النقطة الرئيسية
يتم تفريغ محافظ Coldcard MK3 وMK4 وMK5 وQ بعد أن سمح خطأ للمهاجمين بالعثور على عبارات البذور دون أي إجراء من المستخدم. لم تكن المحافظ التي تم إنشاؤها بعد نهاية عام 2020 بدون ما لا يقل عن 50 رمية نرد تمتلك عشوائية كافية ويمكن اختراقها بالقوة الغاشمة. وقد لوحظ تحرك ما يقارب 1,000 BTC على السلسلة في نشاط مرتبط بهذه الثغرة. كما تؤثر المشكلة على المفاتيح المؤقتة ومفاتيح الجلسات لـ Clone Coldcard أو Key Teleport، وعبارات BIP 85 التي تم إنشاؤها من بذرة مخترقة. وقد أصدرت Coinkite تصحيحًا للبرمجيات، ويجب أن تكون عبارات البذور التي تم إنشاؤها بعد هذا التحديث آمنة.
لماذا يهم ذلك: قد يجبر عيب في الحفظ المستخدمين على تغيير المفاتيح بسرعة، لأن كشف البذور يمكن أن يحول مشكلة في الجهاز إلى خسارة مباشرة في الأصول.
مشاعر السوق
هبوطي، متوتر، مدعوم بالأحداث، تقليل المخاطر.
السبب: يتم تفريغ محافظ Coldcard بعد خطأ في توليد البذور، مما يجعل السوق يرى هذا كخطر عاجل على التخزين الذاتي.
حالات مماثلة في الماضي
في عام 2023، أصلحت Trust Wallet ثغرة في إنشاء المحافظ عبر امتداد المتصفح أدت إلى خسائر للمستخدمين بقيمة 170,000 دولار، وقالت Trust Wallet إن المستخدمين المتضررين فقط هم من أنشأوا عناوين في نافذة امتداد المتصفح المتأثر. (The Block) الفرق هو أن المشكلة الحالية تركز على توليد بذرة Coldcard وحركة BTC النشطة المبلغ عنها، لذا يعتمد التصحيح على تدوير البذرة بدلاً من تحديثات الامتداد فقط.
تأثير ريبيل
يمكن أن ينتشر خطر الحفظ من خلال هجرة المستخدمين وثقة محفظة الأجهزة وسلوك إيداع البورصة، وليس من خلال سيولة البروتوكول. إذا تم جمع المزيد من البذور الضعيفة قبل هجرة المستخدمين، فقد تضعف الثقة في أدوات التخزين الذاتي. إذا قللت مواءمة البرامج الثابتة وتدوير البذور من التسريبات الجديدة، فقد يظل التأثير محدودًا على مستخدمي Coldcard المتأثرين.
الفرص والمخاطر
الفرص: إذا أوقفت موجة تبني تصحيح برنامج Coinkite وتوليد البذور الجديد التسريبات المتصلة على السلسلة، فيمكن للمستخدمين المتأثرين اعتبار الهجرة الموثقة إشارة محتملة لاستقرار الأمان.
المخاطر: إذا ظهرت حركات أكثر على السلسلة مرتبطة بالثغرة قبل قيام المستخدمين بنقل أموالهم، فإن تقليل التعرض من البذور المعرضة للخطر يحد من خسارة التخزين المباشر.

