كوينكايتن تحذر مستخدمي Coldcard Mk3 من ثغرة محتملة في البذرة

iconNS3
مشاركة
AI summary iconملخص
أصدرت Coinkite تنبيهًا أمنيًا في 31 يوليو 2026، تحذر فيه مستخدمي Coldcard Mk3 الذين أنشأوا بذورًا على إصدارات البرنامج الثابت من 4.0.1 إلى 5.0.3. وذكر التحذير أن أخبارًا على السلسلة أظهرت سرقة 594.5 BTC، بقيمة 38.3 مليون دولار، من 500 عنوانًا بتوقيع واحد فقط في الكتل من 960188 إلى 960191. ولا تتأثر Coldcard Mk4 وQ وMk5، كما أن مستخدمي عبارة المرور BIP-39 يواجهون تعرضًا محدودًا. لم تؤكد Coinkite وجود رابط مباشر مع السرقة.

النقطة الرئيسية

نشرت Coinkite إشعارًا أمنيًا يوم الخميس تحذر فيه المستخدمين الذين أنشأوا بذرة على Coldcard Mk3 من أن أموالهم قد تكون معرضة للخطر. قالت Coinkite إن المشكلة تؤثر على البذور التي تم إنشاؤها على الإصدار 4.0.1 أو أي إصدار لاحق حتى إصدار البرنامج الثابت 5.0.3. وقالت Coinkite إن Mk4 و Q و Mk5 غير متأثرة بناءً على التحليل المبكر، كما أن المستخدمين الذين طبقوا عبارة مرور BIP-39 على بذرة Mk3 متأثرة يواجهون تعرضًا محدودًا. أفاد Atlas 21 أن حوالي 594.5 BTC، بقيمة 38.3 مليون دولار، تم نقلها من 500 عنوان بتوقيع واحد في كتل البيتكوين 960188 إلى 960191. لم تؤكد Coinkite أي صلة بين السرقة وهذه المشكلة الأمنية.

لماذا يهم ذلك: يمكن أن يؤثر خطر بذور المحفظة مباشرة على أمان التخزين الذاتي، لأن تهديد توليد المفتاح قد يعرض الأموال للخطر دون حدوث خلل في البورصة أو البروتوكول.

مشاعر السوق

هبوطي، متوتر، مدعوم بالأحداث، تقليل المخاطر.

السبب: حذرت Coinkite من أن الأموال الناتجة عن البذور المصابة من Coldcard Mk3 قد تكون معرضة للخطر، مما يدعم قراءة سوقية دفاعية للمستخدمين الذين يحتفظون بمفاتيحهم بأنفسهم.

حالات مماثلة في الماضي

في أغسطس 2022، خسر مستخدمو محفظة سولانا حوالي 4.5 مليون دولار في SOL وعملات أخرى بعد أن تم ربط استغلال المفتاح الخاص بمحفظة Slope المحمولة، وأثر الحادث على حوالي 8,000 محفظة فريدة. (Decrypt) الفرق هو أن حالة Slope شملت محفظة برمجية محمولة، بينما تتعلق المشكلة الحالية في Coinkite بإشعار بخصوص بذرة محفظة مادية، ولا يزال السبب الدقيق غير مؤكد.

تأثير ريبيل

يمكن أن ينتشر خطر توليد الكلمة السرية عبر ثقة المستخدمين في التخزين الذاتي، لأن المستخدمين يعتمدون على عشوائية الجهاز لحماية الممتلكات طويلة الأجل. إذا أكدت Coinkite نطاقًا أوسع من البرامج الثابتة المتأثرة، فقد يعيد مستخدمو المحافظ المادية تقييم ممارسات توليد الكلمة السرية والهجرة. إذا لم تظهر أي عمليات سحب إضافية بعد هجرة المستخدمين، فقد يظل التأثير المتبقي محدودًا على كلمات سرية Mk3 المتأثرة.

الفرص والمخاطر

الفرص: عندما تنشر Coinkite تفاصيل إضافية، يمكن للمستخدمين المتأثرين من Mk3 استخدام النطاق المؤكد كإشارة أولوية لهجرة المحافظ. سيساعد النطاق الضيق المؤكد في تقليل التغييرات غير الضرورية في المحافظ.

المخاطر: إذا تم ربط المزيد من المعاملات بنفس المشكلة، فإن تأجيل الهجرة يصبح إشارة أقوى لمخاطر الحفظ للمحفظات التي تتطابق مع الإعداد المتأثر. كما يمكن أن يخلق الهجرة المتسارعة مخاطر تشغيلية فورية، وفقًا لـ Coinkite.

إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة قد حصلت عليها من أطراف ثالثة ولا تعكس بالضرورة وجهات نظر أو آراء KuCoin. يُقدّم هذا المحتوى لأغراض إعلامية عامة فقط ، دون أي تمثيل أو ضمان من أي نوع ، ولا يجوز تفسيره على أنه مشورة مالية أو استثمارية. لن تكون KuCoin مسؤولة عن أي أخطاء أو سهو ، أو عن أي نتائج ناتجة عن استخدام هذه المعلومات. يمكن أن تكون الاستثمارات في الأصول الرقمية محفوفة بالمخاطر. يرجى تقييم مخاطر المنتج بعناية وتحملك للمخاطر بناء على ظروفك المالية الخاصة. لمزيد من المعلومات، يرجى الرجوع إلى شروط الاستخدام واخلاء المسؤولية.