دقيقة الصباح — تايلر وارنر (الآراء خاصة بي؛ ليست بالضرورة لـ Decrypt). صباح الخير! أهم قصة اليوم: تُعد Coldcard، وهي محفظة أجهزة محترمة على نطاق واسع للمستخدمين الجادين لبيتكوين، في مركز أحد أكبر عمليات السرقة ذاتية التخزين في تاريخ العملات المشفرة. ما الذي حدث؟ - المهاجمون يُفرغون بشكل منهجي بيتكوين من أجهزة Coldcard Mk3 دون لمس الوحدات المادية أبدًا. هذا ليس تصيدًا — بل هو ثغرة في البرنامج الثابت. - أدخل تحديث للبرنامج الثابت لـ Coldcard في مارس 2021 آلية احتياطية للبرمجيات لإنشاء البذور، مما تجاوز مولد الأرقام العشوائية المادي للجهاز. وقد أدى هذا الانهيار في الإنتروبيا إلى تقليل قوة المفتاح من 128 بت المقصودة إلى حوالي 40 بت، مما جعل البذور قابلة للتخمين. - وبما أن المفاتيح الخاصة يمكن إعادة بنائها من الإنتروبيا الضعيفة، فقد تم سرقة العملات المخزنة دون اتصال — حتى داخل خزائن الأمان. فقد ضحية كندية 18.25 بيتكوين وكتب أن أصعب جزء كان أنه "فعل كل شيء بشكل صحيح". الحجم والجدول الزمني: - بدأت السرقات الأسبوع الماضي وتصاعدت بسرعة. بدأ التقدير الأولي للخسارة بـ 38 مليون دولار، ثم ارتفع مع تتبع الباحثين لأنشطة إضافية. - تشير Galaxy Research الآن إلى سرقة حوالي 1,367 بيتكوين (حوالي 88.6 مليون دولار) عبر 4,585 عنوانًا، تم تحديدها في ثلاث موجات من السرقات. وقد أشاروا إلى موجة جديدة يوم السبت. - تحذر Galaxy أن الاستغلال لا يزال مستمرًا، وتتوقع أن تُفرغ جميع الأجهزة المعرضة للخطر نهائيًا ما لم يتم اتخاذ إجراء. وقد سلمت الشركة حوالي 600 عنوان مشتبه به للمهاجمين إلى المحققين الفيدراليين. - يقدر الباحثون أن موجة رابعة محتملة قد تدفع الخسائر نحو 114 مليون دولار. كما يلاحظون أن بعض أحدث عمليات السرقة قد تكون قابلة للتجنب من خلال تنفيذ معاملات مقدمة في مجمع المعاملات (mempool). دور الذكاء الاصطناعي — والآثار الأوسع: - قالت Coinkite، الشركة المصنعة لـ Coldcard، إنها تفترض أن المهاجم استخدم الذكاء الاصطناعي لفحص البرنامج الثابت المفتوح المصدر بحثًا عن ثغرات. ولم تكتشف مراجعة الكود التي أجرتها Coinkite باستخدام الذكاء الاصطناعي قبل أسابيع هذه العيوبة. - وصف أليكس ثورن، رئيس الأبحاث في Galaxy، سلوك السرقة بأنه برنامجي و"من المحتمل أنه تم توجيهه بواسطة نموذج لغوي كبير". - يشير المراقبون إلى نمط مقلق: في فترة قصيرة، تم ربط الذكاء الاصطناعي بكسر مرشحات التشفير، وهروب من البيئات المعزولة، والآن بعمليات سرقة واسعة النطاق للمحفظات. بالنسبة للعديد في عالم العملات المشفرة، يثير ذلك أسئلة صعبة حول كيفية تغيير أدوات الذكاء الاصطناعي للقدرات الهجومية والدفاعية — وكيف تهدد الوعد الأساسي بالتخزين الذاتي. ما يجب على المستخدمين معرفته (والقيام به): - إذا كنت تمتلك جهاز Coldcard Mk3 أو أي جهاز قد يكون متأثرًا، فتحقق من القنوات الرسمية لـ Coinkite للحصول على إرشادات وإشعارات البرنامج الثابت قبل اتخاذ أي إجراء. - اعتبر الأموال الموجودة على الأجهزة المعرضة للخطر على أنها معرضة للخطر حتى توفر الشركة تصحيحًا واضحًا أو مسار هجرة. - فكّر في نقل العملات إلى حلول آمنة وموثوقة فقط بعد التأكد من التحديثات واتباع تعليمات الشركة المصنعة — وإذا كنت غير متأكد، فاطلب مساعدة خبير. هذه القصة لا تزال قيد التطور. سأستمر في تتبع التحديثات مع استجابة المحققين والبائع.
ثغرة في برنامج Coldcard تسمح بسرقة مدعومة بالذكاء الاصطناعي — سُرقت أكثر من 1,300 BTC (~89 مليون دولار)
ChainGPTمشاركة
كشفت أخبار البيتكوين اليوم عن خرق كبير يشمل محافظ Coldcard المادية، حيث سُرقت أكثر من 1,300 بيتكوين (~89 مليون دولار أمريكي). استغل المهاجمون ثغرة في البرنامج الثابت من تحديث مارس 2021، مما قلل من قوة المفتاح ومكنهم من إعادة بناء المفتاح الخاص. تتبع Galaxy Research ثلاث موجات عبر 4,585 عنوانًا، مع احتمال وجود موجة رابعة. يشتبه Coinkite في استخدام الذكاء الاصطناعي لاكتشاف الثغرة. يُحث المستخدمون على التحقق من إشعارات تحديث البيتكوين وتأمين الأموال على الأجهزة المتأثرة حتى صدور تصحيح.
المصدر:عرض النسخة الأصلية
إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة قد حصلت عليها من أطراف ثالثة ولا تعكس بالضرورة وجهات نظر أو آراء KuCoin. يُقدّم هذا المحتوى لأغراض إعلامية عامة فقط ، دون أي تمثيل أو ضمان من أي نوع ، ولا يجوز تفسيره على أنه مشورة مالية أو استثمارية. لن تكون KuCoin مسؤولة عن أي أخطاء أو سهو ، أو عن أي نتائج ناتجة عن استخدام هذه المعلومات.
يمكن أن تكون الاستثمارات في الأصول الرقمية محفوفة بالمخاطر. يرجى تقييم مخاطر المنتج بعناية وتحملك للمخاطر بناء على ظروفك المالية الخاصة. لمزيد من المعلومات، يرجى الرجوع إلى شروط الاستخدام واخلاء المسؤولية.