خطأ في برنامج Coldcard يُفرغ 1,816 BTC من أكثر من 5,200 عنوانًا

iconNS3
مشاركة
AI summary iconملخص
كشفت أخبار البيتكوين اليوم عن عيب في البرنامج الثابت في محافظ Coldcard المادية، مما مكن المهاجمين من تخمين عبارات البذور وتفريغ 1,816 بيتكوين من أكثر من 5,200 عنوانًا في أربع موجات. أبلغ المستخدمون عن محفظاتهم المفرغة خلال دقائق، حتى بالنسبة للأجهزة غير المتصلة بالإنترنت. أصدرت Coinkite تصحيحًا للبرنامج الثابت، وأوقفت الشحنات، ودمرت الوحدات المتبقية المتأثرة. يُظهر هذا الحادث كيف يمكن لعيوب توليد البذور أن تُعرّض المفاتيح الخاصة في أدوات التخزين الذاتي. تحديث البيتكوين: تم تحذير مستخدمي Coldcard من التحديث فورًا.

النقطة الرئيسية

أدى خطأ في البرنامج الثابت إلى جعل البذور المولدة من Coldcard قابلة للتخمين، حيث سحب المهاجمون حوالي 1,816 BTC من أكثر من 5,200 عنوان عبر أربع موجات منسقة. وقال جوناثان غودمان إن كل محفظة كان يمتلكها تم تفريغها في سبع دقائق في 29 يوليو، بما في ذلك 18.25 BTC كانت مخزنة على جهاز Coldcard لم يتصل أبدًا بالإنترنت. ويتسارع المستخدمون المتضررون لنقل عملاتهم لأن الخلل يسمح للمهاجمين بإعادة إنتاج المفاتيح الخاصة. وقال تيم لامب إن 2 BTC الخاصة به تم تفريغها قبل أن يتمكن من استعادة المحفظة بمساعدة جاره. وأصدرت Coinkite برنامجًا ثابتًا مُصلحًا لجميع الطرازات، وأوقفت الشحنات، ودمرت المخزون المتبقي الذي يحمل البرنامج الثابت المتأثر.

لماذا يهم ذلك: يمكن أن يضعف الاختراق الثقة في أدوات التخزين الذاتي لأن فشل توليد الكلمة السرية يمكن أن يحول التخزين غير المتصل إلى كشف مباشر للمفتاح.

مشاعر السوق

هبوطي، متوتر، تقني، تقليل المخاطر.

السبب: جعل خطأ في برنامج Coldcard البذور المولدة قابلة للتنبؤ، لذا قد يقلل المستثمرون من ثقتهم في إعدادات التخزين الذاتي المتأثرة.

حالات مماثلة في الماضي

في يونيو 2023، خسر مستخدمو محفظة Atomic أكثر من 35 مليون دولار بعد سحوبات غير مصرح بها، وقالت Atomic إن أقل من 1% من المستخدمين النشطين شهريًا تأثروا. وقد دفع الحادث المستخدمين نحو خطوات نقل وتتبع عاجلة بينما ظل السبب غير واضح. (Fortune) الفرق الأساسي هو أن محفظة Atomic كانت حادثة محفظة ساخنة، بينما تتعلق حالة Coldcard بعيب في توليد بذور المحفظة الصلبة.

تأثير ريبيل

يمكن أن ينتشر عيب في توليد الكلمة السرية من خسائر المحافظ الفردية إلى فقدان الثقة الأوسع في التخزين الذاتي عبر ضرورة تغيير المفاتيح والانتقال إلى محافظ جديدة. إذا ظلت البذور المكشوفة ممولة، فقد يستمر المهاجمون في تفريغ المحافظ قبل أن يكمل المستخدمون خطوات الاسترداد. إذا لم يتمكن المستخدمون من التحقق مما إذا كانت البذرة متأثرة أم لا، فقد يزداد السلوك الحذر في التخزين بين مستخدمي المحافظ المادية.

الفرص والمخاطر

الفرص: إذا قام المستخدمون بتأكيد البرنامج الثابت الثابت ونقل الأموال إلى مفاتيح جديدة تم إنشاؤها وغير متأثرة، فإن التدوير يصبح إشارة لتقليل المخاطر للمحفظة المعرضة.

المخاطر: إذا ظلت البذور المتأثرة ممولة، فإن تقليل التعرض لهذه المحافظ يحد من الخسائر الناتجة عن عمليات السحب المنسقة الإضافية.

إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة قد حصلت عليها من أطراف ثالثة ولا تعكس بالضرورة وجهات نظر أو آراء KuCoin. يُقدّم هذا المحتوى لأغراض إعلامية عامة فقط ، دون أي تمثيل أو ضمان من أي نوع ، ولا يجوز تفسيره على أنه مشورة مالية أو استثمارية. لن تكون KuCoin مسؤولة عن أي أخطاء أو سهو ، أو عن أي نتائج ناتجة عن استخدام هذه المعلومات. يمكن أن تكون الاستثمارات في الأصول الرقمية محفوفة بالمخاطر. يرجى تقييم مخاطر المنتج بعناية وتحملك للمخاطر بناء على ظروفك المالية الخاصة. لمزيد من المعلومات، يرجى الرجوع إلى شروط الاستخدام واخلاء المسؤولية.