قد يكون استغلال برنامج ثابت لجهاز Coldcard قد عرض ما يصل إلى 100 مليون دولار من البيتكوين للخطر، وفقًا لتقارير غير مؤكدة، مما يجعله أحد أكثر أحداث أمان التخزين الذاتي مراقبةً هذا العام. لا يزال التحقق من الحادث جزئيًا، ويجب التعامل مع الرقم الرئيسي على أنه تقدير وليس خسارة مؤكدة.
Coldcard هو محفظة أجهزة مخصصة فقط لبيتكوين، مصنوعة من قبل Coinkite، ومصممة للحفاظ على المفاتيح الخاصة خارج الإنترنت على جهاز مخصص. نظرًا لأن التوقيع يحدث على الجهاز نفسه، فإن سلامة برنامجه الثابت والعشوائية المستخدمة لإنشاء المفاتيح هي محور نموذج أمان المحفظة، كما يوضح entropy technical backgrounder الخاص بـ Coinkite. أي ادعاء موثوق بوجود ضعف في البرنامج الثابت أو توليد البذور مهم لكل حامل يعتمد على الجهاز. للاطلاع على تغطية ذات صلة، راجع Bitcoin Prices Rally After $116 Million Coldcard Hack.
تم تتبع حجم الحادث المبلغ عنه عن كثب مع تطور الوضع، مع تقديرات تشير إلى أن الخسائر المحتملة اقتربت من 114 مليون دولار في بعض الحسابات، ورقم منفصل يربط الاستغلال بعملية قرصنة بقيمة 116 مليون دولار. هذه الأرقام هي تقديرات مستمدة من التقارير الجارية ولم يتم التحقق منها بالكامل، لذا لم يتم تحديد المبلغ الدقيق المتأثر بعد.
ما الذي تطلبه Coldcard من المستخدمين فعله الآن
أشارت التقارير حول الحادث إلى أن Coldcard حثّت المستخدمين المتأثرين على نقل بيتكوينهم مع استمرار الاستغلال. يجب تفسير هذا التوجيه على أنه تواصل مُبلغ عنه من البائع، وليس نصيحة أمنية أصلية من هذه المقالة، وقد امتد الحدث الآن إلى يومه الخامس من القلق النشط.
للمستخدمين الذين يحاولون تقييم التعرض، تركز المناطق العملية المذكورة في التقارير على نقل المحافظ، والتحقق من أصالة البرامج الثابتة، والتحقق من إشعارات البائع الرسمي قبل اتخاذ أي إجراء. وقد نشرت Coinkite سابقًا تحذيرًا حول توليد الكلمة السرية لبعض طرازات الأجهزة، مما يؤكد سبب توجيه المستخدمين نحو القنوات الرسمية بدلاً من التعليمات من أطراف ثالثة. لا تُغطى خطوات التصحيح التقنية التفصيلية هنا لأنها غير مدعومة من الأبحاث المتاحة.
لماذا هذا مهم لحاملي البيتكوين في جنوب شرق آسيا
الاحتفاظ الذاتي شائع عبر جنوب شرق آسيا، حيث يربط العديد من الحائزين بين المحافظ المادية وتبادل إقليمية مثل Indodax وTokocrypto وCoins.ph. ويمكن أن يؤدي حدث أمني متعلق بالمحفظة المادية إلى تغيير سلوك المستخدمين باتجاهين، مما يدفع بعضهم إلى نقل أموالهم إلى منصات مركزية، وآخرين إلى مراجعة إعداداتهم غير المتصلة بالإنترنت. كما تم الإشارة إلى هذه الحادثة في التغطية السوقية الأوسع، بما في ذلك ملخص أخبار أغسطس 2.
قد يعزز الحادث أيضًا جدلاً أطول أمدًا حول تفضيلات الحفظ. اقترح بعض المحللين أن استغلال Coldcard يمكن أن يعزز الطلب على التعرض للبيتكوين الخاضع للتنظيم، وفقًا لتقارير CoinDesk، بينما لاحظ مراقبو السلسلة زيادة في عناوين البيتكوين النشطة خلال نفس الفترة التي قام فيها الحاملون بنقل العملات.
يجب على المستخدمين الإقليميين مراقبة ثلاثة أمور في المرحلة التالية: التحديثات الرسمية من Coinkite بشأن برنامج الجهاز الثابت، والإشعارات الصادرة من البورصات التي يستخدمونها، وممارسات أمان محافظهم الخاصة. حتى يتم التحقق الكامل من نطاق الاستغلال، فإن أسلوب الحماية الأكثر أمانًا هو الاعتماد على الاتصالات المؤكدة من البائعين والبورصات بدلاً من تقديرات الخسائر غير المؤكدة.
إخلاء المسؤولية: هذه المقالة لأغراض إعلامية فقط ولا تشكل نصيحة مالية أو استثمارية. أسواق العملات المشفرة والأصول الرقمية تحمل مخاطر كبيرة. قم دائمًا بإجراء بحثك الخاص قبل اتخاذ قرارات.
