فريق هندسة وأمن بيتكوين في Block والمطورون المستقلون لـ Bitcoin Core قد تبعوا خسارة الدفعة الأخيرة من محافظ Coinkite Coldcard إلى عيب محدد في البرنامج الثابت أدى إلى كشف ضعف خفي في التخزين الذاتي لبيتكوين قبل أن يلمس أي مستخدم عبارة البذور.
الخطأ حوّل توليد الأرقام العشوائية للجهاز من مصدر STM32 المادي إلى احتياطي Yasmarang الحتمي الخاص بـ MicroPython.
أنتجت أجهزة Mk2 وMk3 التي تعمل بنظام التشغيل 4.0.1 حتى 4.1.9 بذورًا ذات عشوائية كryptographic انهارت إلى مجموعة صغيرة، قابلة للبحث.
تأثرت طرازات Mk4 و Q و Mk5 بشكل أقل حدة، وأنتجت بذورًا تحتوي على حوالي 72 بت من الإنتروبيا، ما زال أقل بكثير من 128 بت المحددة في التصميم.
كيف أضعفت البذور الضعيفة التخزين الذاتي لبيتكوين
يمكن لمستخدم أن يكتب اثني عشر أو أربعة وعشرين كلمة، ويخزنها في مكان آمن، ويحافظ على الجهاز غير متصل بالإنترنت لسنوات، ولا يزال يمتلك مفتاحًا يمكن للمهاجم إعادة بنائه من خلال البحث في مساحة الإخراج الضيقة لمولد الاستبدال.
يحمي إصلاح البرنامج الثابت فقط البذور التي يولد الجهاز لها بعد تثبيت التحديث، لذا فإن أي بذرة تم توليدها بالفعل عبر المسار المعيب تحتاج إلى استبدال كامل: يوجه إشعار Coinkite المستخدمين المتأثرين إلى توليد بذرة جديدة بالكامل ونقل أموالهم.
استيراد العبارة القديمة إلى محفظة من صانع مختلف يحمل نفس الضعف. العيوب تعود إلى أصل البذرة، وهي خاصية تنتقل مع كلمات الاسترداد نفسها.
| طبقة الحيازة | ما ظن المستخدمون أنهم يؤمنونه | ما الذي كشفه عيب Coldcard |
|---|---|---|
| توليد البذرة | كلمات عشوائية تم إنشاؤها بأمان من قبل الجهاز | كانت بعض البذور ضعيفة منذ الولادة |
| التخزين غير المتصل | عبارة الاسترداد محفوظة بعيدًا عن المهاجمين | لا يمكن للتخزين الآمن إصلاح ضعف الإنتروبيا |
| تحديث البرنامج الثابت | يمكن تحديث الجهاز | لم يمكن إصلاح البذور الضعيفة الموجودة |
| نقل الجهاز | استيراد العبارة إلى جهاز مادي أكثر أمانًا | الضعف تبع كلمات الاسترداد |
| سلوك المستخدم | تجنب التصيد الاحتيالي والبرمجيات الخبيثة والتسريبات | الخسارة يمكن أن تحدث دون إهمال من المستخدم |
لجزء من المالكين المتأثرين، فور توليد الجهاز للمفتاح، قبل أشهر أو سنوات من وصول أي إيداع، تم تحديد مجال البحث بغض النظر عن مدى دقة المالك في تخزين العبارة الناتجة لاحقًا.
بنيت Coldcard سمعتها على الميزات التي توصي بها أدلة الأمان للتخزين الذاتي لـ Bitcoin: برامج ثابتة مخصصة لـ Bitcoin فقط، التوقيع المعزول عن الشبكة، عناصر أمان مزدوجة، كود مصدر منشور وبناء قابل للتكرار.
إعادة بناء البرنامج الثابت المنشور ومطابقته مع الملف الثنائي الموزع يؤكد أن الكود الذي يشغله المستخدمون يتطابق مع الكود الذي نشرته Coinkite. هذا التطابق يشير فقط إلى سلامة التوزيع، ويكشف عن عيب في التصميم الأساسي يتطلب مراجعة منفصلة وأعمق للكود المصدر نفسه.
