اختراق Coldcard يُفرغ 89 مليون دولار في BTC بسبب ثغرة في البرنامج الثابت

iconOurcryptotalk
مشاركة
AI summary iconملخص
كشف تقرير إخباري حديث عن ثغرة أمنية تتعلق بحادث تحديث BTC بقيمة 89 مليون دولار مرتبط بمحفظات Coldcard المادية. استغل المهاجمون ثغرة في برنامج التشغيل عمرها خمس سنوات ضعفت إنشاء البذور، مما سمح بإعادة بناء المفاتيح الخاصة. تم تفريغ أكثر من 4,585 عنوانًا على ثلاث موجات. وقد أصدرت Coinkite الآن برنامج تشغيل مُصلح وخطوات هجرة للمستخدمين المتأثرين.

كشف اختراق Coldcard عن ثغرة حرجة في أحد أكثر محافظ Bitcoin الموثوقة من حيث الأجهزة. خلال ثلاث موجات هجوم، استغل المهاجمون توليدًا ضعيفًا للبذور في البرمجيات المصابة وسحبوًا حوالي 1,367 BTC، ما يعادل حوالي 89 مليون دولار، من آلاف العناوين.

على عكس عمليات الاحتيال التصيدية أو اختراقات البورصات النموذجية، استهدفت هذه الهجمة عملية توليد المفاتيح الداخلية للمحفظة. على وجه التحديد، أنتج خطأ في البرنامج الثابت يعود لخمس سنوات مفاتيح أولية بعشوائية غير كافية، مما سمح للمهاجمين بإعادة بناء المفاتيح الخاصة خارج الإنترنت وسحب أموال المستخدمين. لذلك، يشرح هذا المقال كيفية عمل هذه الثغرة، وأي نماذج من Coldcard معرضة للخطر، وما يجب على المستخدمين المتأثرين فعله بعد ذلك.

ما الذي حدث: سُرِق 89 مليون دولار من البيتكوين على ثلاث موجات

في 30 يوليو 2026، بدأ اختراق Coldcard عندما بدأ مهاجم مجهول في سحب البيتكوين من محافظ Coldcard المادية. خلال الموجة الأولى، اختفى 594 بيتكوين، بقيمة حوالي 38 مليون دولار، من حوالي 500 محفظة في غضون 25 دقيقة فقط. استهدف المهاجم أولاً المحافظ ذات القيمة الأعلى. ودفعت الموجة الثانية الخسائر إلى 1,082 بيتكوين، بقيمة حوالي 70 مليون دولار، عبر 1,196 عنوانًا خلال 41 دقيقة. بحلول 2 أغسطس، كانت ثلاث موجات هجوم قد سحبت إجماليًا 1,367 بيتكوين، بقيمة حوالي 89 مليون دولار، من 4,585 عنوانًا.

ثغرة في برنامج جهاز Coldcard المادي أدت إلى سرقة 89 مليون دولار في بيتكوين عبر ثلاث موجات هجوم

المهاجم لم يختر المحافظ عشوائيًا. وفقًا لـ Chainalysis، ركّز المشغل على الأهداف الأكثر ثراءً وجمع أكثر من 30 مليون دولار خلال الدقائق العشر الأولى. وخسرت محفظة واحدة وحدها حوالي 1.8 مليون دولار. يشير هذا النمط إلى أن المهاجم كان قد حدد بالفعل عناوين ذات قيمة ونفّذ السرقة في تسلسل مقصود.

في الوقت نفسه، استمرت العملية الأوسع لمدة接近 30 ساعة قبل أن تنشر Coinkite تحذيرها العام الأول. وتحديد لاحقًا من قبل Galaxy Research حوالي 600 عنوان مشتبه به للمهاجمين وأبلغت عنها للمحققين. كما وجدت شركة الأبحاث أنماط تشغيل متشابهة عبر الموجتين الأوليين، بينما استخدمت الموجة الثالثة أساليب جمع مختلفة.

الأهم من ذلك، أن اختراق Coldcard لم يكن هجوم تصيد، ولا خرقًا لمنصة تداول، ولا حالة سرقة مادية للمفاتيح الخاصة للمستخدمين. لم يكن المهاجم بحاجة أبدًا إلى وصول مباشر إلى أجهزة Coldcard المتأثرة. بدلاً من ذلك، أنتجت المحافظ بذورًا ضعيفة عند تهيئة المستخدمين لها، مما سمح للمهاجم بإعادة بناء المفاتيح الخاصة دون اتصال بالإنترنت.

