النقطة الرئيسية
أصدرت Coinkite تحديثًا ثابتًا للبرمجيات الثابتة لأجهزة Coldcard بعد أن أثر خطأ حرج في توليد المفتاح الخاص على محافظ Bitcoin المادية. قالت Coinkite إن المستخدمين الأكثر تأثرًا هم مستخدمو Coldcard MK3 الذين تم توليد بذورهم المكونة من 12 أو 24 كلمة على البرمجيات الثابتة من الإصدار 4.0.1 إلى 4.1.9 دون استخدام نرد أو عبارة مرور إضافية من BIP 39. وقالت Coinkite إن البرمجيات الثابتة المصححة متاحة الآن لأجهزة Mk3 وMk4 وMk5 وColdcard Q. وأوضحت Coinkite أن تحديث البرمجيات الثابتة لا يصلح البذور الحالية، لذا يحتاج المستخدمون المتضررون إلى إنشاء محفظة جديدة وإرسال الأموال على السلسلة إلى عناوين جديدة. يعتقد خبراء الصناعة أن الذكاء الاصطناعي استُخدم في الاختراق.
لماذا يهم ذلك: يمكن أن تهدد إنشاءات البذور الضعيفة أمان التخزين الذاتي مباشرة، لأن المهاجمين قد يتمكنون من إعادة بناء المفاتيح قبل أن يقوم المستخدمون بنقل الأموال.
مشاعر السوق
هبوطي، متوتر، تقني، تقليل المخاطر.
السبب: يُعتقد أن أكثر من ألف بيتكوين قد سُرقت، مما يشير إلى خطر التخزين الذاتي المباشر.
حالات مماثلة في الماضي
في عام 2022، بلغ إجمالي اختراق جسر Ronin أكثر من 600 مليون دولار، وجمعت Sky Mavis 150 مليون دولار لتعويض المستخدمين المتضررين. (Axios) الفرق هو أن حالة Ronin تضمنت بنية تحتية للجسر، بينما تركز حالة Coinkite على توليد البذور الخاصة بالمحفظة المادية.
تأثير ريبيل
يمكن أن ينتشر توليد المفاتيح الضعيفة عبر سوق التخزين الذاتي من خلال إجبار المستخدمين على تغيير المحافظ وإعادة تقييم كود البائعين. إذا أوسع الإرشادات اللاحقة مجموعة المتضررين، فقد يزداد ضغط نقل المحافظ عبر منتجات تخزين ذاتي مشابهة. إذا حدثت عمليات النقل من خلال معاملات عامة تكشف عن نصوص متعددة التوقيع، فقد يكتسب المهاجمون نافذة زمنية للتنافس على الأموال.
الفرص والمخاطر
الفرص: عندما يتم تثبيت البرنامج الثابت الثابت وإنشاء محفظة جديدة، فإن التحول المنضبط إلى عناوين جديدة يُعد إشارة محتملة للحد من المخاطر. إذا كان هناك دعم للتعامل مع المعاملات الخاصة للتحويلات متعددة التوقيع الحساسة، فإن استخدام التوجيه الخاص يمكن أن يقلل من التعرض أثناء التحول.
المخاطر: إذا أبقى المستخدمون على البذور المولدة بواسطة البرمجيات الثابتة الضعيفة، فإن تحديثات البرمجيات الثابتة وحدها لا تزيل خطر المفتاح. إذا تم كشف نصوص متعددة التوقيعات قبل التأكيد، فإن تأجيل التعرض العام أو استخدام التوجيه الخاص يمكن أن يقلل من خطر التشغيل المسبق.

