أكدت Galaxy Research سرقة 1,367 BTC في هجوم على برنامج Coldcard Mk3 الثابت

iconCryptoBriefing
مشاركة
AI summary iconملخص
كشفت أخبار البيتكوين اليوم أن شركة Galaxy Research أكدت سرقة 1,367.05 بيتكوين، بقيمة حوالي 88.6 مليون دولار، من أجهزة Coldcard Mk3 بسبب عيب في البرنامج الثابت. وقعت الهجمات على ثلاث موجات، وكانت أكبرها في 30 يوليو 2026، عندما تم سرقة 1,082.65 بيتكوين خلال 41 دقيقة. سمح العيب في البرنامج الثابت الإصدار 4.0.1 وما بعده للمهاجمين بتوقع مخرجات مولد الأرقام العشوائية، مما أدى إلى اختراق العناوين ذات التوقيع الواحد. وأصدرت Coinkite تحذيرًا بعد 30 ساعة من أول عمليات السرقة. ويُحث المستخدمون على نقل أموالهم إلى محافظ جديدة على أجهزة غير متأثرة. تحديث البيتكوين: يسلط هذا الحادث الضوء على ضرورة اتخاذ إجراءات فورية.

يُفترض أن تكون المحافظ المادية هي الخزنة، وليس نقطة الضعف. لكن عيبًا جديدًا كُشف عنه في برنامج Coldcard Mk3 قد عكس هذا الافتراض، حيث تأكدت Galaxy Research أن 1,367.05 BTC، والتي تبلغ قيمتها حوالي 88.6 مليون دولار، تم سرقتها عبر ثلاث موجات هجوم منسقة استهدفت 4,585 عنوانًا متأثرًا.

حجم السرقة مُرعب. كانت التقديرات السابقة تُقدر الخسائر بحوالي 594 BTC من حوالي 500 عنوانًا. ومضاعفة تحليل غالاكسي على السلسلة هذا الرقم أكثر من مرة، وكشفت عن هجوم أوسع بكثير وأكثر منهجية مما كان مفهومًا في البداية.

ماذا حدث، وكم كانت السرعة

ضربت أكبر موجة فردية في 30 يوليو 2026، وكانت فعالة بأبشع طريقة ممكنة. قام المهاجمون بسرقة 1,082.65 BTC، ما يعادل حوالي 70.2 مليون دولار، في غضون 41 دقيقة فقط.

إعلان

وجد تحليل Galaxy أن الموجتين الأوليين شاركتا في بصمات معاملات متطابقة تقريبًا، وبشكل خاص رسوم مبرمجة ثابتة قدرها 30 سات/ف بي وأنماط تجميع متطابقة. هذا المستوى من الاتساق يشير إلى مشغل واحد، أو على الأقل أداة واحدة. وقد انحرفت الموجة الثالثة عن هذا النمط، مما يشير إلى وجود فاعل مختلف أو تغيير تكتيكي متعمد.

لقد ظلت الأموال المسروقة في مكانها إلى حد كبير. لم يتم نقل الـ BTC بشكل كبير منذ السرقات، وهي موجودة في عدد قليل من العناوين الخاضعة لسيطرة المهاجمين.

السبب الجذري: العشوائية القابلة للتنبؤ

الخلل في برنامج Coldcard Mk3، الموجود في الإصدارات 4.0.1 وما بعدها، والذي تم إدخاله في مارس 2021، تسبب في إنتاج مولد الأرقام العشوائية للجهاز لمخرجات ضعيفة وقابلة للتنبؤ. لم تكن البذور التي أنشأها عشوائية فعليًا، مما يعني أن المهاجم الذي يمتلك قدرة حوسبة كافية يمكنه سرد البذور الممكنة بشكل غير متصل ومقارنتها مع عناوين حقيقية على البلوكتشين، وسرقة الأموال من العناوين ذات التوقيع الواحد دون الحاجة أبدًا إلى الوصول المادي إلى الجهاز.

يُنسب إلى فريق الهندسة في Block الفضل في كشف مشكلة RNG للجمهور لأول مرة. أصدرت Coinkite، الشركة وراء Coldcard، إشعارًا تحذيريًا بعد حوالي 30 ساعة من بدء عمليات السحب الأولى.

لا تبدو أجهزة Coldcard Mk4 و Q و Mk5 متأثرة بالعيب نفسه. يُحث المستخدمون الذين يحملون أموالًا في محافظ Mk3 مُخترَقة على إنشاء بذور جديدة تمامًا على هذه النماذج الأحدث بدلاً من نقل الأرصدة فقط داخل نفس الجيل من الأجهزة.

ما يعنيه ذلك لأمان محفظة الأجهزة والمستثمرين

كما يستحق ملاحظة سلوك الرسوم في الهجمات. كانت معدل الرسوم الثابتة البالغة 30 ساتوشي/فبي المستخدمة في الموجتين الأوليين بين 30 و75 ضعف الرسوم الوسيطة في ذلك الوقت، وفقًا لنتائج جالاكسي. كان المهاجمون على استعداد واضح لدفع إضافات لضمان تأكيد سريع.

للمستخدمين النشطين لبيتكوين، السؤال الفوري هو التعرض للخطر. أي شخص يستخدم جهاز Coldcard Mk3 يعمل بإصدار برنامج ثابت من الإصدار 4.0.1 فما فوق يجب أن يعامل بذره الحالي على أنه معرض للخطر وينقل أمواله إلى محفظة جديدة تم إنشاؤها على أجهزة غير متأثرة. التحقق من سجل إصدارات البرنامج الثابت والتقاطع مع إشعار Coinkite هو أول خطوة عملية.

إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة قد حصلت عليها من أطراف ثالثة ولا تعكس بالضرورة وجهات نظر أو آراء KuCoin. يُقدّم هذا المحتوى لأغراض إعلامية عامة فقط ، دون أي تمثيل أو ضمان من أي نوع ، ولا يجوز تفسيره على أنه مشورة مالية أو استثمارية. لن تكون KuCoin مسؤولة عن أي أخطاء أو سهو ، أو عن أي نتائج ناتجة عن استخدام هذه المعلومات. يمكن أن تكون الاستثمارات في الأصول الرقمية محفوفة بالمخاطر. يرجى تقييم مخاطر المنتج بعناية وتحملك للمخاطر بناء على ظروفك المالية الخاصة. لمزيد من المعلومات، يرجى الرجوع إلى شروط الاستخدام واخلاء المسؤولية.