اختراق محتمل لمحافظ Coldcard بيتكوين قد يرفع الخسائر إلى نحو 114 مليون دولار

تتزايد المخاوف حول حادثة اختراق مُبلّغ عنها تتعلق بمحفظة الأجهزة Coldcard الخاصة ببيتكوين، مع ترجيحات بأن الخسائر المحتملة قد تقترب من 114 مليون دولار، بعد ظهور مؤشرات على موجة رابعة محتملة لسحب الأموال من محافظ يُعتقد أنها تأثرت بثغرة في آلية توليد عبارات الاستعادة على بعض الأجهزة الأقدم. ما الذي نعرفه حتى الآن عن اختراق Coldcard؟ تتركز الواقعة على محفظة Coldcard التي تصنعها شركة Coinkite، وتعود إلى خلل في طريقة إنشاء عبارات البذور (Seed Phrases) على فئات محددة من الأجهزة القديمة. ونشرت Coinkite تحذيراً لمستخدمي Coldcard Mk3 بشأن مخاطر توليد البذور، كما أُشير إلى تغطية مرتبطة في ملخص Hodler's Digest بتاريخ 2 أغسطس. وبحسب تحليل هندسي من Block، تتصل المشكلة التقنية الأساسية باستخدام آلية بديلة لتوليد أرقام عشوائية يمكن التنبؤ بها، مقرونة بإعادة تهيئة (reseed) بحجم 32 بت ضمن برمجيات Coldcard الثابتة. ضعف مصدر العشوائية (entropy) قد يجعل المفاتيح الخاصة قابلة للتخمين من قبل مهاجم. الملف ما زال مفتوحاً. فمع دخول الحادثة يومها الخامس، استمرت التحويلات من محافظ متأثرة أثناء استمرار التحقيقات. ولم تُحسم بعد جهة المسؤولية أو إجمالي المبالغ النهائية. لماذا قد تقترب الخسائر المحتملة من 114 مليون دولار؟ الرقم المتداول يُقدَّم بوصفه "محتملًا" وليس مؤكداً. وتشير تقارير إلى أن خسائر محافظ Coldcard قد تقترب من 114 مليون دولار مع بروز ما يُعتقد أنه موجة رابعة من عمليات "سحب" (sweep) لمحافظ ضعيفة، وفقاً لـ CoinDesk. هذا التقدير يعكس حجم التعرض المرتبط بمحافظ تم إنشاؤها بعشوائية ضعيفة، وليس حصيلة موثقة واحدة للأموال المسروقة. وبما أن عمليات السحب جاءت على شكل موجات، فإن الرقم الإجمالي قد يتغير مع استنزاف عناوين إضافية أو التعرف على محافظ أخرى، وهو ما يفسر وصفه كتقدير. وتشير تغطيات سابقة إلى المسار نفسه، مع ترجيح الاقتراب من المستوى ذاته بالتزامن مع ظهور مؤشرات على موجة رابعة. كما أن أي استردادات محتملة، أو تجميد أموال، أو تحركات قد تكون منسوبة خطأ، قد تدفع الرقم النهائي صعوداً أو هبوطاً. ماذا يعني ذلك لمستخدمي Coldcard ولمفهوم الحفظ الذاتي؟ القلق الفوري للمستخدمين يتمثل في تحديد ما إذا كان الجهاز قد ولّد عبارة البذور على إصدار برمجي متأثر. وبعد سرقة مُبلّغ عنها بلغت 594 BTC، وجّهت Coinkite مستخدمي Coldcard Mk3 إلى التحقق من جيل الجهاز ونقل الأموال إلى بذرة جديدة تم إنشاؤها بشكل آمن إذا وُجدت مخاطر. الحادثة تمثل ضربة لسمعة Coldcard، في وقت تُسوَّق فيه محافظ الأجهزة بناءً على قوة توليد المفاتيح وأمان التخزين البارد. أي خلل في طبقة العشوائية يمس جوهر الوعد الذي تقدمه هذه المنتجات. وتداول المجتمع حساباً وثّق عمليات السحب، مع الإشارة إلى منشور من @intangiblecoins ضمن النقاشات المتعلقة باستمرار استنزاف المحافظ. وعلى نطاق أوسع، تُعيد الواقعة تسليط الضوء على سردية الحفظ الذاتي: امتلاك المفاتيح يقلل مخاطر الطرف المقابل، لكنه يضع كامل الاعتماد على صحة الجهاز وبرامجه الثابتة. وتأتي هذه القضية إلى جانب إخفاقات حفظ أخرى، مثل الحالة الأخيرة التي حذّرت فيها ZeroStack من "مخاطر بقاء" بعد خسارة قدرها 82.5 مليون دولار، لتذكير السوق بأن تفاصيل التنفيذ تحمل وزناً مالياً حقيقياً. إخلاء مسؤولية: هذا المحتوى لأغراض معلوماتية فقط ولا يُعد نصيحة مالية أو استثمارية. أسواق العملات المشفرة والأصول الرقمية عالية المخاطر. احرص دائماً على إجراء بحثك الخاص قبل اتخاذ أي قرار.