ثغرة في محافظ Coldcard قد ترتبط بخسائر بيتكوين بنحو 70 مليون دولار
ملخص سوق AI
أشارت Galaxy Research إلى تحركات تتجاوز 1,000 BTC (~70 مليون دولار) يُحتمل ارتباطها بثغرة في البرامج الثابتة تؤثر على توليد عبارة الاسترداد (seed phrase) في Coldcard، مع قيام Coinkite بإصدار تنبيهات مخاطر موسّعة وتحديثات طارئة عبر عدة طرازات. يعدّ الحادث سلبياً لسردية الحفظ الذاتي لبيتكوين، إذ يرفع المخاطر التشغيلية ومخاطر شبيهة بمخاطر الطرف المقابل لمستخدمي محافظ الأجهزة. على المدى القريب، يمكن أن يزيد عمليات البيع المدفوعة بالمخاوف الأمنية ويعزز التدقيق على موردي المحافظ وسلاسل التوريد.
مستوى التأثير
● متوسط
الأصول المتأثرة
BTC/USDT-2.77%
رؤية AI · BTC/USDTرؤية AI
▼ هابط
تداول الآن
⚠️ الرؤى التي يُنشئها AI مبنية على محتوى الأخبار، وتُقدَّم لأغراض معلوماتية فقط. لا تُشكّل نصيحة استثمارية، ولا تعبّر عن آراء BingX. ينطوي الاستثمار على مخاطر. يُرجى التداول بمسؤولية.
أفادت Galaxy Research يوم الجمعة بأن أكثر من 1,000 بيتكوين نُقلت من قرابة 1,200 عنوان، بقيمة تقديرية تقارب 70 مليون دولار، مع ترجيح ارتباط هذه التحويلات بثغرة تؤثر في محافظ الأجهزة Coldcard.
كانت Coinkite قد حذّرت يوم الخميس من مشكلة مستمرة تتعلق بعبارات الاسترداد (Seed Phrases) التي تولدها أجهزة Coldcard Mk3. وأوضحت الشركة أن المستخدمين الذين أنشأوا عبارات الاسترداد عبر Mk3 باستخدام الإصدار 4.0.1 من البرنامج الثابت، الصادر في مارس 2021 أو أحدث، قد تكون أموالهم معرّضة للخطر.
لاحقاً وسّعت Coinkite نطاق التحذير ليشمل إصدارات محددة من البرنامج الثابت لطرز Mk4 وMk5 وColdcard Q، وأطلقت تحديثات طارئة للبرنامج الثابت لجميع الطرز المتأثرة.
اعتذر الرئيس التنفيذي لـCoinkite رودولفو نوفاك، المعروف باسم NVK، يوم الجمعة، مؤكداً أن الشركة تتحمل المسؤولية الكاملة عن ثغرة البرنامج الثابت.
الأهمية: ثغرات برامج المحافظ قد تضرب الثقة في الحفظ الذاتي، خصوصاً عندما يرتبط توليد عبارات الاسترداد بخطر خسارة مباشر للأموال.
معنويات السوق: هبوطية، حالة ضغط، مدفوعة بالأحداث، خوف. السبب: رصد انتقال أكثر من 1,000 بيتكوين يُعتقد أنه مرتبط بثغرة Coldcard يرفع مباشرةً مخاطر الحفظ لدى حاملي البيتكوين.
سوابق مشابهة: في يونيو 2023، خسر مستخدمو Atomic Wallet أكثر من 35 مليون دولار من الأصول المشفرة بعد اختراق واسع للمحفظة، ما دفع الثقة نحو التركيز على التدقيق الأمني وتتبع الأموال. (Fortune)
الاختلاف: حادثة Atomic Wallet تعلقت بمحفظة برمجية كخدمة، بينما تتمحور الحالة الحالية حول برنامج ثابت لمحفظة أجهزة وآلية توليد عبارات الاسترداد.
الأثر المحتمل: ضعف توليد عبارات الاسترداد قد يحول الحفظ الذاتي إلى قناة خسائر مترابطة عبر مستخدمين اعتمدوا على البرنامج الثابت نفسه. وفي حال ظهور إصدارات إضافية متأثرة أو تحركات بيتكوين أخرى مرتبطة، قد يمتد تسعير مخاطر المحافظ من منتج واحد إلى ثقة أوسع في محافظ الأجهزة.
الفرص والمخاطر:
الفرص: إذا حدّت تحديثات الطوارئ من التحركات الجديدة المرتبطة بالحادثة، يمكن للمستخدمين اعتبار نطاق الضرر أكثر احتواءً والتركيز على الإرشادات المؤكدة للأجهزة المتأثرة.
المخاطر: إذا وسّعت Coinkite نطاق الأجهزة أو الإصدارات المتأثرة مجدداً، قد يساعد خفض التعرض للمحافظ المتأثرة ونقل الأموال إلى تخزين آمن مُتحقق منه على تقليص المخاطر التشغيلية.