خلل في برمجيات "Coldcard" يتيح استنزاف 1,816 بيتكوين من أكثر من 5,200 عنوان
ملخص سوق AI
أفادت تقارير بأن خللًا برمجيًا ثابتًا في محفظة الأجهزة Coldcard التابعة لشركة Coinkite جعل بعض العبارات البذرية المُولَّدة قابلة للتخمين، ما أتاح سرقة منسقة لنحو 1,816 BTC من أكثر من 5,200 عنوانًا. يقوّض الحادث الثقة في افتراضات أمان الحفظ الذاتي، لأن التخزين دون اتصال يمكن أن يتحول إلى تعرّض مباشر للمفاتيح عندما يفشل توليد العبارة البذرية. على المدى القريب، يمكن أن يسرّع عمليات ترحيل المحافظ، ويزيد المخاطر التشغيلية المرتبطة بتدوير المفاتيح، ويرفع مستوى الحذر لدى مستخدمي محافظ الأجهزة.
مستوى التأثير
● متوسط
الأصول المتأثرة
BTC/USDT+0.98%
رؤية AI · BTC/USDTرؤية AI
▼ هابط
تداول الآن
⚠️ الرؤى التي يُنشئها AI مبنية على محتوى الأخبار، وتُقدَّم لأغراض معلوماتية فقط. لا تُشكّل نصيحة استثمارية، ولا تعبّر عن آراء BingX. ينطوي الاستثمار على مخاطر. يُرجى التداول بمسؤولية.
أدى خلل في برمجيات جهاز المحفظة الصلبة "Coldcard" إلى توليد عبارات استرداد قابلة للتخمين، ما مكّن مهاجمين من إعادة إنتاج المفاتيح الخاصة وتنفيذ عمليات سحب منسقة استهدفت أكثر من 5,200 عنوان على أربع موجات، وأسفرت عن سرقة نحو 1,816 بيتكوين.
وقال جوناثان غودمان إن جميع محافظه جرى تفريغها خلال سبع دقائق في 29 يوليو، بما في ذلك 18.25 بيتكوين كانت محفوظة على جهاز "Coldcard" لم يتصل بالإنترنت مطلقاً. وأضاف تيم لامب أن رصيده البالغ 2 بيتكوين سُحب قبل أن يتمكن من استعادة المحفظة بمساعدة جار له، في ظل تسابق المستخدمين لنقل أصولهم سريعاً بسبب إمكانية استنساخ المفاتيح.
من جهتها، أصدرت شركة "Coinkite" نسخة برمجية مُصححة لجميع الطرازات، وأوقفت الشحنات، وأتلفت المخزون المتبقي الذي يحمل البرمجيات المتأثرة.
الأهمية: قد تُضعف الحادثة الثقة بأدوات الحفظ الذاتي، إذ إن فشل توليد عبارات الاسترداد يمكن أن يحول التخزين غير المتصل إلى تعرّض مباشر للمفاتيح.
مزاج السوق: هبوطي، ارتفاع الضغط، مدفوع بعوامل تقنية، اتجاه لتقليل المخاطر. السبب: جعل الخلل عبارات الاسترداد المُولدة قابلة للتخمين، ما قد يدفع المستثمرين إلى خفض الثقة في إعدادات الحفظ الذاتي المتأثرة.
سوابق مشابهة: في يونيو 2023، خسر مستخدمو "Atomic Wallet" أكثر من 35 مليون دولار إثر سحوبات غير مصرح بها، وقالت الشركة إن أقل من 1% من المستخدمين النشطين شهرياً تأثروا. ودفع ذلك المستخدمين إلى نقل الأصول وتتبعها بشكل عاجل بينما بقي السبب غير واضح. (Fortune) الفارق الرئيسي أن حادثة "Atomic Wallet" كانت مرتبطة بمحفظة ساخنة، في حين تتعلق حالة "Coldcard" بخلل في توليد عبارات الاسترداد داخل محفظة أجهزة.
الأثر المتسلسل: قد يمتد خلل توليد العبارات من خسائر فردية إلى تراجع أوسع في الثقة بالحفظ الذاتي، مع تصاعد الحاجة إلى تدوير المفاتيح وترحيل المحافظ. إذا بقيت العبارات المكشوفة ممولة، قد يواصل المهاجمون تفريغ المحافظ قبل اكتمال إجراءات الاستعادة. وإذا تعذر على المستخدمين التحقق مما إذا كانت عبارة الاسترداد متأثرة، فقد تتزايد السلوكيات التحوطية لدى مستخدمي محافظ الأجهزة.
الفرص والمخاطر:
- الفرص: إذا تحقق المستخدمون من تثبيت البرمجيات المُصححة ونقلوا الأموال إلى مفاتيح جديدة مُولدة وغير متأثرة، يمكن أن يُعد تدوير المفاتيح إشارة واضحة على خفض المخاطر للمحافظ المعرضة.
- المخاطر: إذا استمر تمويل العبارات المتأثرة، فإن تقليص التعرض لتلك المحافظ يحد من الخسائر المحتملة في حال تكرار عمليات السحب المنسقة.