تحذير لمستخدمي Coldcard Mk3 بعد سحب 594 بيتكوين من 500 عنوان
ملخص سوق AI
حذّرت Coinkite من أن بذور بيتكوين المُولَّدة عبر Coldcard على بعض إصدارات البرنامج الثابت قد تكون قد شهدت انخفاضًا جوهريًا في الإنتروبيا (~72 مقابل 128 بت)، وذلك عقب عملية سحب آلية على ما يبدو لـ 594.5 BTC من نحو 500 عنوان بتوقيع أحادي. وبينما ظلّ تحرّك سعر BTC دون تغيير يُذكر إلى حدّ كبير، فإن الحدث يثير مخاطر حادّة تتعلق بالحفظ الذاتي ومحافظ الأجهزة، ومن المرجّح أن يزيد من الحذر على المدى القريب بشأن إدارة UTXO، وممارسات توليد المفاتيح، ونظافة البرنامج الثابت للأجهزة.
مستوى التأثير
● متوسط
الأصول المتأثرة
BTC/USDT-1.76%
رؤية AI · BTC/USDTرؤية AI
▼ هابط
تداول الآن
⚠️ الرؤى التي يُنشئها AI مبنية على محتوى الأخبار، وتُقدَّم لأغراض معلوماتية فقط. لا تُشكّل نصيحة استثمارية، ولا تعبّر عن آراء BingX. ينطوي الاستثمار على مخاطر. يُرجى التداول بمسؤولية.
حذّرت شركة Coinkite الكندية، المطوّرة لمحفظة الأجهزة Coldcard، من احتمال تعرّض أرصدة بيتكوين للخطر إذا كان "seed" المحفظة قد أُنشئ عبر إصدارات محددة من البرنامج الثابت (firmware) المتأثرة بخلل في العشوائية (entropy) المولّدة على الجهاز عند إنشاء العبارات السرّية.
وأوضحت الشركة أن المشكلة تشمل جميع إصدارات Mk3 منذ النسخة 4.0.1 الصادرة في مارس 2021. كما أشارت إلى أن العبارات السرّية التي تم توليدها على Mk4 وMk5 قبل firmware الإصدار 5.6.0، وعلى جهاز Q قبل الإصدار 1.5.0Q، تقع ضمن نطاق التأثر أيضاً، مع أن أثرها على هذه الطرازات "أقل حدّة" مقارنةً بـ Mk3 لكنه يظل خطيراً.
وبحسب Coinkite، تمتلك العبارات السرّية المتأثرة نحو 72 بت من العشوائية بدلاً من 128 بت كما هو متوقع. وأضافت أن TAPSIGNER وOPENDIME وSATSCARD غير متأثرة لأنها تعتمد قواعد شيفرة مختلفة.
ودعت الشركة المستخدمين إلى نقل أموالهم إلى عبارة سرّية جديدة يتم توليدها على جهاز غير متأثر. ونصحت مستخدمي Mk4 وMk5 بالترقية أولاً إلى firmware الإصدار 5.6.0 أو أحدث، بينما ينبغي على مستخدمي Q تثبيت الإصدار 1.5.0Q أو أحدث قبل إنشاء عبارة بديلة. كما أوصت بعمل نسخة احتياطية من العبارة الجديدة والتحقق منها، والتأكد من ظهور عنوان استلام جديد على الجهاز، وإجراء معاملة اختبارية صغيرة قبل تحويل بقية الرصيد.
وفي حال كان Mk3 هو الخيار الوحيد المتاح، اقترحت الشركة استخدام عبارة مرور BIP39 قوية وفريدة بشكل مؤقت، مع التدقيق بعناية في بصمة المحفظة (fingerprint) وعنوان الاستلام.
وجاء التحذير بعد تقارير صدرت في 30 يوليو تفيد بتفريغ أرصدة من محافظ Coldcard. وذكر Atlas21 أن عملية آلية قامت بمسح 500 عنوان أحادي التوقيع عبر أربعة بلوكات متتالية من 960188 إلى 960191. وشملت التحويلات 1,324 مخرَج UTXO بإجمالي 594.5 BTC، بقيمة تقارب 38 مليون دولار وفق الأسعار الحالية.
وأشارت المعطيات إلى أن السبب مرتبط بمفاتيح خاصة ضعيفة تم توليدها عند إنشاء المحافظ. ولم تُسجل حالات ضمن محافظ متعددة التوقيع (multisig) أو محافظ Taproot. وبلغت الخسارة الوسيطة 0.41 BTC، فيما خسر 110 ضحية أكثر من بيتكوين واحد. أما أكبر خسارة فكانت 29.9 BTC، في حين قُدّرت رسوم المعاملات بنحو 0.044 BTC.
وقال Atlas21 إن أول تحذير علني صدر عن أحد الضحايا على Reddit، موضحاً أن محفظته Coldcard أنشأت عبارة الاسترداد المكوّنة من 24 كلمة في 2021 وأن العبارة لم تُدخل مطلقاً على جهاز كمبيوتر. وعلى الرغم من حجم السحب، لم يُظهر سعر بيتكوين تفاعلاً يُذكر، وواصل التداول قرب 64,000 دولار.
نُشر الخبر بعنوان "Coldcard Mk3 Users Warned of Risk After 594 BTC Swept From 500 Addresses" أولاً على CryptoPotato.