هذا التمييز يجعل الحادثة خطيرة بشكل خاص. قام المستخدمون بشراء أجهزة Coldcard لعزل مفاتيح البيتكوين الخاصة بهم عن التهديدات الإلكترونية. ومع ذلك، فقد أنتجت الأجهزة هذه المفاتيح بعشوائية غير كافية. وبعبارة أخرى، فإن المنتج المصمم لحماية المستخدمين هو الذي خلق الثغرة نفسها. كانت فشل الأمان موجودًا منذ اللحظة التي أنشأ فيها المحافظ المتأثرة بذورها.

ثغرة في برنامج Coldcard وجدول زمني لسرقة البيتكوين

التاريخالحدثالمصدر
1 مارس 2021 يتغير التزام البرامج الثابتة لتوليد البذور من ckcc.rng_bytes، الذي كان يستخدم مولد الأرقام العشوائية hardware، إلى ngu.random.bytes، وهو مولد أرقام عشوائية افتراضي برمجي. إشعار من Coinkite;
تحليل الكتلة
17 مارس، 2021 يأتي التحديث البرمجي v4.0.0 مع كود معطوب. كل بذرة Mk2 وMk3 تم إنشاؤها من هذه النقطة فصاعدًا تحتوي على حوالي 40 بت من العشوائية. إشعار Coinkite
2021–2026 استمرار العطل عبر خمس سنوات من تحديثات البرامج الثابتة، ومراجعات الأمان، ومراجعة مدعومة بالذكاء الاصطناعي. لا يكشف أي منها عنه. crypto.news;
مجلة البيتكوين
30 يوليو 2026 حوالي 12:00 UTCالموجة 1: يُفرغ المهاجم 594 BTC، بقيمة حوالي 38 مليون دولار، من حوالي 500 محفظة في 25 دقيقة. يُستهدف المحفظات ذات القيمة الأعلى أولاً، بما في ذلك محفظة تحتوي على 1.8 مليون دولار، ويجمع المهاجم 30 مليون دولار خلال أول 10 دقائق. Lookonchain;
الكتلة;
Chainalysis;
24/7 وول ستريت
30 يوليو 2026 نفس اليومالموجة 2: يتوسع الهجوم ليشمل 1,082 BTC، ما يعادل حوالي 70 مليون دولار، عبر 1,196 عنوانًا في فترة زمنية مدتها 41 دقيقة. Galaxy Research;
هكر نيوز
30–31 يوليو 2026 يُنشر Coinkite أول تقرير أمني له، ويدعو المستخدمين المتأثرين إلى نقل بذورهم، ويُطلق برنامجًا ثابتًا مُصلحًا. مدونة Coinkite;
مجلة البيتكوين
31 يوليو 2026 بلوك، شركة جاك دورسي، تنشر تحليلًا تقنيًا مستقلًا عن ثغرة مولد الأرقام العشوائية. تحليل الكتلة
1–2 أغسطس، 2026الموجة 3: تصل الخسائر التراكمية إلى 1,367 BTC، ما يعادل حوالي 89 مليون دولار، عبر 4,585 عنوانًا. تحديث Coinkite لإرشاداته ليشمل أجهزة Mk4 وMk5 وQ. PYMNTS;
CyberInsider;
Galaxy Research
2–3 أغسطس، 2026 تقرير Galaxy Research عن حوالي 600 عنوان مشتبه به للمهاجمين إلى المحققين الفيدراليين وشركات الامتثال وفرق الأمن السيبراني. The Hacker News;
Galaxy Research

الخطأ: سطر واحد من الكود، لم يُكتشف لمدة خمس سنوات

تخيل شراء قفل عالي الأمان يُعدّ بخلق كل تركيبة باستخدام مُولّد عشوائي فيزيائي حقيقي. بدلاً من ذلك، يثبت المُصنّع صيغة قابلة للتنبؤ تُنتج تركيبات من مجموعة محدودة من المدخلات. بمجرد اكتشاف شخص ما لتلك الصيغة، يمكنه اختبار كل تركيبة ممكنة حتى يجد تركيبتك. هذا بالضبط كيف أصبح اختراق Coldcard ممكنًا.

