ثغرة في Coldcard تسمح بسرقة 594 BTC عبر توليد بذور قابل للتنبؤ

iconCrypto Economy
مشاركة
AI summary iconملخص
ظهر خبر عن ثغرة في Coldcard، حيث سرق المهاجمون 594 BTC، بقيمة 38 مليون دولار، من حوالي 500 محفظة خلال 25 دقيقة في 30 يوليو 2026. تم استغلال العيب من خلال تجاوز عشوائية الأجهزة واستغلال توليد البذور القابل للتنبؤ به. أصدرت Coinkite تحديثات طارئة للبرمجيات الثابتة، لكن البذور الضعيفة الحالية لا تزال معرضة للخطر. تشك الشركة في أن الذكاء الاصطناعي قد عزز الهجوم. تحديث BTC الآن ضروري للمستخدمين المتأثرين.

ملخص

  • قام مهاجم بسحب حوالي 594 بيتكوين ما يعادل 38 مليون دولار من حوالي 500 محفظة Coldcard خلال عملية منسقة استمرت 25 دقيقة صباح الجمعة.
  • الثغرة تجاوزت العشوائية المادية وولّدت مفاتيح من بيانات شريحة قابلة للتنبؤ، مما قلص مساحة السر المقصودة لجعل المفاتيح الخاصة غير قابلة للتخمين فعليًا.
  • أصدرت Coinkite تحديثات طارئة للبرمجيات الثابتة، لكن البذور الضعيفة الحالية لا تزال عرضة للخطر ويجب استبدالها؛ تشك الشركة في مساعدة الذكاء الاصطناعي على كشف العيب على نطاق واسع.

ثغرة أمنية في محافظ Coldcard المادية سمحت لمهاجم بسرقة حوالي 594 BTC، ما يعادل حوالي 38 مليون دولار، من حوالي 500 محافظ بتوقيع واحد في غضون 25 دقيقة فقط. حدثت العملية بين الساعة 01:31 و01:56 بتوقيت عالمي موحد يوم الجمعة، ونقلت الأموال عبر 500 معاملة داخل نافذة من ثلاثة كتل بسرعة ودقة مذهلتين. جهاز مصمم للحفاظ على المفاتيح دون اتصال بالإنترنت أنتج بدلاً من ذلك بذورًا يمكن تضييقها وتوقعها. تتبّع المحققون 562 BTC إلى عنوان واحد لم يُحرَّك، بينما أظهرت الأدلة أن العديد من المحافظ المتأثرة ظلت غير نشطة لسنوات عديدة قبل بدء السرقة المنظمة.

بيانات الجهاز القابلة للتنبؤ قوضت عشوائية Coldcard

نشأت المشكلة في برنامج Coldcard الثابت الذي تم تقديمه في مارس 2021. تسبب إعداد بناء في جعل الأجهزة تتجاوز مولد العشوائية الخاص بها، بينما اختبر فحص المكتبة الداعمة فقط ما إذا كان هذا الإعداد موجودًا، وليس ما إذا كان مُمكّنًا. ثم انتقل إنشاء المفتاح إلى البرنامج المُبَذَر برقم تسلسلي للرقاقة وسجلات الساعة، وكلاهما ليس سريًا ولا غير قابل للتنبؤ به حقًا للمهاجمين. تم تقليل مساحة البحث الهائلة التي كانت تحمي كل محفظة بمعلومات جهاز قابلة للتنبؤ بها. يعتمد التعرض على البرنامج الثابت المُستخدم عند إنشاء المحفظة، وليس عند شراء الجهاز نفسه.

قام مهاجم بسحب حوالي 594 بيتكوين ما يعادل 38 مليون دولار من حوالي 500 محفظة Coldcard

حذرت Coinkite المستخدمين الذين أنشأوا بذورًا على أجهزة Mk3 تعمل بالإصدار 4.0.1 أو أحدث من البرمجيات، بينما وصفت استنتاجاتها حول النماذج الأحدث بأنها أولية. أصدرت الشركة تحديثات طارئة للأجهزة Mk4 وMk5 وQ، لكن تثبيت البرمجيات المُصلحة لا يمكنه تعزيز البذرة التي تم إنشاؤها بالفعل تحت ظروف عرضة للخطر. يجب على المالكين إنشاء بذرة جديدة ونقل الأموال، لأن التحديثات البرمجية لا يمكنها إعادة كتابة عشوائية مُخترقة. تشمل التدابير الوقائية الموصى بها عبارة مرور BIP-39 قوية، أو على الأقل 99 لفة نرد، أو كليهما، بينما يواجه مستخدمو Mk3 غير المدعومين عملية هجرة منفصلة ومحتملًا معقدة لحماية أي أرصدة متبقية بأمان.

يؤمن المُصنّع أن المهاجم قد استخدم الذكاء الاصطناعي لفحص الإصدارات الأقدم من برنامجه الثابت مفتوح المصدر واكتشاف العيب. لا يزال هذا الاستنتاج افتراضًا، وليس تعيينًا مؤكدًا، ويتضمن مفارقة غير مريحة: فقد أفاد Coinkite أن مراجعته الخاصة المدعومة بالذكاء الاصطناعي قبل أسابيع لم تكتشف أي شيء خطير. يُظهر هذا الحادث كيف يمكن للأدوات التحليلية نفسها أن تعزز المدافعين أو تُسرّع الاستغلال. بالإضافة إلى بذور المحافظ، قد يكون المولد المعيب قد أثر أيضًا على مفاتيح المحافظ الورقية، وأقنعة تقسيم البذور، ومفاتيح الاستنساخ، وعمليات نقل Key Teleport، مما يوسع نطاق المراجعة الأمنية الجارية لتشمل ما هو أبعد من 594 BTC المسروقة بالفعل من مئات الضحايا.

إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة قد حصلت عليها من أطراف ثالثة ولا تعكس بالضرورة وجهات نظر أو آراء KuCoin. يُقدّم هذا المحتوى لأغراض إعلامية عامة فقط ، دون أي تمثيل أو ضمان من أي نوع ، ولا يجوز تفسيره على أنه مشورة مالية أو استثمارية. لن تكون KuCoin مسؤولة عن أي أخطاء أو سهو ، أو عن أي نتائج ناتجة عن استخدام هذه المعلومات. يمكن أن تكون الاستثمارات في الأصول الرقمية محفوفة بالمخاطر. يرجى تقييم مخاطر المنتج بعناية وتحملك للمخاطر بناء على ظروفك المالية الخاصة. لمزيد من المعلومات، يرجى الرجوع إلى شروط الاستخدام واخلاء المسؤولية.