خلل في مولّد الأرقام شبه العشوائية بمحافظ Coldcard يتسبب بخسائر بيتكوين مؤكدة بقيمة 86 مليون دولار خلال خمس سنوات

ملخص سوق AI
قامت Galaxy Research برسم خريطة للخسائر المؤكدة البالغة نحو 1,367 BTC (نحو 86–89 مليون دولار) المرتبطة بخلل في PRNG ضمن برنامج Coldcard الثابت أدى إلى إضعاف إنتروبيا البذرة لسنوات، ما أتاح السرقة دون تصيّد أو وصول مادي أو خطأ من المستخدم. إن حجم الاستغلال وطبيعته "الصامتة" يتحدّيان الافتراضات حول أمان الحفظ الذاتي ويمكن أن يضغطا على شهية المخاطرة على المدى القريب، ويزيدا التدقيق في الحفظ، ويرفعا الطلب على التحليلات الجنائية على السلسلة مع بقاء العملات المسروقة إلى حد كبير غير مُنفَقة.
مستوى التأثير
● عالي
الأصول المتأثرة
BTC/USDT-0.75%
رؤية AI · BTC/USDTرؤية AI
▼ هابط
تداول الآن
⚠️ الرؤى التي يُنشئها AI مبنية على محتوى الأخبار، وتُقدَّم لأغراض معلوماتية فقط. لا تُشكّل نصيحة استثمارية، ولا تعبّر عن آراء BingX. ينطوي الاستثمار على مخاطر. يُرجى التداول بمسؤولية.
كشفت بيانات تتبّع على السلسلة نشرتها Galaxy Research حتى 2 أغسطس 2026 أن ثغرة في مولّد الأرقام شبه العشوائية (PRNG) داخل برمجيات محفظة الأجهزة Coldcard، موجودة منذ مارس 2021، أدت إلى خسارة مؤكدة قدرها 1,367 بيتكوين عبر 4,585 عنواناً، بما يعادل نحو 86 مليون دولار. ووفق التقرير، تُعد هذه أكبر عملية اختراق مؤكدة الخسائر في تاريخ محافظ الأجهزة الخاصة ببيتكوين، من دون تصيّد احتيالي أو وصول فعلي للجهاز أو خطأ من المستخدم. وأشارت Galaxy Research إلى رصد موجة ثالثة يُشتبه بأنها مرتبطة باستهداف عناوين وُلدت عبر Coldcard، تم خلالها سحب 207.7294 بيتكوين. وبذلك ارتفع تقدير الحجم المرصود للاختراق إلى 1,367.05 بيتكوين (حوالي 88.6 مليون دولار) موزعة على 4,585 عنواناً. وترى Galaxy أن الحادث يقدّم دليلاً بنيوياً على أن ضمانات الأمان في أي ترتيبات للحفظ الذاتي، سواء عبر العتاد أو البرمجيات، تعتمد بالكامل على جودة الإنتروبيا عند توليد البذرة (seed). وبحسب وصفها، يمكن لإعداد خاطئ في ماكرو ضمن المُصرّف أن يُسقط هذه الضمانات بصمت لسنوات من دون مؤشرات تحذير واضحة. تزامن ذلك مع تراجع BTC/USD بنسبة 1.4% خلال اليوم إلى 62,250 دولاراً، بعد أسبوع شديد التقلب هبطت فيه من مستوى يفوق 65,000 دولار. وبلغ حجم التداول خلال 24 ساعة 16.9 مليار دولار مقارنة بأكثر من 20 مليار دولار في اليوم السابق (المصدر: TradingView). آلية الاختراق: ماكرو مُسيء الإعداد عطّل توليد البذور لخمس سنوات بحسب ما خلص إليه فريق الهندسة في Block، يعود أصل المشكلة إلى مكتبة libngu في Coldcard. قامت Coinkite بضبط قيمة إعداد اللوحة إلى صفر لتعطيل مولّد