في 1 مارس 2021، غيّر التزامن الوحيد الوظيفة المسؤولة عن توليد بذور المحافظ. في الأصل، كان ckcc.rng_bytes يجمع عشوائية حقيقية من مولد الأرقام العشوائية المادي المدمج في شريحة STM32 للجهاز. ومع ذلك، استبدل المطورون ذلك بـ ngu.random.bytes، وهو مولد أرقام عشوائية زائفة قائم على البرمجيات يعتمد على مدخلات حتمية.

على وجه التحديد، استخدم البرنامج PRNG رقم التسلسل الخاص بالجهاز، وقيم الموقِّت الداخلي، وتاريخ المكالمات السابقة لـ RNG. ثم عالجت البرمجيات الثابتة هذه المدخلات باستخدام تجزئة SHA256d التشفيرية. على الرغم من أن التجزئة يمكنها تشويش البيانات الموجودة، إلا أنها لا تستطيع إنشاء عشوائية جديدة. لذلك، إذا بدأ النظام بـ 2^40 مدخلًا محتملًا فقط، فلا يزال بإمكانه إنتاج 2^40 مخرجًا محتملًا فقط.

نتيجةً لذلك، أنتجت الأجهزة المتأثرة من Mk3 بذورًا تحتوي على حوالي 40 بت من الإنتروبيا. في الوقت نفسه، تلقت أجهزة Mk4 وMk5 وQ مدخلات إضافية من عنصر آمن، مما رفع إنتروبياها الفعالة إلى حوالي 72 بت. ومع ذلك، ظل كلا الرقمين دون مستوى الأمان البالغ 128 بت المتوقع من توليد بذور بيتكوين.

قال رئيس تنفيذي Foundation Devices زاك هيربرت إن الخطأ دخل أثناء إعادة كتابة كبيرة للبرمجيات الثابتة في مارس 2021 استبدلت برمجيات GPL المتبقية بمكتبات تشفير جديدة. بعبارة أخرى، شكّل هذا التغيير جزءًا من إعادة هيكلة الترخيص وليس قرارًا أمنيًا متعمدًا.

مع ذلك، ظل الكود المعيب نشطًا لمدة خمس سنوات. أجرت Coinkite مراجعة للبرمجيات الثابتة مدعومة بالذكاء الاصطناعي فقط قبل أسابيع من الهجوم، لكن المراجعة فشلت في تحديد المشكلة. علاوة على ذلك، فشلت أيضًا عدة تحديثات للبرمجيات الثابتة، بما في ذلك الإصدارات المركزة على الأمان، في اكتشافها.

في النهاية، كان ينبغي للمحفظة أن تستخدم مصدرًا فيزيائيًا للعشوائية لتوليد مفاتيح غير قابلة للتنبؤ. لكنها استخدمت بدلًا من ذلك صيغة محدودة وقابلة للتنبؤ. بمجرد أن فهم المهاجم تلك الصيغة، استطاع البدء في إعادة بناء بذور المستخدمين وتنفيذ هجوم Coldcard.

كيف قام المهاجم بذلك: القوة الغاشمة لبذور مكونة من 40 بت

المهاجم وراء اختراق Coldcard لم يكن بحاجة إلى سرقة الجهاز أو الاتصال به عن بُعد. بدلاً من ذلك، كان بإمكان المهاجم تقدير المتغيرات الرئيسية مثل معرف الجهاز (UID)، حالة المُوقِّت، وسلسلة المكالمات السابقة لـ RNG. وباستخدام هذه القيود، كان بإمكان المهاجم إعادة إنتاج تيارات الإخراج المحتملة للبصمة بالكامل دون اتصال بالإنترنت.

بعد ذلك، قام المهاجم بتحويل كل بذرة مرشحة إلى عناوين بيتكوين وقارنها مع بيانات البلوكشين العامة. يعمل هذا العملية مثل اختبار التوافيق على قفل. وبفضل حوالي 40 بت من العشوائية، جاءت البذور المتأثرة من مجموعة تضم حوالي تريليون احتمال. وعلى الرغم من أن هذا الرقم يبدو كبيرًا، إلا أن الأجهزة الحاسوبية الحديثة يمكنها استكشاف مثل هذا الفضاء ضمن إطار زمني عملي، خاصة عندما يضيّق المهاجم مجموعة الهدف.

