Block تتعقّب سرقة بيتكوين بقيمة 38 مليون دولار من محافظ COLDCARD إلى مزوّد خدمات بلوكتشين
ملخص سوق AI
عزت شركة Block سرقة مرتبطة بـ COLDCARD بقيمة 594 BTC (~$38M) إلى مزود خدمات بلوكتشين، وكانت مرتبطة بخلل في البرمجيات الثابتة في مارس 2021 عطّل مولد الأرقام العشوائية في العتاد (RNG) ومكّن من استنساخ البذرة على أجهزة Mk3/Mk2 المتأثرة. يشير الاستنزاف السريع خلال 25 دقيقة إلى إجراء حسابات مسبقة وتطور تشغيلي. وبينما كان تأثير السعر الفوري محدودًا، يسلط الحدث الضوء على مخاطر كامنة في الحفظ الذاتي وسلسلة التوريد، ما قد يزيد من التدقيق الأمني على محافظ بيتكوين على المدى القريب.
مستوى التأثير
● متوسط
الأصول المتأثرة
BTC/USDT-2.98%
رؤية AI · BTC/USDTرؤية AI
● محايد
تداول الآن
⚠️ الرؤى التي يُنشئها AI مبنية على محتوى الأخبار، وتُقدَّم لأغراض معلوماتية فقط. لا تُشكّل نصيحة استثمارية، ولا تعبّر عن آراء BingX. ينطوي الاستثمار على مخاطر. يُرجى التداول بمسؤولية.
حدّد فريق الهندسة في شركة Block الجهة التي تقف وراء استغلال محافظ الأجهزة COLDCARD، بعد أن تتبّع مسار المهاجم إلى مزوّد خدمات للبلوكتشين استُخدم أثناء تنفيذ السرقة. الواقعة حدثت في 30 يوليو، وشهدت سحب نحو 594 بيتكوين، تُقدَّر بنحو 38 مليون دولار، من قرابة 500 محفظة خلال نافذة لا تتجاوز 25 دقيقة بين 01:31 و01:56 بالتوقيت العالمي (UTC).
ثغرة في برمجيات ثابتة عمرها خمسة أعوام أتاحت الهجوم
تعود جذور الخلل إلى تحديث للبرنامج الثابت صدر في مارس 2021، وتحديداً الإصدار 4.0.0، والذي عطّل مولّد الأرقام العشوائية العتادي (RNG) في أجهزة COLDCARD المتأثرة. جرى استبدال المولّد العتادي ببديل برمجي قابل للتنبؤ يعتمد على قيم بذور غير سرّية، ما يتيح لمهاجم يفهم الخلل إعادة توليد بذور المحافظ اعتماداً على بيانات تعريف خاصة بالجهاز. الأجهزة المتضررة كانت أساساً من طراز Mk3، إضافة إلى بعض وحدات Mk2 التي جرى توليد بذورها تحت إصدار البرنامج المعرّض للخلل.
وبحسب ما أفادت به التفاصيل، احتفظ المهاجم بمعرفة الثغرة لسنوات واستهدف حسابات خاملة. ويشير ضيق نافذة التنفيذ البالغة 25 دقيقة إلى استعداد مكثّف مسبق، مع حساب البذور القابلة للاستغلال مسبقاً وأتمتة عملية تفريغ المحافظ.
تنسيق بين Block وCoinkite للإفصاح العاجل
عمل مهندسو Block بالتعاون مع Coinkite، الشركة المصنّعة لـ COLDCARD، على تتبّع نشاط المهاجم على السلسلة وصولاً إلى مزوّد خدمات بلوكتشين. وأتاح هذا التعاون، وفق وصف الطرفين، إفصاحاً عاجلاً عن الثغرة قبل نشر التفاصيل التقنية الكاملة.
أصدرت Coinkite تنبيهاً فورياً لمستخدمي Mk3 والطرازات الأقدم ممن ولّدوا بذوراً تحت إصدارات البرنامج الثابت المتأثرة. وبحسب التقييم الأولي للشركة، لم تتأثر الطرازات الأحدث، بما في ذلك Mk4 وQ وMk5، بخلل مولّد الأرقام العشوائية. التوصية كانت إنشاء بذور جديدة بالكامل على عتاد غير متأثر ونقل جميع الأموال فوراً.
دلالات الحادثة على مستخدمي محافظ الأجهزة والسوق
كانت بيتكوين تتداول فوق مستوى 64 ألف دولار وقت الواقعة، بينما ظل الأثر على السوق محدوداً. التحديث الذي أدخل الثغرة هو v4.0.0 المُطبّق في مارس 2021. كثير من المستخدمين الذين ثبّتوا هذا التحديث اعتقدوا أنهم يعززون مستوى الأمان، لكنهم في الواقع كانوا يولّدون بذور محافظ باستخدام RNG مُخترَق.