الأرقام العشوائية في MicroPython، مع نية الاعتماد على مولّد الأرقام العشوائية الحقيقي في العتاد (TRNG). غير أن آلية الحماية في libngu كانت تتحقق فقط من كون الماكرو "مُعرّفاً"، ما سمح بمرور القيمة صفر على أنها تحقق الشرط. نتيجة ذلك، قام MicroPython بإلغاء استدعاء مولّد العشوائية العتادي في STM32 عند الترجمة، واعتمد بدلاً منه على Yasmarang، وهو PRNG برمجي لا يوفّر سوى نحو 40 بت من الإنتروبيا الفعلية، بدلاً من 128 بت المتوقعة لبذرة عبارة BIP39. وذكرت Galaxy أن الطرازات الأحدث (Mk4 وMk5 وQ) تحسنت إلى تقدير يقارب 72 بت من الإنتروبيا الفعلية، لكنها ما زالت دون المستوى المثالي. وتُعد الفجوة بين 40 بت و128 بت جوهرية لأنها تُسهّل على المهاجمين استهداف "بذور ضعيفة". في 30 يوليو 2026، أصدرت Coinkite إشعاراً أمنياً قبل ساعات فقط من هجوم سحب نحو 594 بيتكوين من 500 عنوان. ثم جرى تتبع موجتين إضافيتين، ليتجاوز الإجمالي 1,367.05 بيتكوين عبر 4,585 عنواناً بحلول 2 أغسطس. وتُظهر البيانات أن معظم البيتكوين المسروق لم يُصرف بعد، ما يوحي بأن المهاجم قد يؤجل تحريك الأموال. سياق أمني: نمط متكرر لانهيار الإنتروبيا تضع Galaxy حادثة Coldcard ضمن نمط موثق في القطاع، حيث يؤدي افتراض قوة مصدر العشوائية إلى ثغرات كارثية عندما يكون ذلك الافتراض خاطئاً. في 2013، أدى خلل SecureRandom في أندرويد إلى تكرار nonces ضمن تواقيع ECDSA، ما كشف مفاتيح محافظ بيتكوين متعددة. وفي اختراق Wintermute عام 2022، استُخدم مولّد عناوين "Profanity" لتوليد المفاتيح بإنتروبيا 32 بت فقط، ما مكّن مهاجماً من سحب 160 مليون دولار. وفي إفصاح "Milk Sad" عام 2023، تبيّن أن أداة bx seed في Libbitcoin Explorer استخدمت مولّد Mersenne Twister مُغذّى بوقت النظام، ما خفّض الإنتروبيا المتوقعة البالغة 256 بت إلى نحو 32 بت، وعرّض أكثر من 120,000 محفظة للخطر. اختلاف القواعد البرمجية والشبكات لم يغيّر النتيجة: مصدر عشوائية كان يُفترض أنه قوي اتضح أنه ليس كذلك. وصف Ari Redbord، الرئيس العالمي للسياسات في TRM Labs، الحادث بأنه دليل على أن الحفظ الذاتي ينقل المخاطر بدلاً من إزالتها. ويتسق ذلك مع بيانات TRM Labs للنصف الأول 2026 التي تُظهر أن اختراقات البنية التحتية وتسريب المفاتيح مثلت 15% فقط من الحوادث، لكنها كانت مسؤولة عن 76% من إجمالي الخسائر الدولارية ضمن 207 أحداث اختراق قياسية. وقالت Galaxy إنها أبلغت المحققين الفيدراليين ومزوّدي الامتثال وشركات الأمن السيبراني بنحو 600 عنوان يُشتبه بأنها تحت سيطرة المهاجم، مع التنبيه إلى أن نسبتها لعناوين Coldcard تستند إلى قرائن على السلسلة (heuristics) وليس إلى إعادة بناء حسابية للبذور لكل عنوان على حدة.