أصدرت Coinkite تحذيرًا أمنيًا يوم الخميس حذرت فيه مالكي محفظة Coldcard Mk3 المادية أن الأموال المرتبطة بإصدارات معينة من البرنامج الثابت قد تكون معرضة للخطر.
النقاط الرئيسية
- أصدر Coinkite إشعارًا أمنيًا لمستخدمي Coldcard Mk3 في 30 يوليو 2026.
- تُظهر التقارير أن حوالي 594 BTC، ما يقارب 38 مليون دولار، غادرت حوالي 500 محفظة غير نشطة.
- يغطي توصية Coinkite إصدارات البرامج الثابتة Mk3 من 4.0.1 إلى 5.0.3، وهي الإصدار النهائي المدعوم.
نادراً ما تحدث حوادث المحافظ المادية كأحداث منعزلة. عندما تبدأ العناوين غير النشطة منذ فترة طويلة في التحرك وفق نمط متناسق بدقة، فإن التوقيت وحده يستدعي المراجعة. وكان هذا هو الحال في 30 يوليو 2026، عندما تحرك 594 بيتكوين مزعومة، بقيمة حوالي 38 مليون دولار من حوالي 500 عنوان بتوقيع واحد داخل حوالي 25 دقيقة.

ظلت العديد من المحافظ غير نشطة لسنوات، مع أرصدة تتراوح عادة بين 0.15 و0.26 BTC. في وقت كتابة هذا التقرير، وعلى الرغم من المناقشات الواسعة عبر الإنترنت، لم تؤكد الشركة ما إذا كان نقل ما يقارب 600 BTC مرتبطًا مباشرة بإشعار الأمان الخاص بـ Coldcard.
ما يقوله Coinkite
قال الرئيس التنفيذي لشركة Coinkite رودولفو نوفاك، المعروف في الصناعة باسم NVK، إن الشركة تعامل التقارير بجدية. "نحن جميعًا نعمل على قدم وساق لإجراء تحريات عميقة حول كل شيء، وستُنشر مراجعة تقنية قريبًا،" قال نوفاك على X. وأضاف أن قنوات التواصل الخاصة بالشركة كانت "مُغَرَّقة" بالاستفسارات بعد صدور التقارير. وفي تحديث منفصل، شدد نوفاك على أن "لقد أجرينا الكثير من التحقيقات حول تقارير COLDCARD، ومنشور مدونة قادم."
نص المدونة التحذيري للأمان الخاص بالشركة security advisory blog post يحدد نطاقًا محددًا من الأجهزة المتأثرة. أي شخص قام بإنشاء مفتاح على جهاز Mk3 يعمل بالإصدار 4.0.1 من البرنامج الثابت، الصادر في مارس 2021، حتى الإصدار 5.0.3، وهو الإصدار النهائي الذي يدعم Mk3، قد يكون متأثرًا. وشرح Coinkite أن تحليله المبكر يُظهر أن طرازات Mk4 وQ وMk5 غير متأثرة.

وصف Coinkite التحذير على أنه يعكس النتائج المبكرة، وقال إن مراجعة فنية رسمية ستتبع مع استمرار التحقيق. وقد قام باحثو المجتمع بمراجعة النشاط على السلسلة المرتبط بالتقارير. وركز النقاش على احتمال وجود عشوائية ضعيفة في توليد الكلمات السرية في إصدارات معينة من البرمجيات القديمة Mk2 وMk3، بدلاً من اختراق سلسلة التوريد. في وقت النشر، لم تؤكد Coinkite السبب الجذري.
مستخدمو كلمة المرور يواجهون مخاطر أقل
وفقًا للتوصية، تبدو المحافظ المحمية بعبارة BIP-39، وهي عبارة يضيفها المستخدم وتميّز عن رمز PIN الخاص بالجهاز، وكأنها تحمل مخاطر ضئيلة وفقًا للتحليل المبكر من Coinkite. نصحت الشركة مستخدمي العبارات بالاستمرار في حماية تلك العبارة وتجنب إدخالها على أجهزة أو مواقع غير موثوقة.
لأصحاب Mk3 الذين لم يستخدموا عبارة مرور، أوصى Coinkite بالانتقال إلى بذرة جديدة تم إنشاؤها على جهاز غير متأثر. وقالت الشركة إن العملية لا ينبغي تسريعها. ونصحت بإرسال معاملة اختبار صغيرة أولاً، والتحقق من المحفظة الجديدة وعنوان الاستلام على شاشة الجهاز، والاحتفاظ بالنسخة الاحتياطية القديمة حتى تتم التأكيد على عملية النقل.
خيارات مؤقتة
حددت Coinkite خطوتين مؤقتتين للمالكين الذين يكون جهاز Mk3 هو جهازهم الوحيد:
- أضف عبارة مرور BIP-39 قوية وفريدة، ثم انقل الأموال إلى المحفظة الجديدة المحمية.
- قم بإنشاء بذرة بديلة باستخدام مسار استيراد نرد Mk3، الذي لا يعتمد على مولد الأرقام العشوائية للجهاز، على الرغم من أن Coinkite وصفت هذا كإجراء متقدم يتطلب التحقق الدقيق.
نشرت Coinkite الخطوات الفنية الكاملة في إعلانها، المتوفر على مدونة الشركة. وشرحت الشركة أن التحقيق لا يزال جاريًا، وسيتبعه تفاصيل إضافية. وقد بنت Coldcard سمعة كخيار محفظة أجهزة مُعزولة تمامًا ومُركزة على الأمان منذ إطلاقها، وقد جذبت التقارير انتباهًا واسعًا عبر مجتمع البيتكوين بينما يقوم المالكون بتقييم أجهزتهم الخاصة.
