ثغرة في محفظة Coldcard تكشف عن خسائر بقيمة 130 مليون دولار في البيتكوين

iconCryptoSlate
مشاركة
AI summary iconملخص
تُفيد تقارير أخبار البيتكوين بوجود عيب حرج في محافظ Coldcard المادية، يؤثر على إصدارات البرنامج الثابت من 4.0.1 إلى 4.1.9. تسبب هذا العيب في توليد بذور ضعيفة باستخدام آلية احتياطية محددة بدلاً من مولد الأرقام العشوائية المادية. ويرتبط هذا الخلل بخسائر في البيتكوين تجاوزت 130 مليون دولار. ويُحث المستخدمون على توليد بذور جديدة ونقل أصولهم. تُظهر تحليلات البيتكوين أن هذه الحادثة تسلط الضوء على المخاطر المرتبطة بالاعتماد على جهاز واحد لتوليد المفاتيح في بيئات التخزين الذاتي.

فريق هندسة وأمن بيتكوين في Block والمطورون المستقلون لـ Bitcoin Core قد تبعوا خسارة الدفعة الأخيرة من محافظ Coinkite Coldcard إلى عيب محدد في البرنامج الثابت أدى إلى كشف ضعف خفي في التخزين الذاتي لبيتكوين قبل أن يلمس أي مستخدم عبارة البذور.

الخطأ حوّل توليد الأرقام العشوائية للجهاز من مصدر STM32 المادي إلى احتياطي Yasmarang الحتمي الخاص بـ MicroPython.

أنتجت أجهزة Mk2 وMk3 التي تعمل بنظام التشغيل 4.0.1 حتى 4.1.9 بذورًا ذات عشوائية كryptographic انهارت إلى مجموعة صغيرة، قابلة للبحث.

تأثرت طرازات Mk4 و Q و Mk5 بشكل أقل حدة، وأنتجت بذورًا تحتوي على حوالي 72 بت من الإنتروبيا، ما زال أقل بكثير من 128 بت المحددة في التصميم.

خطأ في محفظة Coldcard بقيمة 89 مليون دولار يُحفّز أكبر حركة في البيتكوين منذ FTX ويشوّه إشارات السوق تمامًا
قراءات ذات صلة

خطأ في محفظة Coldcard بقيمة 89 مليون دولار يُحفّز أكبر حركة في البيتكوين منذ FTX ويشوّه إشارات السوق تمامًا

تم نقل أكثر من 77,000 BTC من محافظ أقدم مع قيام المستخدمين بالسرعة لتأمين الأموال، مما عقّد القراءات الهابطة عبر مؤشرات السلسلة الرئيسية.
2 أغسطس 2026·أولووابيلومي أديجومو

كيف أضعفت البذور الضعيفة التخزين الذاتي لبيتكوين

يمكن لمستخدم أن يكتب اثني عشر أو أربعة وعشرين كلمة، ويخزنها في مكان آمن، ويحافظ على الجهاز غير متصل بالإنترنت لسنوات، ولا يزال يمتلك مفتاحًا يمكن للمهاجم إعادة بنائه من خلال البحث في مساحة الإخراج الضيقة لمولد الاستبدال.

يحمي إصلاح البرنامج الثابت فقط البذور التي يولد الجهاز لها بعد تثبيت التحديث، لذا فإن أي بذرة تم توليدها بالفعل عبر المسار المعيب تحتاج إلى استبدال كامل: يوجه إشعار Coinkite المستخدمين المتأثرين إلى توليد بذرة جديدة بالكامل ونقل أموالهم.

استيراد العبارة القديمة إلى محفظة من صانع مختلف يحمل نفس الضعف. العيوب تعود إلى أصل البذرة، وهي خاصية تنتقل مع كلمات الاسترداد نفسها.

طبقة الحيازةما ظن المستخدمون أنهم يؤمنونهما الذي كشفه عيب Coldcard
توليد البذرةكلمات عشوائية تم إنشاؤها بأمان من قبل الجهازكانت بعض البذور ضعيفة منذ الولادة
التخزين غير المتصلعبارة الاسترداد محفوظة بعيدًا عن المهاجمينلا يمكن للتخزين الآمن إصلاح ضعف الإنتروبيا
تحديث البرنامج الثابتيمكن تحديث الجهازلم يمكن إصلاح البذور الضعيفة الموجودة
نقل الجهازاستيراد العبارة إلى جهاز مادي أكثر أمانًاالضعف تبع كلمات الاسترداد
سلوك المستخدمتجنب التصيد الاحتيالي والبرمجيات الخبيثة والتسريباتالخسارة يمكن أن تحدث دون إهمال من المستخدم

لجزء من المالكين المتأثرين، فور توليد الجهاز للمفتاح، قبل أشهر أو سنوات من وصول أي إيداع، تم تحديد مجال البحث بغض النظر عن مدى دقة المالك في تخزين العبارة الناتجة لاحقًا.

