ثغرة في برنامج Coldcard تُفرغ أكثر من 70 مليون دولار في البيتكوين

iconNS3
مشاركة
AI summary iconملخص
أدى عيب في برنامج Coldcard المرتبط بمخاطر الامتثال لـ MiCA إلى سرقة أكثر من 70 مليون دولار من البيتكوين. استغل المهاجمون ثغرة في برنامج الإصدار من مارس 2021، باستخدام عشوائية قائمة على البرمجيات لسرقة كلمات الاسترداد. ورصدت Galaxy Research 1,082.65 BTC تم نقلها من 1,196 عنوانًا خلال 41 دقيقة. يُصلح الإصدار المحدث المشكلة، لكنه لا يحمي كلمات الاسترداد الأقدم. وسط المراجعة التنظيمية ومناقشة موافقة صندوق البيتكوين ETF، تظل أمان محافظ الأجهزة مصدر قلق رئيسي.

النقطة الرئيسية

خسر مستخدمو المحافظ المادية أكثر من 70 مليون دولار في البيتكوين (BTC) بعد أن استغل المهاجمون ثغرة في برنامج Coldcard تسمح بتفريغ الأموال عن بُعد. وقالت CoinKite إن بعض الأجهزة المتأثرة أنتجت كلمات استعادة باستخدام عشوائية قائمة على البرمجيات بدلاً من مولد الأرقام العشوائية المدمج في الجهاز. نشأت المشكلة في البرنامج الثابت الذي تم إصداره في مارس 2021، ويصلح البرنامج الثابت الأحدث العيب لكنه لا يؤمن كلمات الاستعادة التي تم إنشاؤها على الأجهزة المتأثرة. وتتبعت Galaxy Research 1,082.65 BTC تم سحبها من 1,196 عنوانًا في حوالي 41 دقيقة. وقال تشانغبينغ زهاو إن المحافظ المادية يمكن أن تحتوي على أخطاء، واقترح تقسيم الأموال بين المحافظ مع ملاحظة أن هذا النهج يحمل مخاطر مختلفة.

لماذا يهم ذلك: قد يؤدي عيب في توليد الكلمة السرية إلى تقوية الثقة في التخزين الذاتي عندما لا يستطيع المستخدمون إصلاح كلمات الاسترداد القديمة من خلال تحديث البرامج الثابتة وحده.

مشاعر السوق

هبوطي، متوتر، مدعوم بالأحداث، خوف.

السبب: تم سحب أكثر من 70 مليون دولار في البيتكوين من خلال ثغرة في برنامج Coldcard، مما يخلق ضغطًا أمنيًا مباشرًا على مستخدمي التخزين الذاتي.

حالات مماثلة في الماضي

في اختراق محفظة Atomic Wallet عام 2023، خسر المستخدمون أكثر من 35 مليون دولار بعد تفريغ العديد من المحافظ عبر أصول متعددة. (Fortune) الفرق الأساسي هو أن حادثة Coldcard تركز على البذور الاستردادية التي تولدها البرمجيات الثابتة، بينما شملت حالة محفظة Atomic Wallet اختراق محفظة برمجية.

تأثير ريبيل

القناة الأولى هي ثقة التخزين الذاتي، لأن عيبًا في توليد البذرة يمكن أن يجعل التخزين غير المتصل بالإنترنت يبدو أقل عزلة من المخاطر البرمجية. إذا ظهرت مزيد من عمليات نقل المحافظ بعد التصحيحات الطارئة، فقد ينتقل القلق من خطأ واحد في البرنامج الثابت إلى سلوك أوسع يتعلق باستبدال بذور الاسترداد. القناة الثانية هي سلوك التخزين، لأن المستخدمين قد يعيدون تقييم ما إذا كان تخزين الجهاز الواحد يخلق مخاطر تشغيلية مركزة.

الفرص والمخاطر

الفرص: إذا أظهرت تحديثات Coinkite أن التسريبات الجديدة مُحصورة، فقد يكون الاستقرار في ثقة التخزين الذاتي إشارة دخول محتملة للمستخدمين الذين يراقبون التعرض لبنية المحفظة.

المخاطر: إذا ظلت بطاقات الاسترداد الأقدم قيد الاستخدام أو ظهرت عمليات سحب إضافية، فإن تقليل الاعتماد على إعداد محفظة واحدة يحد من الخسائر الناتجة عن سحب آخر.

إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة قد حصلت عليها من أطراف ثالثة ولا تعكس بالضرورة وجهات نظر أو آراء KuCoin. يُقدّم هذا المحتوى لأغراض إعلامية عامة فقط ، دون أي تمثيل أو ضمان من أي نوع ، ولا يجوز تفسيره على أنه مشورة مالية أو استثمارية. لن تكون KuCoin مسؤولة عن أي أخطاء أو سهو ، أو عن أي نتائج ناتجة عن استخدام هذه المعلومات. يمكن أن تكون الاستثمارات في الأصول الرقمية محفوفة بالمخاطر. يرجى تقييم مخاطر المنتج بعناية وتحملك للمخاطر بناء على ظروفك المالية الخاصة. لمزيد من المعلومات، يرجى الرجوع إلى شروط الاستخدام واخلاء المسؤولية.