على الأرجح ركّز المهاجم على العناوين المرتبطة ببذور Coldcard التي تم إنشاؤها خلال الفترة الضعيفة من 2021 إلى 2026. ومن هناك، أنشأ المهاجم بذورًا محتملة، واستمد العناوين المقابلة لها، وبحث عن تطابقات على سلسلة الكتلة. بمجرد أن أنتجت بذرة محتملة عنوانًا يحتوي على بيتكوين، اكتسب المهاجم التحكم في المفتاح الخاص المطابق ونقل الأموال. وبالتالي، شكّل هذا العملية القائمة على القوة الغاشمة جوهر اختراق Coldcard.

في الوقت نفسه، وجدت Galaxy Research أن الأمواج 1 و 2 قد تشتركان في نفس المشغل. ومع ذلك، أظهرت الموجة 3 سلوكًا مختلفًا على السلسلة. نتيجة لذلك، قد يكون المهاجم الآخر قد اكتشف واستغل الثغرة بشكل مستقل.

كانت أجهزة Mk4 وMk5 وQ تمتلك إنتروبيا أقوى بحوالي 72 بت. ومع ذلك، ظلت أقل من المعيار المتوقع البالغ 128 بت. وصف بلوك التصميم بأنه "هيكل فاشل خطير مفتوح" لأن بعض ظروف التشغيل يمكن أن تقلل البحث إلى 2^32 قيمة فقط. لم يستغل المهاجمون هذه الضعف على نطاق واسع حتى الآن. ومع ذلك، فإن البنية المتبقية تُظهر أن الأجهزة المتأثرة فشلت في توفير مستوى العشوائية الذي توقعه المستخدمون من محفظة الأجهزة.

من يتأثر؟ النطاق الكامل

يؤثر اختراق Coldcard على كل نموذج بشكل مختلف حسب إصدار البرنامج الثابت الذي أنشأ بذور المحفظة. تواجه الأجهزة Mk2 وMk3 أعلى خطر لأن البرنامج الثابت المتأثر أنتج بذورًا تحتوي على حوالي 40 بت فقط من الإنتروبيا. في المقابل، تلقت الأجهزة Mk4 وMk5 وQ إنتروبيا إضافية من عنصر آمن، مما رفع أمانها الفعال إلى حوالي 72 بت. ومع ذلك، ظل هذا المستوى أقل من المعيار البالغ 128 بت المتوقع لتوليد بذور البيتكوين.

النماذج المتأثرة من Coldcard، البرمجيات الضعيفة، الإنتروبيا، والمخاطر

نموذج
برمجيات ضعيفة أثناء توليد الكلمة السرية
الإنتروبيا الفعالة
البرنامج الثابت الثابت
المخاطر
Mk2 / Mk3
v4.0.0 / v4.0.1 حتى v4.1.9
حوالي 40 بت
v4.2.0+
أعلى مخاطرة؛ استغل المهاجمون بنشاط البذور المتأثرة
Mk4 / Mk5
قبل الإصدار القياسي v5.6.0 / قبل الإصدار X Edge v6.6.0
~72 بت
v5.6.0+ / v6.6.0X+
لا يوجد استغلال مؤكّد على نطاق واسع، لكن الإنتروبيا لا تزال أقل من المعيار
Q
قبل الإصدار القياسي v1.5.0Q / قبل Edge v6.6.0QX
~72 بت
v1.5.0Q+ / v6.6.0QX+
يحمل نفس المخاطر المتبقية مثل Mk4 و Mk5

بشكل حاسم، فإن إصدار البرنامج الثابت المثبت عند إنشاء الجهاز للبذرة يحدد ما إذا كان المستخدم معرّضًا لخطر اختراق Coldcard. لا يغير إصدار البرنامج الثابت الحالي أمان البذرة الحالية. على سبيل المثال، المستخدم الذي أنشأ بذرة على برنامج ثابت معرض للخطر ثم قام لاحقًا بتحديث الجهاز لا يزال يمتلك بذرة ضعيفة. الضعف موجود داخل الرقم الذي أنشأه الجهاز بالفعل. لذلك، فإن تحديث البرنامج الثابت يحمي فقط إنشاء البذور المستقبلية. لا يمكنه إصلاح البذور القديمة أو جعل العناوين المرتبطة بها آمنة.

