ثغرة في بذرة Coldcard Mk3 تثير هجرة عاجلة وسط تحقيق في سرقة 594 BTC

iconBlockchainreporter
مشاركة
AI summary iconملخص
مستخدمو Coldcard Mk3 يواجهون ثغرة أمنية في توليد البذور في الإصدارات من 4.0.1 إلى 5.0.3، مما يستدعي التحويل العاجل. تنصح Coinkite بتوليد بذور جديدة على الأجهزة المُصلحة. يأتي تحديث BTC في سياق التحقيق في سرقة 594 BTC تستهدف مئات المحافظ ذات التوقيع الواحد. لم يتم تأكيد أي رابط مباشر.
blockchain-black-and-green2 main

ثغرة في توليد البذور في أحد أكثر خطوط المحافظ المادية الموثوقة في بيتكوين أجبرت مستخدمي Coldcard Mk3 على نقل أموالهم بشكل عاجل، مما أضاف توتراً جديداً للجدل الطويل حول أمان التخزين البارد. كشفت Coinkite، الشركة المصنعة، أن الأجهزة التي تعمل بإصدارات البرامج الثابتة من 4.0.1 إلى 5.0.3 قد تنتج بذوراً مُخترقة، مما يعرض أي محفظة تم إنشاؤها خلال تلك الفترة للخطر. ظهرت النصيحة بعد وقت قصير من بدء المحققين التحقيق في سرقة منفصلة قدرها 594 بيتكوين من مئات العناوين ذات التوقيع الواحد، على الرغم من أنه لم يتم تأكيد أي رابط مباشر وفقاً لالتقرير الأصلي.

يُطلب من المستخدمين الذين يحملون أموالًا في المحافظ المتأثرة نقل أصولهم فورًا. يشير هذا التوجيه وحده إلى خطورة العيب—فالهجرة ليست تحديثًا عاديًا للبرمجيات الثابتة؛ بل تعني إنشاء بذرة جديدة على جهاز مُصلح ونقل كل شيء. بالنسبة لمستخدمي البيتكوين الذين يعاملون التخزين البارد على أنه غير قابل للمس، فإن هذا التحذير يخرق القاعدة الأساسية للتحكم الذاتي: لا تكشف أبدًا عن بذرك، ولا تحتاج أبدًا إلى ذلك. هذه المرة، يأتي التهديد من داخل الصندوق الأسود.

ما يحتاجه مستخدمو Coldcard معرفته

الخلل يؤثر على وحدات Mk3 التي تعمل بالإصدار 4.0.1 إلى 5.0.3 من البرنامج الثابت. لم تُصدر Coinkite تفاصيل تقنية كاملة، لكن ثغرات توليد البذور عادةً ما تتعلق بانخفاض الإنتروبيا أو مولد أرقام عشوائية قابل للتنبؤ. إذا استطاع المهاجم إعادة بناء البذرة من عملية توليد معيبة، فلا يمكن لأي كمية من العزل عن الشبكة أو حماية كلمة المرور منع الخسارة. التخفيف الفوري هو إنشاء محفظة جديدة على إصدار البرنامج الثابت 5.0.4 أو أحدث، ثم نقل جميع الأموال إلى مجموعة العناوين الجديدة. يجب على المستخدمين الذين قاموا بالفعل بتحديث البرنامج الثابت ولكن أنشأوا المحفظة الأصلية على إصدار معرض للخطر أن ينتقلوا أيضًا، لأن البذرة نفسها ولدت بطريقة غير آمنة.

للكثيرين، سيكون هذا أول مرة يُعاملون فيها Coldcard—الذي يُستخدم غالبًا مع إعدادات متعددة التوقيعات ويُستخدم من قبل حائزين تقنيين متقدمين—كمخاطر محتملة. كما يُعقّد هذا الاكتشاف التحقيق الجارٍ في سلسلة من عمليات سحب المحافظ ذات التوقيع الواحد التي بلغ مجموعها 594 BTC، بقيمة حوالي 17 مليون دولار حسب الأسعار الحالية. وقد أصاب هذا السرقة مئات المحافظ، لكن لم يربط أي من أعمال التحقيق الأولية المبكرة الحادث ببائع أجهزة محدد أو عيب برمجي.

الصورة الأكبر لأمان المحافظ المادية

لطالما كان Coldcard خيارًا مفضلًا بين مستخدمي البيتكوين المركّزين على الخصوصية، وذلك إلى حد كبير لأنه يدعم المعاملات المعزولة هواءً ويعتدي على العديد من نقاط الهجوم التي تؤرق الأجهزة المتصلة بـ USB. ومع ذلك، فإن عيب توليد البذور يشير إلى فئة من المخاطر التي لا يمكن لأصحاب الأكثر حذرًا مراجعتها بأنفسهم. البرنامج الثابت هو صندوق أسود لمعظم المستخدمين، وعندما توجد أخطاء في هذه الطبقة—خاصة في معالجة عشوائية الإدخال—يمكنها البقاء دون اكتشاف لشهور، حيث شمل نطاق البرنامج الثابت المتأثر عدة إصدارات.