بنيت Coldcard سمعتها على الميزات التي توصي بها أدلة الأمان للتخزين الذاتي لـ Bitcoin: برامج ثابتة مخصصة لـ Bitcoin فقط، التوقيع المعزول عن الشبكة، عناصر أمان مزدوجة، كود مصدر منشور وبناء قابل للتكرار.

إعادة بناء البرنامج الثابت المنشور ومطابقته مع الملف الثنائي الموزع يؤكد أن الكود الذي يشغله المستخدمون يتطابق مع الكود الذي نشرته Coinkite. هذا التطابق يشير فقط إلى سلامة التوزيع، ويكشف عن عيب في التصميم الأساسي يتطلب مراجعة منفصلة وأعمق للكود المصدر نفسه.

المسار المعرض للخطر الذي تم تضمينه في البرنامج الثابت الذي أصدرته Coinkite بدءًا من عام 2021 واستمرت في شحنه حتى كشف هذا يوليو، وهو نافذة مدتها خمس سنوات خلالها كان رمز المصدر عامًا ولم يُكتشف العيب.

تشير الملاحظات الفنية لـ Coinkite إلى أن المراجعة السابقة أكدت وجود مولد أرقام عشوائية مناسب من حيث الأجهزة في مكان ما في ثنائي البرمجيات الثابتة، لكنها لم تؤكد أن إجراء توليد البذرة وصل إليه.

لم ينجح؟ ربما محفظتك المادية لبيتكوين ليست آمنة كما ظننت
قراءات ذات صلة

لم ينجح؟ ربما محفظتك المادية لبيتكوين ليست آمنة كما ظننت

فجوة الهواء، ورمز المرور، ونسخة الاحتياط من الفولاذ لا يمكنها إنقاذ محفظة بيتكوين كان بذورها ضعيفة منذ البداية
3 أغسطس 2026·ليام 'أكيبا' رايت

المالكون الذين أضافوا افتراضًا ثانيًا

المالكون الذين ضبطوا عبارة مرور BIP-39 قوية وفريدة صمدوا أمام هجوم إعادة بناء البذرة بمفردهم، لأن BIP-39 يولد بذرة المحفظة من العبارة المذكورة مع ملح يحتوي على عبارة المرور.

كلمة مرور مختلفة تُنتج محفظة مختلفة حتى عندما تتطابق الكلمات الأساسية.

يظل هذا المفتاح السري منفصلًا عن رمز PIN للجهاز، الذي يفتح الجهاز فقط؛ إذ يشارك المفتاح السري نفسه في توليد المفاتيح، ولا يزال Coinkite يوصي بالانتقال لهؤلاء المستخدمين.

المالكون الذين أنشأوا بذورهم باستخدام 50 لفة على الأقل من نرد عادل ومستقل وخاص يشكلون المجموعة الثانية التي تستثنيها Coinkite من هذا العيب المحدد، نظرًا لأن إضافة إنتروبيا خارجية أزالت مولد الجهاز المعيب كمدخل وحيد.

أندرو مانوكاس، الرئيس التنفيذي للأمن المعلوماتي في بنك Xapo، صاغ النمط في ملاحظة موجهة إلى CryptoSlate:

ليس الدرس المستفاد من هذا الحادث أن المحافظ المادية سيئة؛ بل إن التركز هو المشكلة. عندما يُختزل أمان البيتكوين الخاص بك إلى سر واحد، تم إنشاؤه على جهاز واحد، في لحظة واحدة لا يمكن تكرارها، فأنت ترث كل الافتراضات المضمنة في تلك اللحظة.

أضاف أن بيانات الصناعة أظهرت لسنوات أن غالبية الخسائر تأتي الآن من إدارة المفاتيح وفشل العمليات.

النصائح العادية حول متعدد التوقيع غالبًا ما تتجاهل مسألة واحدة: تمنع الترتيبة 2 من 3 مفتاحًا مخترقًا واحدًا من نقل الأموال. ثلاثة مفاتيح تشترك في نفس التنفيذ المعيب تنهار إلى مجال فشل واحد.

تتيح وثائق Coldcard الخاصة إمكانية إنتاج جهاز واحد لعدة موقّعين مشتركين باستخدام عبارات مرور مختلفة، مما يخلق مفاتيح منفصلة يمكنها لا تزال تتبعها إلى تنفيذ أساسي واحد.

الاختبار الحقيقي ينتقل من ما إذا كان المحفظة تستخدم متعدد التوقيعات إلى من قام بإنشاء كل مفتاح، وأي تنفيذ تستخدمه، وأي مصدر عشوائي.