المسار المعرض للخطر الذي تم تضمينه في البرنامج الثابت الذي أصدرته Coinkite بدءًا من عام 2021 واستمرت في شحنه حتى كشف هذا يوليو، وهو نافذة مدتها خمس سنوات خلالها كان رمز المصدر عامًا ولم يُكتشف العيب.
تشير الملاحظات الفنية لـ Coinkite إلى أن المراجعة السابقة أكدت وجود مولد أرقام عشوائية مناسب من حيث الأجهزة في مكان ما في ثنائي البرمجيات الثابتة، لكنها لم تؤكد أن إجراء توليد البذرة وصل إليه.
المالكون الذين أضافوا افتراضًا ثانيًا
المالكون الذين ضبطوا عبارة مرور BIP-39 قوية وفريدة صمدوا أمام هجوم إعادة بناء البذرة بمفردهم، لأن BIP-39 يولد بذرة المحفظة من العبارة المذكورة مع ملح يحتوي على عبارة المرور.
كلمة مرور مختلفة تُنتج محفظة مختلفة حتى عندما تتطابق الكلمات الأساسية.
يظل هذا المفتاح السري منفصلًا عن رمز PIN للجهاز، الذي يفتح الجهاز فقط؛ إذ يشارك المفتاح السري نفسه في توليد المفاتيح، ولا يزال Coinkite يوصي بالانتقال لهؤلاء المستخدمين.
المالكون الذين أنشأوا بذورهم باستخدام 50 لفة على الأقل من نرد عادل ومستقل وخاص يشكلون المجموعة الثانية التي تستثنيها Coinkite من هذا العيب المحدد، نظرًا لأن إضافة إنتروبيا خارجية أزالت مولد الجهاز المعيب كمدخل وحيد.
أندرو مانوكاس، الرئيس التنفيذي للأمن المعلوماتي في بنك Xapo، صاغ النمط في ملاحظة موجهة إلى CryptoSlate:
ليس الدرس المستفاد من هذا الحادث أن المحافظ المادية سيئة؛ بل إن التركز هو المشكلة. عندما يُختزل أمان البيتكوين الخاص بك إلى سر واحد، تم إنشاؤه على جهاز واحد، في لحظة واحدة لا يمكن تكرارها، فأنت ترث كل الافتراضات المضمنة في تلك اللحظة.
أضاف أن بيانات الصناعة أظهرت لسنوات أن غالبية الخسائر تأتي الآن من إدارة المفاتيح وفشل العمليات.
النصائح العادية حول متعدد التوقيع غالبًا ما تتجاهل مسألة واحدة: تمنع الترتيبة 2 من 3 مفتاحًا مخترقًا واحدًا من نقل الأموال. ثلاثة مفاتيح تشترك في نفس التنفيذ المعيب تنهار إلى مجال فشل واحد.
تتيح وثائق Coldcard الخاصة إمكانية إنتاج جهاز واحد لعدة موقّعين مشتركين باستخدام عبارات مرور مختلفة، مما يخلق مفاتيح منفصلة يمكنها لا تزال تتبعها إلى تنفيذ أساسي واحد.
الاختبار الحقيقي ينتقل من ما إذا كان المحفظة تستخدم متعدد التوقيعات إلى من قام بإنشاء كل مفتاح، وأي تنفيذ تستخدمه، وأي مصدر عشوائي.
