النقطة الرئيسية
أدى خطأ في برنامج Coldcard إلى تعطيل توليد الأرقام العشوائية الآمنة عبر أجيال متعددة من المحافظ المادية، وقد قام المهاجمون بسحب 594.48 BTC ما يعادل حوالي 38.3 مليون دولار أمريكي. وقد تتبّع فريق هندسة بيت كوين التابع لـ Coinkite وBlock الخطأ إلى فحص معطّل لـ RNG جعل مفاتيح المحافظ تعتمد على تفاصيل قابلة للتنبؤ مثل الرقم التسلسلي والساعة الداخلية. تعمل الأجهزة التي تعمل ببرنامج ثابت معين صدر منذ عام 2021 تقريبًا بدون أي عشوائية حقيقية، بينما لا تزال النماذج الأحدث تضيّق النتائج الممكنة إلى حوالي أربعة مليارات تركيبة. تنصح Coinkite المستخدمين المتضررين بإنشاء بذرة جديدة تمامًا على أجهزة محدثة ونقل الأموال فورًا، لأن تحديثات البرنامج الثابت لا يمكنها التراجع عن البذور الضعيفة. وقالت Coinkite إن مستخدمي Mk3 الذين أنشأوا بذرة بعد الإصدار 4.0.1 قد يكونون عرضة للخطر، بينما لا تتأثر النماذج Mk4 وQ وMk5 بناءً على التحليل الأولي.
لماذا يهم ذلك: يمكن أن يؤدي توليد_seed_ضعيف إلى تحويل التخزين الذاتي إلى خطر مباشر لكشف المفتاح، وقد يقلل من الثقة في أمان محفظة الأجهزة.
مشاعر السوق
هبوطي، متوتر، قائم على التكنولوجيا، تقليل المخاطر.
السبب: يؤدي التسريب المؤكد لـ 594.48 BTC من البذور المصابة Coldcard إلى ضغط مباشر على مخاطر الحيازة لحاملي البيتكوين.
حالات مماثلة في الماضي
في عام 2023، أصلحت Trust Wallet ثغرة أمنية في إنشاء المحفظة عبر ملحق المتصفح أدت إلى خسائر للمستخدمين بلغت حوالي 170,000 دولار، واحتاجت العناوين المتأثرة التي تم إنشاؤها خلال النافذة المعرضة للخطر إلى تدخل من المستخدمين. (The Block) الفرق: شملت حالة Trust Wallet ملحق متصفح، بينما تشمل حالة Coldcard برنامجًا ثابتًا للمحفظة الباردة وخسائر بتكوين مبلغة أكبر.
تأثير ريبيل
قناة التسرب الرئيسية هي ثقة التخزين الذاتي، لأن توليد البذور الضعيف يمكن أن يجعل المحفظة التي تبدو آمنة تعتمد على بيانات قابلة للتنبؤ بها. إذا تم تأكيد مزيد من البرامج الثابتة المتأثرة، فقد ينتشر المشكلة من المحافظ المعزولة إلى ثقة أوسع في المحافظ المادية. كما يمكن أن يؤدي كشف المفتاح العام إلى استمرار الخطر بالنسبة للأصول المشتقة من بذور ضعيفة.
الفرص والمخاطر
الفرص: عندما تُنهي Coinkite و Block مراجعة البرامج الثابتة، فإن تأكيد تأثر عدد أقل من النماذج قد يكون إشارة محتملة لاستقرار ثقة محافظ الأجهزة. إذا كان مستخدم متأثر لديه بذرة تم إنشاؤها على Mk3 بعد الإصدار 4.0.1 من البرامج الثابتة، فإن التبديل إلى بذرة جديدة تمامًا على جهاز محدث يقلل من خطر كشف المفتاح.
المخاطر: إذا تم توسيع مجموعة البرامج الثابتة المتأثرة، فإن تقليل الاعتماد على البذور القديمة يحد من الخسائر الناتجة عن اكتشاف السرقة المتأخرة. إذا ظلت الأموال على بذور ضعيفة بعد التصحيح، فقد يستمر خطر المفتاح الخاص على الرغم من تحديثات البرامج الثابتة.