ومع ذلك، فإن المستخدمين الذين أدخلوا على الأقل 50 ق掷ًا مستقلًا وخاصًا أثناء إعداد البذرة أضافوا مصدرًا خارجيًا للإنتروبيا الحقيقية. هذا العشوائية الإضافية تتغلب على الضعف في مولد الأرقام العشوائية البرمجي للجهاز. نتيجة لذلك، يواجه هؤلاء المستخدمون مخاطر ضئيلة من هذه الثغرة المحددة. كما أن عبارة المرور القوية من BIP-39 تجعل الهجمات بالقوة الغاشمة أكثر صعوبة، لكنها لا تعزز أو تصلح البذرة الأساسية. وبالتالي، لا يزال Coinkite يوصي بنقل الأموال المولدة من البرمجيات المتأثرة.

تقييم مخاطر بذرة Coldcard والإجراءات الموصى بها
إعداد البذرة
تقييم المخاطر
الإجراء الموصى به
تم إنشاء البذرة قبل التغيير في برنامج التشغيل المعرض للخطر في مارس 2021
عادةً غير متأثر بهذا العطل
لا حاجة للهجرة لهذه الثغرة المحددة
تم إنشاء البذرة على برنامج ثابت ضعيف مع ما لا يقل عن 50 قفزة خاصة مستقلة
حد أدنى من المخاطر الناتجة عن هذا العيب
راجع سجلات الإعداد واتبع الإرشادات الرسمية
تم إنشاء البذرة على برنامج ثابت ضعيف دون لفات نرد كافية
عامل المفتاح كأنه مكشوف
تحديث البرنامج الثابت، إنشاء مفتاح جديد، ونقل الأموال
مُحفوظ بواسطة عبارة مرور قوية من نوع BIP-39
احتمالية هجوم أقل، لكن البذرة الأساسية لا تزال ضعيفة
الانتقال إلى بذرة تم إنشاؤها حديثًا
إعداد متعدد التوقيع يحتوي على مفتاح مشتق من Coldcard متأثر
يعتمد الخطر على ما إذا كانت المفاتيح الضعيفة يمكنها تحقيق عتبة التوقيع
قم بتدوير كل المفتاح المتأثر ومراجعة سياسة التوقيع المتعدد

أخيرًا، لا يؤثر اختراق Coldcard على كل محافظ الأجهزة. وقد أكدت Trezor و Ledger و Block، التي تنتج Bitkey، أن منتجاتها تستخدم أنظمة مختلفة لإنشاء العشوائية. لذلك، لا يؤثر هذا الفشل البرمجي المحدد على البذور التي أنشأتها هذه الأجهزة.

رد Coinkite: ما فعلوه وما لم يفعلوه

بعد اختراق Coldcard، نشرت Coinkite أول تنبيه أمني لها في 30 يوليو و31 يوليو، بعد حوالي 30 ساعة من بدء السحب الأولي. ثم أصدرت الشركة تحديثات للبرمجيات الثابتة لجميع الطرازات المتأثرة، بما في ذلك الإصدار v4.2.0 للنموذج Mk3، والإصدار v5.6.0 للنموذج Mk4 وMk5، والإصدار v1.5.0Q للنموذج Q. بالإضافة إلى ذلك، Coinkite نشرت تحليلًا تقنيًا للثغرة وقدمت دليلاً للهجرة لمساعدة المستخدمين على نقل الأموال بعيدًا عن البذور الضعيفة.

علاوة على ذلك، قام Coinkite بتحديث إشعاره في 1 أغسطس للإقرار بأن أجهزة Mk4 وMk5 وQ واجهت أيضًا انخفاضًا في الإنتروبيا. وعلى الرغم من أن المهاجمين استهدفوا بشكل أساسي بذور Mk2 وMk3 أثناء اختراق Coldcard، إلا أن النماذج الأحدث لا تزال دون المعيار الأمني المتوقع البالغ 128 بت. ومن خلال الكشف عن نطاق أوسع وإطلاق تصحيحات عبر جميع خطوط المنتجات المتأثرة، منح Coinkite المستخدمين مسارًا أوضح نحو تأمين بيتكوين الخاص بهم.

ومع ذلك، فقد جذب الرد أيضًا انتقادات مشروعة. ظل الخطأ في البيئة الإنتاجية لمدة خمس سنوات على الرغم من المراجعات الداخلية وإصدارات البرامج الثابتة المركزة على الأمان، والتدقيق المدعوم بالذكاء الاصطناعي الذي أُجري قرب الهجوم مباشرة. والأهم من ذلك، استمرت العملية لأكثر من 30 ساعة قبل أن تصدر Coinkite تحذيرها العام الأول. ونتيجة لذلك، لم يكن لدى المستخدمين المتضررين أي معلومات رسمية يمكنها مساعدتهم على نقل بيتكويناتهم قبل وصول المهاجم إلى محافظهم.