| إعداد | ما الذي أُضيف | لماذا كان ذلك مهمًا في هذه الحادثة | التحذير المتبقي |
|---|---|---|---|
| البذرة المولدة من الجهاز فقط | لا افتراض ثانٍ | اعتمد الأمان بشكل كبير على مسار RNG الخاص بـ Coldcard | مكشوف بالكامل إذا كان المفتاح الأولي قابلًا للتنبؤ به |
| عبارة مرور BIP-39 قوية | سر مستقل | كانت عبارة المnemonic الضعيفة غير كافية | قد لا تزال العبارات المرور الضعيفة قابلة للتخمين |
| أكثر من 50 قطعة نرد خاصة | الإنتروبيا الخارجية | لم يكن Device RNG هو المصدر الوحيد للعشوائية | يجب على المستخدم توليد الرميات بشكل صحيح |
| متعدد التوقيعات المتنوع | مفاتيح توقيع مستقلة | قد لا تفي مفتاح ضعيف واحد بحد الإنفاق | يجب أن تأتي المفاتيح من مصادر مستقلة |
| متعدد التوقيع على نفس الجهاز | مفاتيح أكثر، نفس التنفيذ | قد تبدو أكثر أمانًا دون استقلال حقيقي | يبقى مجال الفشل المشترك |
صورة مرآة Ledger
خدمة الاسترداد الاختيارية من Ledger's تُسبب وحدة العنصر الآمن بنسخ وتأمين إنتروبيا المحفظة، وتقسيم الناتج إلى ثلاث قطع مشفرة، وإرسالها إلى مزودي نسخ احتياطي منفصلين، وهي عملية تتطلب اشتراكًا وموافقة فيزيائية على الجهاز نفسه.
تتضمن نسخة Ledger من مشكلة الحدود نقل المواد السرية خارج الجهاز، تحت ظروف محددة يوافق عليها المستخدم في كل مرة.
كانت مشكلة Coinkite تقع في نقطة أبعد إلى الأعلى: فالبرمجيات الثابتة كانت تُضعف السر قبل أن يصل أي حدود للجهاز. في كلا الحالتين، فإن برنامج الشركة المصنعة هو الذي يحدد أين تقع الحدود الحقيقية للأمان في التخزين الذاتي لبيتكوين، بغض النظر عن لغة التسويق المستخدمة للجهاز.
سحبت المسحات الأولية حوالي 594 BTC من حوالي 500 محفظة. وقد ربط الباحثون على السلسلة منذ ذلك الحين ما لا يقل عن ثلاث موجات مشتبه بها بالخلل، بإجمالي يقارب 1,367 BTC عبر أكثر من 4,500 عنوانًا، بقيمة حوالي 89 مليون دولار في ذلك الوقت.
تُشير التقارير المتداولة في 3 أغسطس إلى موجة رابعة محتملة قد تدفع المجموع الإجمالي نحو 114 مليون دولار. حذّر أليكس ثورن من Galaxy Digital من أن أنماط البلوكشين وحدها لا تؤكد الصلة بين بعض العناوين التي تم جمعها وبرمجيات Coldcard الضعيفة، مما يجعل النسبة غير نهائية مع استمرار ارتفاع المجموع.
تحديث لاحق من Lookonchain في 4 أغسطس، مستشهدًا بـ Galaxy Research، قدّر أن الخسائر المرتبطة بـ Coldcard قد وصلت إلى 2,055 BTC، ما يعادل حوالي 130 مليون دولار، عبر أكثر من 7,700 عنوانًا متأثرًا.
TRM Labs وجدت أن التهديدات على البنية التحتية والعمليات، وخصوصًا سرقة المفتاح الخاص وعبارة الاسترداد، شكّلت حوالي 76% من قيمة السرقات في هجمات العملات المشفرة خلال النصف الأول من عام 2026. وشكلت هذه الإخفاقات نفسها حوالي 15% من إجمالي الحوادث.
CertiK عدّت اختراق المحافظ منفصلةً كأغلى فئة هجمات خلال نفس الفترة، بقيمة أكثر من 444 مليون دولار عبر 33 حادثة. لقد وجد المهاجمون ربحًا أكبر في استهداف الأنظمة والعمليات المحيطة بالمفاتيح أكثر من استهداف التشفير الكامن أسفلها.
أعلن رودولفو نوفاك، مؤسس Coinkite، عن اعتذاره علنًا، وقال إن الشركة تتحمل المسؤولية الكاملة، وقدم مساعدة في التقارير الشرطية ومطالبات التأمين والتحقيقات المتعلقة بسلسلة الكتل. وحتى 3 أغسطس، لم تكن التعويضات من بين الإصلاحات المدرجة.