إعدادما الذي أُضيفلماذا كان ذلك مهمًا في هذه الحادثةالتحذير المتبقي
البذرة المولدة من الجهاز فقطلا افتراض ثانٍاعتمد الأمان بشكل كبير على مسار RNG الخاص بـ Coldcardمكشوف بالكامل إذا كان المفتاح الأولي قابلًا للتنبؤ به
عبارة مرور BIP-39 قويةسر مستقلكانت عبارة المnemonic الضعيفة غير كافيةقد لا تزال العبارات المرور الضعيفة قابلة للتخمين
أكثر من 50 قطعة نرد خاصةالإنتروبيا الخارجيةلم يكن Device RNG هو المصدر الوحيد للعشوائيةيجب على المستخدم توليد الرميات بشكل صحيح
متعدد التوقيعات المتنوعمفاتيح توقيع مستقلةقد لا تفي مفتاح ضعيف واحد بحد الإنفاقيجب أن تأتي المفاتيح من مصادر مستقلة
متعدد التوقيع على نفس الجهازمفاتيح أكثر، نفس التنفيذقد تبدو أكثر أمانًا دون استقلال حقيقييبقى مجال الفشل المشترك

صورة مرآة Ledger

خدمة الاسترداد الاختيارية من Ledger's تُسبب وحدة العنصر الآمن بنسخ وتأمين إنتروبيا المحفظة، وتقسيم الناتج إلى ثلاث قطع مشفرة، وإرسالها إلى مزودي نسخ احتياطي منفصلين، وهي عملية تتطلب اشتراكًا وموافقة فيزيائية على الجهاز نفسه.

تتضمن نسخة Ledger من مشكلة الحدود نقل المواد السرية خارج الجهاز، تحت ظروف محددة يوافق عليها المستخدم في كل مرة.

كانت مشكلة Coinkite تقع في نقطة أبعد إلى الأعلى: فالبرمجيات الثابتة كانت تُضعف السر قبل أن يصل أي حدود للجهاز. في كلا الحالتين، فإن برنامج الشركة المصنعة هو الذي يحدد أين تقع الحدود الحقيقية للأمان في التخزين الذاتي لبيتكوين، بغض النظر عن لغة التسويق المستخدمة للجهاز.

سحبت المسحات الأولية حوالي 594 BTC من حوالي 500 محفظة. وقد ربط الباحثون على السلسلة منذ ذلك الحين ما لا يقل عن ثلاث موجات مشتبه بها بالخلل، بإجمالي يقارب 1,367 BTC عبر أكثر من 4,500 عنوانًا، بقيمة حوالي 89 مليون دولار في ذلك الوقت.

تُشير التقارير المتداولة في 3 أغسطس إلى موجة رابعة محتملة قد تدفع المجموع الإجمالي نحو 114 مليون دولار. حذّر أليكس ثورن من Galaxy Digital من أن أنماط البلوكشين وحدها لا تؤكد الصلة بين بعض العناوين التي تم جمعها وبرمجيات Coldcard الضعيفة، مما يجعل النسبة غير نهائية مع استمرار ارتفاع المجموع.

تحديث لاحق من Lookonchain في 4 أغسطس، مستشهدًا بـ Galaxy Research، قدّر أن الخسائر المرتبطة بـ Coldcard قد وصلت إلى 2,055 BTC، ما يعادل حوالي 130 مليون دولار، عبر أكثر من 7,700 عنوانًا متأثرًا.

TRM Labs وجدت أن التهديدات على البنية التحتية والعمليات، وخصوصًا سرقة المفتاح الخاص وعبارة الاسترداد، شكّلت حوالي 76% من قيمة السرقات في هجمات العملات المشفرة خلال النصف الأول من عام 2026. وشكلت هذه الإخفاقات نفسها حوالي 15% من إجمالي الحوادث.

CertiK عدّت اختراق المحافظ منفصلةً كأغلى فئة هجمات خلال نفس الفترة، بقيمة أكثر من 444 مليون دولار عبر 33 حادثة. لقد وجد المهاجمون ربحًا أكبر في استهداف الأنظمة والعمليات المحيطة بالمفاتيح أكثر من استهداف التشفير الكامن أسفلها.

أعلن رودولفو نوفاك، مؤسس Coinkite، عن اعتذاره علنًا، وقال إن الشركة تتحمل المسؤولية الكاملة، وقدم مساعدة في التقارير الشرطية ومطالبات التأمين والتحقيقات المتعلقة بسلسلة الكتل. وحتى 3 أغسطس، لم تكن التعويضات من بين الإصلاحات المدرجة.