في الوقت نفسه، أثارت الظروف المحيطة بتغيير الكود الأصلي أسئلة إضافية. يجادل الرئيس التنفيذي لشركة Foundation Devices، زاك هيربرت، أن الخطأ دخل أثناء إعادة هيكلة الترخيص وليس أثناء إعادة تصميم مركزة على الأمان. وبالتالي، أثار الحادث مراجعة لكيفية إدارة Coinkite للمخاطر الأمنية أثناء إعادة الكتابة عام 2021. وبالمثل، يقول باحث الأمان في Wizardsardine، كيفين لويس، إن المستخدمين يجب أن يأخذوا في الاعتبار إعدادات multisig التي تحتوي على مفاتيح Coldcard المتأثرة التي تم تعريضها، وهي مشكلة لا تعالجها نصيحة Coinkite بالكامل.

في النهاية، أصدرت Coinkite تصحيحات عمل، وتفاصيل تقنية، وتعليمات هجرة بعد أن أصبح اختراق Coldcard علنيًا. ومع ذلك، فإن هذه الإجراءات لا تمحو فشل الكشف عن الخلل لمدة خمس سنوات أو التحذير المتأخر الذي منع بعض المستخدمين من حماية أموالهم في الوقت المناسب.

كيفية نقل أموالك (خطوة بخطوة)

تحديث برمجيات Coldcard وحده لن يؤمن محفظة موجودة. لقد أنشأ البرنامج الضعيف بالفعل بذرة ضعيفة، وهذه الضعف لا يزال مدمجًا في البذرة نفسها. لذلك، يجب على المستخدمين المتأثرين إنشاء بذرة جديدة ونقل البيتكوين الخاص بهم إلى عناوين مشتقة منها. يوصي إعلان Coinkite ودليل Shinobi على Bitcoin Magazine بالعملية التالية للهجرة.

  1. قم بتحديث برنامج Coldcard الثابت. ثبّت أحدث إصدار مُصلَح متاح لنموذج Coldcard الخاص بك ومسار الإصدار. تأكد من أنك قمت بتنزيل البرنامج الثابت من الموقع الرسمي لـ Coinkite قبل تثبيته.
  2. أنشئ بذرة جديدة تمامًا. أنشئ البذرة على الجهاز المحدث بدلاً من استيراد أو استعادة البذرة القديمة. ولزيادة العشوائية، فكّر في استخدام ما لا يقل عن 50 لفة نرد مستقلة وخصوصية أثناء إنشاء البذرة.
  3. تحقق من نسخة احتياطية جديدة للكلمات السرية. اكتب كلماتك السرية الجديدة بالترتيب الصحيح وأكمل عملية التحقق على الجهاز. بعد ذلك، قم بإنشاء عنوان استلام وتأكد من أن العنوان المعروض في برنامج محفظتك يتطابق مع العنوان المعروض على شاشة Coldcard.
  4. انقل جميع البيتكوين إلى المحفظة الجديدة. أرسل كل رصيد BTC الخاضع للبصمة القديمة إلى العناوين المستمدة من البصمة الجديدة التي تم إنشاؤها. تحقق بعناية من عنوان الوجهة وتفاصيل المعاملة على جهاز Coldcard قبل التوقيع.
  5. تأكيد الهجرة. استخدم مستكشف كتل بيتكوين موثوق للتحقق من تأكيد المعاملات. ثم تحقق من أن العناوين القديمة لا تحتوي على أي بيتكوين متبقٍ، وأن المحفظة الجديدة تُظهر الرصيد المنقول بالكامل.
  6. أزل نسخة البذور القديمة بأمان. لا تُزيل النسخة القديمة إلا بعد تأكيد جميع التحويلات وتأكيد وصولك إلى المحفظة الجديدة. احذف جميع النسخ المادية والرقمية من البذور المخترقة حتى لا يمكن لأحد استخدامها مرة أخرى.

لا تقم بتحديث البرنامج الثابت وافترض أن المحفظة الحالية أصبحت آمنة. التحديث يصلح توليد البذور المستقبلية، لكنه لا يمكنه تعزيز بذرة أنشأها الجهاز سابقًا. بالإضافة إلى ذلك، يتطلب كل نقل معاملة بيتكوين على السلسلة، لذا يجب على المستخدمين أخذ رسوم الشبكة في الاعتبار وتجنب اختيار رسوم منخفضة بشكل غير ضروري أثناء نقل عاجل.