منصة تداول تفقد أموال العملاء يمكنها أحيانًا الاعتماد على الاحتياطيات أو التأمين أو الميزانية العمومية التي بنتها الشركة لهذا الغرض. صانع محفظة أجهزة يبيع منتجًا وعادةً ما يترك مسؤولية حفظ البيتكوين الأساسي على المستخدم وحده، مما يترك مسؤولية أي عيب غير محلولة بين المستخدم والشركة المصنعة.
ماذا يحدث بعد ذلك بالنسبة لامتلاك البيتكوين الذاتي
إذا سارت الأمور على ما يرام، فإن الهجرة تتفوق على ظهور أي موجة جديدة، ويرد صانعو المحافظ بشهادات الإنتروبيا، واختبار توليد البذور، وأدوات أوضح لتدوير المفاتيح الطارئة.
تنتقل عبارات المرور، وعشوائية النرد الخارجية، ومتعدد التوقيعات المتنوعة بشكل صحيح من نصائح متقدمة إلى إرشادات افتراضية، وتعتبر الصناعة هذه الحادثة اللحظة التي تساوت فيها معايير الحفظ الذاتي مع التسويق للحفظ الذاتي.
ومع ذلك، في المستقبل، يمكن للباحثين اكتشاف مسارات مُولدات ضعيفة إضافية في نماذج أو إجراءات إعداد أخرى، ويمكن أن يتراجع الثقة أسرع من قدرة المصنعين على إصلاحها.
تخلق الهجرات المذعورة خسائرها الخاصة من خلال أخطاء إعادة استخدام العناوين، والتحويلات المتسرعة، وموجة جديدة من عمليات الاحتيال المتعلقة بدعم المحافظ التي تستهدف المستخدمين الذين يحاولون نقل أموالهم إلى مكان آمن.
| السيناريو | المحفز | الاستجابة المحتملة للسوق | ما يعنيه التخزين الذاتي لبيتكوين |
|---|---|---|---|
| حالة شراء | تستقر الخسائر وتعمل الهجرات | مُصنّعو المحافظ يضيفون اختبارات الإنتروبيا، والشهادات، وأدوات دوران الطوارئ الأوضح | الاحتفاظ الذاتي ينمو من امتلاك الكلمة السرية إلى مقاومة متعددة الطبقات للفشل |
| حالة دب | تظهر مسارات بذور ضعيفة إضافية | يقوم المستخدمون بالانتقال المذعور، ويستغل المحتالون الفوضى، وينخفض الثقة في المحافظ المادية | يُستبدل "ليس مفاتيحك" بـ "من أنشأ مفاتيحك؟" |
| التكيف الصناعي | تظهر معايير حول الإنتروبيا والمراجعة والتنوع متعدد التوقيعات | تصبح الممارسات المتقدمة واجهة مستخدم المحافظ الافتراضية | الاحتفاظ الذاتي يصبح أكثر مرونة ولكن أقل بساطة |
| استمرار فجوة المساءلة | لا توجد نماذج واضحة للتعويض أو المسؤولية | يحتفظ المستخدمون بالتحكم ولكنهم يتحملون مخاطر أكبر مرتبطة بعيوب المنتج | يصبح ثقة المحافظ المادية جزءًا من تحليل مخاطر الحفظ |
الاحتفاظ بمفاتيحك الخاصة ينزع عن المنصة قدرتها على تجميد السحب أو إعادة تمويل الرصيد أو الانهيار بسبب إفلاس مع أموال العملاء داخلها.
يبقى تبعية واحدة داخل التخزين الذاتي لبيتكوين: المُصنِّع الذي يقف خلف الجهاز الذي يحوّل العشوائية إلى مفتاح.
بذرة واحدة، وُلدت على أجهزة شركة واحدة في لحظة لا يمكن تكرارها، تعمل كسيادة مرة واحدة فقط في الثانية، عندما يقف خلفها افتراض مستقل.
ظهرت المقالة أزمة Coldcard تصل إلى 130 مليون دولار – مما يثبت أن "ليست مفاتيحك" عديمة المعنى إذا كنت تثق بجهاز واحد لتوليد المفاتيح لأول مرة على CryptoSlate.



