.

كيف أدت العشوائية المتوقعة إلى تحطيم البذور

اكتشف فريق "ذا بلوك" مصدر المشكلة في إعدادات البرامج الثابتة التي عطّلت مولد الأرقام العشوائية الخاص بجهاز Mk3. كانت المكتبة المستخدمة مع البرامج الثابتة تتحقق فقط من وجود الإعدادات، دون التحقق من تفعيلها أو تعطيلها، مما أدى إلى عودة توليد المفتاح إلى طريقة برمجية، والتي اعتمدت في هذه الحالة على قيم عامة معروفة مثل الرقم التسلسلي وسجلات الساعة للجهاز.

المشكلة tracالشركة أن تعديل برمجي بتاريخ 1 مارس 2021، والذي أُدرج لأول مرة في الإصدار 4.0.0 من البرنامج الثابت. وأوضحت الشركة أنها كشفت عن هذه المشكلة قبل إتمام اختباراتها نظرًا لوجود "استغلال نشط للثغرة".

ما ينصح به تطبيق Coinkite أصحابه

تعتمد توصيات Coinkite على كيفية إعداد المحفظة.

وفقًا للتقييم الأولي لشركة Coinkite، فإن المستخدمين الذين اتخذوا الاحتياطات اللازمة باستخدام عبارة مرور BIP-39 منفصلة إلى جانب رقم التعريف الشخصي (PIN) لديهم فرصة ضئيلة جدًا لفقدان أموالهم، إلا إذا قاموا بإدخال عبارة المرور في هاتف ذكي أو جهاز كمبيوتر أو موقع ويب.

يُنصح الجميع بتحويل أموالهم. تقترح Coinkite على المستخدمين إنشاء عبارة استرداد جديدة على جهاز غير مصاب، والتأكد من صحة عناوين النسخ الاحتياطي والاستلام، وإرسال معاملة صغيرة، ثم تحويل جزء من الرصيد المتبقي.

بالإضافة إلى ذلك، تصف المنظمة طريقة متطورة لرمي النرد تقضي على مولد الأرقام العشوائية للجهاز، وفي الوقت نفسه، تحذر المستخدمين من التسرع في التحرك، حيث توجد احتمالات أن تؤدي الأخطاء في عملية الاستعادة إلى ضرر أكبر من الثغرة الأمنية التي تتم مناقشتها.

هل هناك أمل في استعادة عملات Bitcoinالمسروقة؟

هذا سؤال لا يملك إلا إجابة واحدة محزنة: لا. وبالنظر إلى الماضي، دعونا نفعل هذا: اعرف محفظتك جيدًا كما لو كنت أنت من صنعها. تقييمات "أفضل محفظة" من أبحاث أمنية مستقلةdent ودراسات أكاديمية، وعمليات تدقيق، ووثائق فنية من الشركات المصنعة نفسها.

معيار لماذا يُعد ذلك مهماً؟
توليد الإنتروبيا يمكن أن يؤدي ضعف العشوائية إلى الإضرار بعبارات البذور.
عنصر آمن يحمي المفاتيح الخاصة منtracالمادي.
البرامج الثابتة مفتوحة المصدر يُمكّن من إجراء مراجعةdent وإنشاء نسخ قابلة للتكرار.
عمليات بناء قابلة للتكرار يتيح للمستخدمين التحقق من تطابق البرامج الثابتة مع شفرة المصدر المنشورة.
التوقيع عبر شبكة معزولة يقلل من التعرض للهجمات القائمة على الشبكة.
عمليات التدقيق الأمني يوضح ما إذا كان خبراء خارجيون قد قاموا بتقييم المنتج.
الكشف عن الثغرات الأمنية يشير إلى مدى شفافية البائع في إبلاغ المخاطر.
مكافآت اكتشاف الأخطاء يشجع على الإبلاغ المسؤول عن العيوب.
عملية تحديث البرامج الثابتة يعكس ذلك مدى سرعة معالجة الثغرات الأمنية.
برامج التعافي يمكن لعبارات المرور ودعم التوقيعات المتعددة التخفيف من حدة بعض سيناريوهات الهجوم.

الشكل 1. وثائق الموردين

تأتيtronالمقارنات من قراءة الوثائق التقنية لكل مُورّد جنبًا إلى جنب. بدلًا من تصنيف المحافظ على أنها "الأفضل"، قارن الخصائص الموضوعية. هذا يحوّل التركيز من التصنيفات الذاتية إلى عوامل قابلة للتحقق مثل عمليات التدقيقdent ، والبرامج الثابتة القابلة للتكرار، والشهادات، وممارسات الإفصاح، والاستجابة للثغرات الأمنية - وهي معايير ذات أهمية خاصة في أعقابdentColdcard Mk3.

 

أذكى العقول في عالم العملات الرقمية يتابعون نشرتنا الإخبارية بالفعل. هل ترغب بالانضمام إليهم؟ انضم إليهم.

الأسئلة الشائعة

ما هي نماذج Coldcard المتأثرة بخلل البذور؟

يشمل تحذير Coinkite العام بذور Mk3 المصنوعة على البرامج الثابتة من 4.0.1 إلى 5.0.3، وتشير مدونتها الاستشارية وتحليل Block إلى أن وحدات Mk2 على الإصدار 4 بالإضافة إلى Mk4 وQ وMk5 تحمل أيضًا نسخة أضعف من الخلل، في حين أن البرامج الثابتة السابقة للإصدار 4.0.0 وTapsigner وOpendime وSatscard غير متأثرة.

كم سُرقت من bitcoin ومتى؟

تم سحب ما يقرب من 594.48 بيتكوين، بقيمة حوالي 38.3 مليون دولار، من حوالي 500 محفظة ذات توقيع واحد بين الساعة 01:31 و 01:56 بالتوقيت العالمي المنسق في 30 يوليو 2026، مع دمج 562 بيتكوين لاحقًا في عنوان واحد.

ما الذي ينبغي على مالكي بطاقة Coldcard Mk3 فعله الآن؟

ينصح موقع Coinkite أصحاب الحسابات الذين ليس لديهم عبارة مرور BIP-39 بإنشاء عبارة جديدة على جهاز غير متأثر، والتحقق من النسخة الاحتياطية وعنوان الاستلام، وإرسال معاملة اختبار صغيرة، وبعد ذلك فقط نقل أموالهم، مع الاحتفاظ بالنسخة الاحتياطية القديمة حتى يتم تأكيد عملية النقل.

شارك هذا المقال

إخلاء مسؤولية: المعلومات الواردة هنا ليست نصيحة استثمارية. Cryptopolitanموقع أي مسؤولية عن أي استثمارات تتم بناءً على المعلومات الواردة في هذه الصفحة. ننصحtronبإجراء بحث مستقلdent /أو استشارة مختص مؤهل قبل اتخاذ أي قرارات استثمارية.

أشيش كومار

أشيش كومار

أشيش كومار صحفي متخصص في العملات الرقمية والتمويل، يتمتع بخبرة ثماني سنوات في غرف الأخبار. يغطي أخبار أسواق العملات الرقمية، واللوائح التنظيمية، DeFi، ومنصات التداول. عمل مع مواقع Coingape وTodayq وNewsroompost. يحمل أشيش شهادة دراسات عليا في الصحافة الإنجليزية من المعهد الهندي للاتصالات الجماهيرية (IIMC). كما أجرى مقابلات مع شخصيات بارزة في هذا المجال، من بينهم آرثر هايز، ويات سيو، وأوستن فيدرا، وغيرهم.

المزيد من الأخبار