ثغرة في Coldcard تتيح سرقة 594 بيتكوين عبر توليد "seed" يمكن التنبؤ به

ملخص سوق AI
أدّى خللٌ خطير في توليد عبارة الاسترداد (Seed) في Coldcard إلى تمكين سرقة سريعة لنحو 594 بيتكوين من قرابة 500 محفظة، ما قوض الثقة في أمن المحافظ الصلبة والممارسات التشغيلية المحيطة بإنشاء عبارة الاسترداد. وعلى الرغم من توافر تحديثات طارئة للبرامج الثابتة، لا يمكن إصلاح عبارات الاسترداد المُخترَقة في مكانها، ما يجبر المستخدمين على ترحيل الأموال وقد يخلق اضطرابًا على السلسلة على المدى القريب. كما يوسّع الحادث نطاق التدقيق ليشمل مواد مفاتيح ذات صلة، ما يرفع الوعي بمخاطر الطرف المقابل ومخاطر الحفظ عبر سوق العملات المشفرة.
مستوى التأثير
● عالي
الأصول المتأثرة
BTC/USDT-3.28%
رؤية AI · BTC/USDTرؤية AI
▼ هابط
تداول الآن
⚠️ الرؤى التي يُنشئها AI مبنية على محتوى الأخبار، وتُقدَّم لأغراض معلوماتية فقط. لا تُشكّل نصيحة استثمارية، ولا تعبّر عن آراء BingX. ينطوي الاستثمار على مخاطر. يُرجى التداول بمسؤولية.
خلاصة سريعة: مهاجم استولى على نحو 594 BTC تُقدَّر بحوالي 38 مليون دولار من قرابة 500 محفظة Coldcard خلال عملية منسّقة استغرقت 25 دقيقة فجر الجمعة. الثغرة عطّلت العشوائية المعتمدة على العتاد، وأنتجت بذوراً (seeds) قابلة للحصر اعتماداً على بيانات يمكن توقعها من الشريحة، ما قلّص بشكل كبير مساحة السرّ المفترض أن تجعل المفاتيح الخاصة شبه مستحيلة التخمين. أصدرت Coinkite تحديثات طارئة للبرامج الثابتة، لكن البذور الضعيفة التي أُنشئت سابقاً تبقى معرّضة ويجب استبدالها. الشركة ترجّح أن أدوات ذكاء اصطناعي ساعدت على اكتشاف الخلل على نطاق واسع. تفاصيل الحادث: استهدفت السرقة محافظ أحادية التوقيع، ونُفِّذت بين 01:31 و01:56 بالتوقيت العالمي (UTC) يوم الجمعة. جرى تمرير الأموال عبر 500 معاملة ضمن نافذة من ثلاث كتل (three-block window) بسرعة ودقة لافتتين. التحقيقات تتبعت 562 BTC إلى عنوان واحد لم يشهد حركة لاحقة، كما تشير الأدلة إلى أن العديد من المحافظ المتضررة كانت خاملة لسنوات قبل بدء السحب المنسّق. تحذير أمني لمحفظة COLDCARD Mk3: إذا أنشأت seed على جهاز Mk3 بعد البرنامج الثابت 4.0.1 فقد تكون أموالك في خطر. ووفق التقييم الأولي، لا تبدو طرازات Mk4 وQ وMk5 متأثرة. (حساب COLDCARD على X بتاريخ 30 يوليو 2026). كيف انهارت العشوائية: يعود أصل المشكلة إلى برنامج ثابت طُرح في مارس 2021. إعداد بناء (build setting) أدى إلى تجاوز مولّد العشوائية العتادي، بينما اكتفى فحصٌ في مكتبة مساندة بالتأكد من وجود هذا الإعداد لا من تفعيله. عندها انتقل توليد المفاتيح إلى عشوائية برمجية تُغذّى برقم تسلسلي للشريحة وسجلات الساعة، وهي بيانات ليست سرية ولا يصعب على المهاجمين توقعها. بهذه الطريقة تقلّصت مساحة البحث الضخمة المفترضة لحماية كل محفظة إلى نطاق يمكن حصره اعتماداً على معلومات الجهاز المتوقعة. نطاق التعرض لا يرتبط بتاريخ شراء العتاد بقدر ما يرتبط بالبرنامج الثابت وقت إنشاء المحفظة. Coinkite حذرت المستخدمين الذين أنشأوا seeds على Mk3 مع البرنامج الثابت 4.0.1 أو أحدث، ووصفت استنتاجاتها حول الطرازات الأحدث بأنها أولية. الاستجابة وما يجب على المستخدمين فعله: أطلقت الشركة تحديثات طارئة لأجهزة Mk4 وMk5 وQ. مع ذلك، تثبيت برنامج ثابت مُصحّح لا يمكنه تحسين seed تم توليده في ظروف ضعيفة؛ المطلوب إنشاء seed جديد ونقل الأرصدة إليه، لأن التحديثات لا تعيد كتابة العشوائية التي تعرضت للاختراق. إجراءات الحماية الموصى بها تشمل استخدام عبارة مرور قوية وفق BIP39، أو ما لا يقل عن 99 رمية نرد، أو الجمع بينهما. أما مستخدمو Mk3 غير المدعومين فيواجهون مسار ترحيل منفصلاً قد يكون معقداً لحماية أي أرصدة متبقية بأمان. عن دور الذكاء الاصطناعي: ترى الشركة أن المهاجم ربما استخدم الذكاء الاصطناعي لفحص إصدارات أقدم من برنامجها الثابت مفتوح المصدر واكتشاف الثغرة. هذا استنتاج غير مؤكد ولا يتضمن إسناداً مثبتاً، ويحمل مفارقة مزعجة: Coinkite قالت إن مراجعتها المعززة بالذكاء الاصطناعي قبل أسابيع لم تكشف شيئاً خطيراً. الحادث يبرز كيف يمكن للأدوات التحليلية نفسها أن تعزز دفاعات الأمن أو تُسرّع الاستغلال. أثر أوسع من بذور المحافظ: قد يكون مولّد العشوائية المعيب أثّر أيضاً على مفاتيح المحافظ الورقية (paper wallets)، وأقنعة تقسيم البذور (seed splitting masks)، ومفاتيح الاستنساخ (cloning keys)، ونقل Key Teleport، ما يوسّع نطاق المراجعة الأمنية الجارية إلى ما يتجاوز 594 BTC المسروقة بالفعل من مئات الضحايا.