خسائر هجوم محفظة Coldcard تتجاوز 130 مليون دولار مع قيام 15 مهاجمًا بتفريغ BTC

iconNS3
مشاركة
AI summary iconملخص
انخفض سعر البيتكوين قليلاً وسط خرق أمني كبير، حيث تجاوزت خسائر محفظة Coldcard 130 مليون دولار، مع قيام 15 مهاجمًا بسحب البيتكوين من 7,300 محفظة. ربطت Galaxy Research وCoinkite المشكلة ببرمجيات غير موثوقة في الطرازات Mk2 وMk3 وMk4 التي أضعفت عشوائية البذور. تتوفر تصحيحات عاجلة، لكن توليد البذور السابق لا يزال عرضة للخطر. قد يؤثر هذا الحادث على هيمنة البيتكوين مع إعادة تقييم المستخدمين لأمان المحافظ المادية.

النقطة الرئيسية

خلصت Galaxy Research صباح الثلاثاء إلى أن 15 مهاجمًا منفصلين يقومون بتفريغ BTC من المحافظ المادية لعملاء Coldcard. وتجاوزت الخسائر المقدرة للضحايا 130 مليون دولار من 7,300 محفظة، واتصلت Galaxy Research بـ73 ضحية حتى الاثنين. ظهر المهاجم الخامس عشر خلال الليل بعد أن أبلغ أحد المالكين عن خسارة أقل من BTC واحد، وربطت Galaxy Research هذا الأثر بـ12 BTC تم سحبها من 126 عنوان محفظة. وقالت Coinkite إن البرنامج الثابت المعيب قام بتوجيه توليد البذور إلى التخفيض البرمجي لـ MicroPython، مما جعل عبارات البذور الخاصة بـ Coldcard Mk2 وMk3 تمتلك حوالي 40 بت من الإنتروبيا، وColdcard Mk4 حوالي 72 بت. وقد أرسلت Coinkite تصحيحات عاجلة للنماذج المتأثرة، لكنها حذرت من أن التهديد لا يزال نشطًا، وأن تحديثات البرنامج الثابت لا تصلح البذور التي تم توليدها بواسطة البرنامج الثابت المتأثر.

لماذا يهم ذلك: يمكن أن يؤدي توليد_seed_ضعيف إلى تحويل بحث عن عنوان عام إلى خطر مستمر على التخزين، لذا قد تستمر الخسائر حتى يتم نقل الأموال المعرضة للخطر إلى محافظ أكثر أمانًا.

مشاعر السوق

هبوطي، مُرهق، مُحفز بالأحداث، تقليل المخاطر.

السبب: تجاوزت الخسائر المقدرة للضحايا 130 مليون دولار، لذا قد يعامل المتداولون الحادث كحدث ضغط على الحفظ النشط.

حالات مماثلة في الماضي

في عام 2023، رفع مستخدمو محفظة Atomic دعاوى قضائية بسبب خسارة أكثر من 100 مليون دولار في العملات المشفرة نتيجة اختراق المحفظة، مما أظهر كيف يمكن لحوادث اختراق المحفظة أن تسبب خسائر كبيرة للمستخدمين ونزاعات طويلة الأمد في التعافي. (Bloomberg Law) الفرق هو أن قضية Coldcard تدور حول توليد ضعيف للكلمة السرية في برنامج جهاز المحفظة المتأثر.

تأثير ريبيل

يمكن أن يؤدي توليد البذور الضعيف إلى نشر المخاطر خارج موجة سرقة واحدة، لأن المهاجمين يمكنهم مسح العناوين العامة والسباق مع المالكين لنقل الأموال. إذا قام المالكون المعرضون للخطر بتدوير الأموال إلى بذور جديدة، فقد ينخفض سطح الهجوم النشط. إذا بدأت العملات المسروقة في التحرك من المحافظ الخاملة، فقد ينتقل ضغط السوق من مخاطر الحفظ إلى مخاطر التصفية المحتملة.

الفرص والمخاطر

الفرص: إذا حددت Coinkite أو Galaxy Research مزيدًا من آثار المهاجمين، فإن نقل الأموال بعيدًا عن البذور المتأثرة هو إشارة مباشرة للحد من مخاطر الحفظ.

المخاطر: إذا أخر مالكو الحسابات المتأثرة نقل البيتكوين إلى محافظ جديدة، فسيتمكن المهاجمون من الاستمرار في سحب الأموال من العناوين الضعيفة، ويظل خطر الاحتفاظ بالعملات نشطًا.

إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة قد حصلت عليها من أطراف ثالثة ولا تعكس بالضرورة وجهات نظر أو آراء KuCoin. يُقدّم هذا المحتوى لأغراض إعلامية عامة فقط ، دون أي تمثيل أو ضمان من أي نوع ، ولا يجوز تفسيره على أنه مشورة مالية أو استثمارية. لن تكون KuCoin مسؤولة عن أي أخطاء أو سهو ، أو عن أي نتائج ناتجة عن استخدام هذه المعلومات. يمكن أن تكون الاستثمارات في الأصول الرقمية محفوفة بالمخاطر. يرجى تقييم مخاطر المنتج بعناية وتحملك للمخاطر بناء على ظروفك المالية الخاصة. لمزيد من المعلومات، يرجى الرجوع إلى شروط الاستخدام واخلاء المسؤولية.