يواجه مستخدمو Multisig تعقيدًا إضافيًا. يجب تدوير كل مفتاح مشتق من بذرة Coldcard المتأثرة. يجب على المستخدمين مراجعة عتبة التوقيع في المحافظ، واستبدال كل مفتاح معرض للخطر، والتحقق من تكوين Multisig الجديد قبل نقل الأموال الكبيرة.

ما يعنيه ذلك للاحتفاظ الذاتي: الصورة الأكبر

يعتمد التخزين الذاتي على متطلبين أمنيين منفصلين. أولاً، يجب على المستخدمين التحكم في مفاتيحهم الخاصة. ثانيًا، يجب على المحافظ أن تولد هذه المفاتيح باستخدام عشوائية حقيقية وعالية الجودة. وقد ركزت شركات المحافظ المادية تقليديًا على المتطلب الأول لأنه يدعم المبدأ المألوف المتمثل في "ليس مفاتيحك، ليس عملاتك". ومع ذلك، فقد ناقشت نادرًا المتطلب الثاني. كما يُظهر استغلال Coldcard، يمكن للمستخدمين التحكم الكامل في مفاتيحهم ولا يزالون يخسرون أموالهم إذا تم توليد هذه المفاتيح من مدخلات قابلة للتنبؤ.

علاوة على ذلك، يُعد هذا الحادث الثالث من فشل كبير في مولد الأرقام شبه العشوائية في مجال التشفير في السنوات الأخيرة، بعد حادثة Milk Sad في 2023 وIll Bloom في 2026. وفي كل حالة، حدث الفشل أثناء إنشاء المفتاح، وهي عملية لا يمكن للمستخدمين العاديين التحقق منها بشكل مستقل. يمكن لواجهة المحفظة أن تعرض عبارة بذور صالحة وتُنتج عناوين تعمل، مع الاعتماد في الخلفية على إنتروبيا ضعيفة بشكل خطير. وبالتالي، قد لا يكتشف المستخدمون المشكلة حتى يقوم المهاجم بإعادة بناء عبارة البذور ونقل الأموال.

في الوقت نفسه، يعقد الحادث الجدل المتعلق بمحفظات الأجهزة مفتوحة المصدر ومغلقة المصدر. يُتاح رمز مصدر البرمجيات الخاص بـ Coldcard للجمهور، على الرغم من أنه لا يُصدر البرنامج تحت ترخيص مفتوح المصدر كامل السماحية. يمكن للمطورين التحقق من الكود المعرض للخطر، لكن الثغرة ظلت غير مكتشفة لخمس سنوات. وبالتالي، لا يضمن الكود العام كودًا آمنًا. ومع ذلك، فإن توفر المصدر لا يزال ضروريًا للمراجعة المجتمعية ذات المغزى، لأن الباحثين لا يمكنهم التحقق من البرمجيات التي لا يمكنهم الوصول إليها.

في الوقت نفسه، أفادت CoinDesk أن الاستغلال قد يدفع بعض المستثمرين نحو صناديق استثمارية مالية لبيتكوين. تزيل الصناديق الاستثمارية المالية المخاطر التشغيلية المتعلقة بإنشاء وتخزين وحماية المفاتيح الخاصة. ومع ذلك، يستبدل المستثمرون هذه المخاطر بالاعتماد على جهة حافظة خاضعة للتنظيم ومؤسسة مالية. وبعبارة أخرى، لا يزيل هذا التبادل مخاطر الحفظ. بل ينقل المسؤولية من الحائز الفردي إلى مزود مؤسسي.

في النهاية، وجد Blockaid أن المفاتيح المخترقة وفشل أمن العمليات كانا السبب الرئيسي لخسائر العملات المشفرة خلال النصف الأول من عام 2026، وليس استغلال العقود الذكية. في هذا السياق، يتوافق حادث Coldcard مع النمط الأوسع، لأن المهاجم استهدف عملية توليد المفتاح بدلاً من استغلال البيتكوين نفسه. لا يزال التخزين البارد هو الخيار الصحيح لأغلب حاملي البيتكوين على المدى الطويل. لكن "البارد" لا يعني "خالٍ من الأخطاء". ثق بالمبدأ. تحقق من التنفيذ.

