استغلال عبارة البذور Coldcard يُفرغ 38 مليون دولار من البيتكوين من 500 محفظة غير نشطة

iconNS3
مشاركة
AI summary iconملخص
كشف تحديث عن بيتكوين عن استغلال عبارة بذور أثر على محفظات Coldcard المادية، وسرق ما يقارب 600 بيتكوين—38 مليون دولار—من 500 محفظة غير نشطة. نقل الهجوم الأموال من 500 عنوان بتوقيع واحد إلى عنوان واحد خلال 25 دقيقة. لاحظت Coinkite وجود مشكلات محتملة في عشوائية توليد عبارة البذور للأجهزة Mk3 وMk4 السابقة لعام 2021. وأوضحت Coldcard أن Mk3 كانت عرضة للخطر، لكن النماذج الأحدث لم تكن كذلك. ووجد Block خللًا مشابهًا في الأجهزة الأحدث، وربطه بخطأ أثناء التجميع. يسلط هذا الحادث الضوء على ثغرات في المحفظات المادية وسط مخاوف مستمرة من استغلالات DeFi.

النقطة الرئيسية

استغلال عبارة بذور استهدف محافظ Coldcard المادية أفرغ ما يقارب 600 BTC، ما يعادل 38 مليون دولار، من حوالي 500 محفظة خاملة أمس. نقل الهجوم BTC من 500 عنوان بتوقيع واحد إلى عنوان واحد في غضون 25 دقيقة، وتشير التقارير إلى أن الاستغلال من المرجح أن يستمر. تأكّد Coinkite أن توليد عبارة البذور في محفظة Mk3 والإصدارات المحدثة الأحدث من إصدار مارس 2021 4.0.1 قد لم يكن عشوائيًا على الإطلاق. قالت Coldcard في البداية إن أجهزة Mk3 كانت معرضة للخطر، بينما لم تتأثر أجهزة Mk4 وQ وMk5 بناءً على تحليل أولي. وجدت Block العيب في فحص وقت التجميع المكتوب بشكل خاطئ، ووجدت نسخة أصغر وأصلية من نفس الثغرة في الأجهزة الأحدث.

لماذا يهم ذلك: يمكن أن تضعف استغلالات المحافظ المادية ثقة المستخدمين في التخزين الذاتي وقد تدفع المستخدمين إلى نقل أموالهم إذا بقي نطاق الثغرة غير مؤكد.

مشاعر السوق

هبوطي، مُجهد، مُحَفَّز بالحدث، تقليل المخاطر.

السبب: قد يُضعف سرقة 38 مليون دولار من محافظ Coldcard غير النشطة الثقة في أمان التخزين الذاتي.

حالات مماثلة في الماضي

في عام 2022، تتبّعت فرق نظام Solana حادثة استنزاف المحافظ إلى Slope، وأُصيب ما يقارب 8,000 محفظة. وأوصت Slope المستخدمين بإنشاء محفظة جديدة بعبارة بذور جديدة ونقل الأصول إليها. (The Block) الفرق هو أن حالة Slope تضمنت تعرض محفظة برمجية، بينما تركز حالة Coldcard على توليد عبارة البذور للمحفظة الباردة.

تأثير ريبيل

القناة المباشرة هي الثقة في التخزين الذاتي، لأن توليد البذور الضعيف يمكن أن يحول المحافظ الخاملة إلى مخاطر خسارة نشطة. إذا تأكدت التقارير حول الاستغلال المستمر، فقد يسرع المستخدمون المتأثرون بنقل الأموال وقد تواجه أدوات التخزين مراجعة أكثر صرامة. إذا ظلت الأجهزة الأحدث ضمن نطاق الثغرة، فقد تنتشر مخاوف الأمان إلى ما هو أبعد من مستخدمي Mk3.

الفرص والمخاطر

الفرص: إذا قلصت Coinkite أو Block مجموعة البرامج الثابتة المتأثرة، فإن نقل الأموال فقط من الأجهزة داخل هذا النطاق يحد من المخاطر التشغيلية. إذا توقف نشاط الاستغلال بعد نشر تفاصيل التصحيح، فقد تستقر الثقة في الأجهزة غير المتأثرة.

المخاطر: إذا ظهرت قنوات تسريب إضافية من نفس الثغرة، فإن تقليل الاعتماد على محافظ الأجهزة المتأثرة يصبح إشارة عملية للتحكم في المخاطر. إذا بقيت الأجهزة الأحدث ضمن نطاق الثغرة، فإن تأجيل تدوير كلمة المرور يترك المحافظ عرضة للاختراق المستمر.

إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة قد حصلت عليها من أطراف ثالثة ولا تعكس بالضرورة وجهات نظر أو آراء KuCoin. يُقدّم هذا المحتوى لأغراض إعلامية عامة فقط ، دون أي تمثيل أو ضمان من أي نوع ، ولا يجوز تفسيره على أنه مشورة مالية أو استثمارية. لن تكون KuCoin مسؤولة عن أي أخطاء أو سهو ، أو عن أي نتائج ناتجة عن استخدام هذه المعلومات. يمكن أن تكون الاستثمارات في الأصول الرقمية محفوفة بالمخاطر. يرجى تقييم مخاطر المنتج بعناية وتحملك للمخاطر بناء على ظروفك المالية الخاصة. لمزيد من المعلومات، يرجى الرجوع إلى شروط الاستخدام واخلاء المسؤولية.