منصة تداول تفقد أموال العملاء يمكنها أحيانًا الاعتماد على الاحتياطيات أو التأمين أو الميزانية العمومية التي بنتها الشركة لهذا الغرض. صانع محفظة أجهزة يبيع منتجًا وعادةً ما يترك مسؤولية حفظ البيتكوين الأساسي على المستخدم وحده، مما يترك مسؤولية أي عيب غير محلولة بين المستخدم والشركة المصنعة.

ماذا يحدث بعد ذلك بالنسبة لامتلاك البيتكوين الذاتي

إذا سارت الأمور على ما يرام، فإن الهجرة تتفوق على ظهور أي موجة جديدة، ويرد صانعو المحافظ بشهادات الإنتروبيا، واختبار توليد البذور، وأدوات أوضح لتدوير المفاتيح الطارئة.

تنتقل عبارات المرور، وعشوائية النرد الخارجية، ومتعدد التوقيعات المتنوعة بشكل صحيح من نصائح متقدمة إلى إرشادات افتراضية، وتعتبر الصناعة هذه الحادثة اللحظة التي تساوت فيها معايير الحفظ الذاتي مع التسويق للحفظ الذاتي.

ومع ذلك، في المستقبل، يمكن للباحثين اكتشاف مسارات مُولدات ضعيفة إضافية في نماذج أو إجراءات إعداد أخرى، ويمكن أن يتراجع الثقة أسرع من قدرة المصنعين على إصلاحها.

تخلق الهجرات المذعورة خسائرها الخاصة من خلال أخطاء إعادة استخدام العناوين، والتحويلات المتسرعة، وموجة جديدة من عمليات الاحتيال المتعلقة بدعم المحافظ التي تستهدف المستخدمين الذين يحاولون نقل أموالهم إلى مكان آمن.

السيناريوالمحفزالاستجابة المحتملة للسوقما يعنيه التخزين الذاتي لبيتكوين
حالة شراءتستقر الخسائر وتعمل الهجراتمُصنّعو المحافظ يضيفون اختبارات الإنتروبيا، والشهادات، وأدوات دوران الطوارئ الأوضحالاحتفاظ الذاتي ينمو من امتلاك الكلمة السرية إلى مقاومة متعددة الطبقات للفشل
حالة دبتظهر مسارات بذور ضعيفة إضافيةيقوم المستخدمون بالانتقال المذعور، ويستغل المحتالون الفوضى، وينخفض الثقة في المحافظ الماديةيُستبدل "ليس مفاتيحك" بـ "من أنشأ مفاتيحك؟"
التكيف الصناعيتظهر معايير حول الإنتروبيا والمراجعة والتنوع متعدد التوقيعاتتصبح الممارسات المتقدمة واجهة مستخدم المحافظ الافتراضيةالاحتفاظ الذاتي يصبح أكثر مرونة ولكن أقل بساطة
استمرار فجوة المساءلةلا توجد نماذج واضحة للتعويض أو المسؤوليةيحتفظ المستخدمون بالتحكم ولكنهم يتحملون مخاطر أكبر مرتبطة بعيوب المنتجيصبح ثقة المحافظ المادية جزءًا من تحليل مخاطر الحفظ

الاحتفاظ بمفاتيحك الخاصة ينزع عن المنصة قدرتها على تجميد السحب أو إعادة تمويل الرصيد أو الانهيار بسبب إفلاس مع أموال العملاء داخلها.

يبقى تبعية واحدة داخل التخزين الذاتي لبيتكوين: المُصنِّع الذي يقف خلف الجهاز الذي يحوّل العشوائية إلى مفتاح.

بذرة واحدة، وُلدت على أجهزة شركة واحدة في لحظة لا يمكن تكرارها، تعمل كسيادة مرة واحدة فقط في الثانية، عندما يقف خلفها افتراض مستقل.

ظهرت المقالة أزمة Coldcard تصل إلى 130 مليون دولار – مما يثبت أن "ليست مفاتيحك" عديمة المعنى إذا كنت تثق بجهاز واحد لتوليد المفاتيح لأول مرة على CryptoSlate.

إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة قد حصلت عليها من أطراف ثالثة ولا تعكس بالضرورة وجهات نظر أو آراء KuCoin. يُقدّم هذا المحتوى لأغراض إعلامية عامة فقط ، دون أي تمثيل أو ضمان من أي نوع ، ولا يجوز تفسيره على أنه مشورة مالية أو استثمارية. لن تكون KuCoin مسؤولة عن أي أخطاء أو سهو ، أو عن أي نتائج ناتجة عن استخدام هذه المعلومات. يمكن أن تكون الاستثمارات في الأصول الرقمية محفوفة بالمخاطر. يرجى تقييم مخاطر المنتج بعناية وتحملك للمخاطر بناء على ظروفك المالية الخاصة. لمزيد من المعلومات، يرجى الرجوع إلى شروط الاستخدام واخلاء المسؤولية.