هذا المقال لأغراض إعلامية وتعليمية فقط ولا يشكل نصيحة مالية أو استثمارية أو قانونية أو أمنية. قم دائمًا بإجراء بحثك الخاص قبل اتخاذ قرارات مرتبطة بالعملات المشفرة.

تم الإجابة على أسئلة استغلال Coldcard

هل تم اختراق Coldcard الخاص بي؟
قد يكون بذرة Coldcard الخاصة بك معرضة للخطر إذا قمت بإنشائها على Mk2 أو Mk3 باستخدام البرنامج الثابت من الإصدار v4.0.0 إلى v4.1.9 دون إضافة كمية كافية من عشوائية رمي النرد. تحتوي بذور Mk4 و Mk5 و Q التي تم إنشاؤها قبل آخر التصحيحات على حوالي 72 بت من العشوائية. لم يؤكد المهاجمون استغلالًا واسع النطاق لهذه الطرازات، لكن بذورها لا تزال أقل من المعيار الأمني المتوقع البالغ 128 بت. قم بتحديث البرنامج الثابت، وأنشئ بذرة جديدة، وانقل جميع الأموال إلى عناوين مشتقة من البذرة الجديدة.
هل يحل تحديث البرنامج الثابت المشكلة؟
لا. تحديث البرنامج الثابت يصحح إنشاء البذور المستقبلية، لكنه لا يصلح البذرة التي أنشأها الجهاز مسبقًا باستخدام إنتروبيا ضعيفة. يجب عليك تحديث الجهاز، وإنشاء بذرة جديدة تمامًا على البرنامج الثابت المُصلح، ونقل جميع البيتكوين من العناوين القديمة إلى عناوين مشتقة من البذرة الجديدة.
هل تتأثر Ledger و Trezor؟
لقد تأكدت Ledger و Trezor و Block، التي تنتج Bitkey، أن منتجاتها تستخدم طرقًا مختلفة لتوليد الإنتروبيا. لذلك، لا تتأثر البذور التي تم إنشاؤها بواسطة هذه الأجهزة بهذه الثغرة الخاصة بـ Coldcard.
كم من البيتكوين تم سرقته؟
حتى 2 أغسطس 2026، سرق المهاجمون حوالي 1,367 BTC، بقيمة حوالي 89 مليون دولار، عبر ثلاث موجات هجوم. أثر السرقة على 4,585 عنوانًا. لا يزال المحققون يفحصون الحادث، لذا قد يزداد العدد الإجمالي للمحفظات المتأثرة وقيمة الخسارة النهائية.
من هو المهاجم؟
لم يُحدّد المحققون المهاجم. تعتقد Galaxy Research أن الموجتين 1 و2 قد تشتركان في نفس المشغل. ومع ذلك، أظهرت الموجة 3 سلوكًا مختلفًا على السلسلة، مما يعني أن مهاجمًا منفصلًا قد اكتشف الثغرة بشكل مستقل. وقد أبلغ الباحثون المحققين عن حوالي 600 عنوان مشتبه به للمهاجم.
هل استخدام قفزات النرد يحميني؟
نعم، بشرط أنك استخدمت على الأقل 50 لفة نرد مستقلة وخصوصية أثناء توليد البذرة. لقد أضافت لفات النرد إنتروبيا خارجية حقيقية لم يستطع مولد الأرقام العشوائية المعطوب في الجهاز تقليلها. وقد أفادت Coinkite أن المستخدمين الذين أكملوا عملية لفة النرد بشكل صحيح يواجهون مخاطر ضئيلة من هذه الثغرة المحددة.
إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة قد حصلت عليها من أطراف ثالثة ولا تعكس بالضرورة وجهات نظر أو آراء KuCoin. يُقدّم هذا المحتوى لأغراض إعلامية عامة فقط ، دون أي تمثيل أو ضمان من أي نوع ، ولا يجوز تفسيره على أنه مشورة مالية أو استثمارية. لن تكون KuCoin مسؤولة عن أي أخطاء أو سهو ، أو عن أي نتائج ناتجة عن استخدام هذه المعلومات. يمكن أن تكون الاستثمارات في الأصول الرقمية محفوفة بالمخاطر. يرجى تقييم مخاطر المنتج بعناية وتحملك للمخاطر بناء على ظروفك المالية الخاصة. لمزيد من المعلومات، يرجى الرجوع إلى شروط الاستخدام واخلاء المسؤولية.