استغلال لعبارة الاسترداد في Coldcard يسحب 38 مليون دولار من بيتكوين من 500 محفظة خاملة
ملخص سوق AI
ارتبط خلل مُبلَّغ عنه في توليد عبارات الاسترداد يؤثر على أجهزة Coldcard بالاستنزاف السريع لما يقرب من 600 BTC (~$38M) من حوالي 500 محفظة خاملة، ما أثار مخاوف نظامية بشأن أمن الحفظ الذاتي عبر محافظ الأجهزة. وتشير Coinkite وتحليلات من طرف ثالث إلى أن نطاق الثغرة قد يمتد إلى ما يتجاوز وحدات Mk3 الأقدم، ما يزيد من حالة عدم اليقين. ومن المرجح أن يتمثل الأثر على المدى القريب في زيادة الحذر التشغيلي، ونشاط تدوير عبارات الاسترداد، وارتفاع مستوى التدقيق عبر أدوات الحفظ.
مستوى التأثير
● عالي
الأصول المتأثرة
BTC/USDT-3.22%
رؤية AI · BTC/USDTرؤية AI
▼ هابط
تداول الآن
⚠️ الرؤى التي يُنشئها AI مبنية على محتوى الأخبار، وتُقدَّم لأغراض معلوماتية فقط. لا تُشكّل نصيحة استثمارية، ولا تعبّر عن آراء BingX. ينطوي الاستثمار على مخاطر. يُرجى التداول بمسؤولية.
سُجّل أمس هجوم استهدف محافظ Coldcard المادية عبر ثغرة مرتبطة بعبارة الاسترداد (Seed Phrase)، وأسفر عن سحب ما يقارب 600 بيتكوين تُقدَّر بنحو 38 مليون دولار من نحو 500 محفظة كانت خاملة.
ووفقاً للتقارير، جرى تحويل العملات من 500 عنوان أحادي التوقيع إلى عنوان واحد خلال 25 دقيقة، مع ترجيحات باستمرار الاستغلال خلال الفترة المقبلة.
شركة Coinkite أكدت أن توليد عبارة الاسترداد في جهاز Mk3، وكذلك في الإصدارات المُحدَّثة بعد إصدار مارس 2021 رقم 4.0.1، قد لا يكون عشوائياً كما يفترض. وكانت Coldcard قد ذكرت في البداية أن أجهزة Mk3 هي المعرضة للخطر، وأن Mk4 وQ وMk5 غير متأثرة استناداً إلى تحليل مبكر. لاحقاً أرجعت Block سبب الخلل إلى فحص وقت التجميع (compile-time) كُتب بصورة خاطئة، وقالت إنها رصدت نسخة أصغر لكنها حقيقية من العيب نفسه في الأجهزة الأحدث.
لماذا يهم ذلك؟
ثغرات المحافظ المادية تضرب الثقة في الحفظ الذاتي، وقد تدفع المستخدمين إلى نقل أرصدتهم إذا ظل نطاق التعرض غير محسوم.
معنويات السوق
سلبية، مشحونة بالضغوط، مدفوعة بالحدث، واتجاه لتقليص المخاطر.
السبب: سرقة بيتكوين بقيمة 38 مليون دولار من محافظ Coldcard خاملة قد تضعف الثقة بأمان الحفظ الذاتي.
سوابق مشابهة
في عام 2022، ربطت فرق ضمن منظومة سولانا حادثة سحب من المحافظ بتطبيق Slope، وتضررت قرابة 8,000 محفظة. وأوصت Slope المستخدمين بإنشاء محافظ جديدة بعبارات استرداد جديدة ونقل الأصول إليها. (The Block)
الاختلاف أن حادثة Slope كانت مرتبطة بتعرّض محفظة برمجية، بينما تتمحور حالة Coldcard حول آلية توليد عبارة الاسترداد في محفظة مادية.
الأثر المتسلسل
القناة المباشرة هي الثقة بالحفظ الذاتي، إذ إن ضعف توليد العبارات قد يحوّل المحافظ الخاملة إلى هدف قابل للخسارة. وإذا صحت التقارير حول استمرار الاستغلال، فقد يتسارع انتقال المستخدمين إلى أدوات حفظ أخرى، مع تشديد التدقيق على حلول الحفظ. وإذا شمل نطاق الثغرة أجهزة أحدث، فقد يمتد القلق الأمني إلى ما يتجاوز مستخدمي Mk3.
الفرص والمخاطر
الفرص: إذا نجحت Coinkite أو Block في تضييق نطاق البرمجيات الثابتة المتأثرة، فإن نقل الأموال من الأجهزة الواقعة ضمن هذا النطاق فقط قد يحد من المخاطر التشغيلية. وإذا توقف نشاط الاستغلال بعد نشر تفاصيل المعالجة، فقد تستقر الثقة بالأجهزة غير المتأثرة.
المخاطر: إذا ظهرت عمليات سحب إضافية بسبب الثغرة نفسها، فقد يصبح تقليل الاعتماد على المحافظ المتأثرة إشارة عملية لإدارة المخاطر. وإذا بقيت الأجهزة الأحدث ضمن نطاق العيب، فإن تأخير تدوير عبارة الاسترداد يترك المحافظ عرضة لاختراقات متكررة.