هذا ليس أول مرة يواجه فيها مستخدمو المحافظ المادية ثغرات على مستوى البذور. فقد هزت حوادث سابقة مالكي Ledger وTrezor، وفي كل مرة، يُذكّر السوق بأن التخزين البارد لا يزيل الثقة—بل ينقلها من البورصة إلى الشركة المصنعة. الفرق هذه المرة هو التوقيت. لا تزال التحقيقات في سرقة 594 BTC نشطة، وعلى الرغم من عدم وجود دليل قاطع يربط الحادثين، فإن التوافق وحده سيجعل المستخدمين يتساءلون عما إذا كانت الثغرة قد استُغلت بصمت قبل الإعلان عنها علنًا. إن غموض السرقة على السلسلة يجعل التحديد الصعب، وقد يستغرق الأمر أشهرًا لاستبعاد—أو تأكيد—الارتباط.

من منظور نشاط المطورين، يبرز الحادث سبب أهمية مراجعة الكود الصارمة وعمليات البناء الشفافة. بينما تكون سلاسل الكتل نفسها عامة، غالبًا ما تصل تحديثات برامج المحافظ مع قدر ضئيل من الشفافية، ويمكن أن تخفي سلسلة التوريد للمكونات مثل العناصر الآمنة المشكلات حتى يختفي المال الحقيقي.

عدم اليقين حول سرقة 594 BTC

السرقة التي سبقت تحذير Coinkite شملت تفريغ مئات المحافظ ذات التوقيع الواحد، في ما بدا وكأنه عملية مسح منهجي. لم يُعرِّف المحققون علناً وسيلة الهجوم. دون أدلة جنائية واضحة، سيكون من المبكر ربط هذه الخسائر بعيب محدد في البرنامج الثابت. لكن نمط السرقة—العديد من المحافظ الصغيرة بدلاً من خرق واحد كبير—يشير بالفعل إلى وجود ثغرة امتدت عبر أجيال متعددة من الكلمات السرية، وهو بالضبط النوع من الضرر الذي يمكن أن يسببه مولد أرقام عشوائية معيب.

لكن هناك سببًا لعدم قيام أي شخص برسم هذا الخط علنًا. ستؤثر عيوب توليد البذور في سلسلة جهاز واحد فقط على المحافظ التي تم إنشاؤها على ذلك الجهاز الصلب. إذا شملت سرقة 594 BTC أموالًا مخزنة على أجهزة أخرى أو في محافظ برمجية، فإن سرد العيب يضعف. إن صمت التحقيق حول طريقة الاختراق يترك فراغًا سيحاول كل من باحثي الأمن والمستخدمين المتضررين ملؤه بحذر.

ما الذي يلي

الإشعار العام العاجل من Coinkite، حتى دون وجود ارتباط مؤكد بالسرقة، يشير إلى أن الشركة تُقدّم سلامة المستخدمين على إدارة الأضرار. ستُختبر هذه الموقف إذا كشف التحليل الإضافي أن الثغرة استُغلت بصمت لأسابيع أو أشهر. في هذه الأثناء، تعزز هذه الحادثة درسًا لجميع مستخدمي التخزين الذاتي: لا يوجد جهاز آمن تمامًا، وحتى أفضل خطط التخزين البارد تتطلب اهتمامًا بالبرمجيات الثابتة التي تقع تحتها. حاليًا، لدى مستخدمي Coldcard Mk3 مهمة واضحة — توليد بذرة جديدة، نقل الأموال، وافتراض أن البذور القديمة قد تم اختراقها بالفعل.

إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة قد حصلت عليها من أطراف ثالثة ولا تعكس بالضرورة وجهات نظر أو آراء KuCoin. يُقدّم هذا المحتوى لأغراض إعلامية عامة فقط ، دون أي تمثيل أو ضمان من أي نوع ، ولا يجوز تفسيره على أنه مشورة مالية أو استثمارية. لن تكون KuCoin مسؤولة عن أي أخطاء أو سهو ، أو عن أي نتائج ناتجة عن استخدام هذه المعلومات. يمكن أن تكون الاستثمارات في الأصول الرقمية محفوفة بالمخاطر. يرجى تقييم مخاطر المنتج بعناية وتحملك للمخاطر بناء على ظروفك المالية الخاصة. لمزيد من المعلومات، يرجى الرجوع إلى شروط الاستخدام واخلاء المسؤولية.