أدى ثغرة أمنية في محفظات Coldcard المادية إلى سرقة حوالي 1,367 BTC، بقيمة حوالي 89 مليون دولار، من أكثر من 4,500 عنوانًا منذ بدء الهجمات المنسقة في 30 يوليو. كانت هذه الثغرة مختبئة بهدوء في البرنامج الثابت منذ مارس 2021، وأضعفت عشوائية توليد بذور المحفظة لدرجة جعلت المهاجمين قادرين في النهاية على كسرها.
أشار رئيس تنفيذي Foundation Devices، زاك هيربرت، إلى الطبيعة مفتوحة المصدر لرمز محفظة البيتكوين كسبب قدرة المجتمع على اكتشاف المشكلة والرد عليها بهذه السرعة. حجته: أن البرمجيات المغلقة كانت ستجعل من الصعب اكتشاف المشكلة وأصعب بكثير إصلاحها.
ما الذي خطأ داخل برنامج Coldcard الداخلي
عندما تقوم بإعداد محفظة مادية، فإن الجهاز يولد "كلمة سرية"، وهي في جوهرها المفتاح الرئيسي لجميع البيتكوين الخاص بك. يجب أن تكون هذه الكلمة السرية عشوائية. المعيار الصناعي هو 128 بت من العشوائية، وهو ما يعني عمليًا أن عدد التوليفات الممكنة للكلمات السرية هائل جدًا لدرجة أن محاولة كسرها بالقوة الغاشمة ستستغرق وقتًا أطول من عمر الكون.
أدخلت إصدارة البرمجيات 4.0.1 من Coldcard، الصادرة في مارس 2021 من قبل الشركة الكندية Coinkite، خطأً أثناء إعادة كتابة كبيرة للشفرة. بدلاً من توليد البذور بـ 128 بت من العشوائية، أنتجت الأجهزة المتأثرة، وبخاصة طرازي Mk2 وMk3، بذورًا بحوالي 72 بت.
الفرق بين 128 بت و72 بت من العشوائية يبدو طفيفًا إذا لم تكن خبيرًا في التشفير. لكنه ليس كذلك. كل بت مفقود يُقلل عدد الاحتمالات إلى النصف. فقدان 56 بت يعني أن مساحة البحث تقلصت بعامل يقارب 72 بليون مليار. هذا هو النوع من الحسابات الذي يحول ثغرة نظرية إلى ثغرة عملية.
الهجوم والاستجابة
بدأت الهجمات المنسقة المستغلة للضعف في 30 يوليو 2026. وفي غضون أيام، تم سحب حوالي 1,367 BTC من محافظ كانت مفاتيحها مولدة على إصدارات البرامج الثابتة المتأثرة. وفي ذلك الوقت، كان قيمة هذا المبلغ حوالي 89 مليون دولار.
يشير سرعة التسريب عبر أكثر من 4,500 عنوان منفصل إلى أن المهاجمين كانوا يستعدون لفترة طويلة، على الأرجح حسابوا مفاتيح ضعيفة مسبقًا قبل تنفيذ السرقات بشكل متتالٍ وسريع.
أصدرت Coinkite تحديثًا للبرمجيات الثابتة في 31 يوليو، بعد يوم واحد فقط من اكتشاف الهجمات. ووصلت الإصلاحات كإصدار 5.6.0 للأجهزة Mk4 وMk5، وإصدار 1.5.0Q للنموذج Q، وإصدار 4.2.0 للنموذج الأقدم Mk3. لكن تحديث البرمجيات الثابتة وحده لا يحل المشكلة. لا يزال على المستخدمين الذين أنشأوا البذور على البرمجيات الثابتة المعرضة للخطر الانتقال إلى بذور جديدة تمامًا، لأن البذور القديمة لا تزال مخترقة بغض النظر عن البرنامج الذي تعمل به الجهاز الآن.
لم تتأثر البذور المولدة باستخدام ما لا يقل عن 50 قطعة نرد عادلة مستقلة. كما لم تتأثر البذور المنشأة على إصدارات البرنامج الثابت السابقة على 4.0.1. كانت الثغرة محددة برمز توليد الإنتروبيا المُقدَّم في إعادة الكتابة لعام 2021.
حجة مفتوح المصدر
زاك هيربرت، الذي يدير Foundation Devices، شركة مُصنِّعة للمحافظ المادية المنافسة، أبدى رأيه في الحادثة بالتأكيد على أن الشيفرة المفتوحة المصدر كانت محورية في قدرة المجتمع على الاستجابة بسرعة. موقفه واضح: عندما يكون برنامج التثبيت للمحفظة قابلاً للمراجعة العامة، تُكتشف الثغرات بسرعة أكبر، وتُفحص التصحيحات قبل نشرها، وينتفع كامل النظام من الرقابة الجماعية.
يساعد الكود المفتوح المجتمع البيتكوين على الاستجابة بسرعة وقد يمنع حوادث أمنية مستقبلية.
تُنتج Foundation Devices محفظة Passport، وهي منافس مباشر لـ Coldcard. ظل هذا الثغرة في برنامج التشغيل الإنتاجي لأكثر من خمس سنوات قبل أن يتم استغلالها. إن سرعة إصلاح الثغرة — يوم واحد فقط من الهجوم إلى الإصلاح — تدعم فكرة أن قواعد الكود الشفافة تعزز الاستجابة للحوادث.
ما يعنيه ذلك لمستخدمي المحافظ المادية
للمستخدمين الذين لا يزالون يستخدمون أجهزة Coldcard مع بذور تم إنشاؤها بعد مارس 2021، فإن خطوات العمل واضحة: قم بتحديث البرنامج الثابت على الفور، وأهم من ذلك، قم بإنشاء بذور جديدة بالكامل. إن تطبيق التصحيح فقط على البرنامج الثابت دون الانتقال إلى بذرة جديدة يترك الثغرة الأساسية سارية. المستخدمون الذين استخدموا على الأقل 50 قلبًا عادلًا مستقلًا لإنشاء بذورهم لم يكونوا أبدًا معتمدين على مولد الأرقام العشوائية الداخلي للجهاز ولا يتأثرون.

