اختراق أجهزة Coldcard يستنزف 70 مليون دولار من 1,196 محفظة بيتكوين (BTC)
BTC/USDT
$17,362,817,372.10
$65,409.56 / $62,466.00
الفرق: $2,943.56 (4.71%)
+0.0028%
الشراء يدفع
ملخص الذكاء الاصطناعيAI
- استنزف المهاجمون 1,082.65 BTC من 1,196 عنوانًا في نافذة زمنية لم تتجاوز 40 دقيقة يوم 30 يوليو
- أكدت Coinkite أن الخلل أصاب توليد البذرة منذ الإصدار 4.0.0 الصادر في مارس 2021
- أحصى Rob Hamilton من AnchorWatch نحو 1,324 مخرج معاملة غير منفقة في عملية السحب
- وجد Clay Garrett 695 معاملة أقدم تحمل البصمة نفسها تشمل 488.11 BTC إضافية
تم إنتاج هذا الملخص بمساعدة الذكاء الاصطناعي، وتمت مراجعته بالذكاء الاصطناعي ونُشر تحت الإشراف التحريري لـ COINOTAG.
أخبار بيتكوين
كشفت ثغرة في البرنامج الثابت لأجهزة Coldcard عن سرقة أكثر من 70 مليون دولار من عملة بيتكوين (BTC)، بعد أن استنزف المهاجمون 1,082.65 BTC من 1,196 عنوانًا، وفق تحليل بيانات السلسلة (on-chain) للتحويلات. تركزت العمليات في نافذة زمنية لم تتجاوز 40 دقيقة في الساعات الأولى من يوم 30 يوليو، وكان كل عنوان متضرر يحتفظ بأكثر من 0.15 BTC. ويتجاوز هذا الرقم المُحدَّث بكثير التقدير الأولي الذي أشار إلى سرقة 594 BTC من نحو 500 محفظة أحادية التوقيع. وحددت فرق الهندسة والأمن في شركة Block نمطًا مشتركًا في المعاملات، محذّرة من أن أي عنوان Coldcard أُنشئ بالبرنامج الثابت المعرّض للثغرة قد يبقى مكشوفًا. وأكدت Coinkite لاحقًا أن الخلل أصاب عملية توليد البذرة (seed) منذ الإصدار 4.0.0 الصادر في مارس 2021، وحثّت المستخدمين على نقل أموالهم إلى محافظ أُنشئت حديثًا. واعتذر الرئيس التنفيذي للشركة، Rodolfo Novak، مؤكدًا أن الشركة تتحمل مسؤولية خطأ توليد العبارة التذكيرية (mnemonic). وجاء رد فعل سوق بيتكوين باهتًا نسبيًا، غير أن الحادث يثير تساؤلات جديدة حول ضمانات أمان المحافظ الباردة.
ركّز التحذير العام الذي أصدرته Coinkite أولًا على أجهزة Coldcard Mk3 التي أنشأت عبارات بذرية أثناء تشغيل الإصدارات من 4.0.1 حتى 5.0.3، وطالبت المستخدمين بالتعامل مع كل عنوان مرتبط بها على أنه مخترق. وأوصت الشركة بتوليد بذرة جديدة على أجهزة محدّثة، ثم إرسال معاملات اختبارية صغيرة، وبعدها فقط نقل الأرصدة الأكبر. وأظهرت بيانات السلسلة أن عمليات السحب استخدمت رسومًا موحّدة بلغت 30 ساتوشي لكل بايت افتراضي (sat/vB)، ولم تُنتج أي مخرجات تغيير (change outputs)، وهي مؤشرات تدل على أن برنامجًا آليًا يشبه روبوت التداول بالذكاء الاصطناعي كان يتحكم في المفاتيح الخاصة، وليس أصحاب المحافظ الذين يتصرفون يدويًا. وجُمعت العملات المسروقة في أربعة عناوين، ولم يُرصد أي تحرك خارجي منها حتى وقت المراجعة. ويكتسب التوقيت حساسية خاصة لأن التحويلات بدأت قبل نحو 30 ساعة من إفصاح Coinkite عن الثغرة علنًا. وشدد باحثون أمنيون على أن استبدال الجهاز وحده لا يكفي إذا أُعيد استيراد البذرة القديمة، لأن الضعف يكمن في الإنتروبيا الأصلية المستخدمة لإنشاء العبارة. ونصحوا المستخدمين بالتحقق بعناية من عناوين الاستقبال لتجنب الأخطاء الناتجة عن التسرع.
تتبّع المحققون العملية من خلال بصمة غير معتادة في خدمات البلوكتشين. وقال مهندس Block، Clay Garrett، إن الفريق حدد نمطًا في عمليات السحب وأكد أن المنفّذ استخدم حسابًا مدفوعًا لدى مزوّد رئيسي لخدمات البلوكتشين للاستعلام عن العناوين المصدرية وتنفيذ أنشطة ذات صلة أثناء عمليات الاستنزاف. وأضاف Garrett أنه جرى إخطار السلطات، من دون تسمية المزوّد بناءً على طلبه. وأشار النمط نفسه على السلسلة إلى مهاجم واحد، رغم أن المعاملات الفردية قد تبدو كتحويلات عادية من أصحاب المحافظ. وربطت Coinkite المشكلة في البداية بأجهزة Coldcard Mk3، حيث تراجعت عملية توليد البذرة إلى مولّد أرقام شبه عشوائي برمجي ضعيف بدلًا من مصدر الإنتروبيا العتادي المقصود. وجعل ذلك المفاتيح الخاصة قابلة للتنبؤ بدرجة تكفي لهجمات القوة الغاشمة، خاصةً للمحافظ التي أُنشئت من دون رميات نرد أو عبارة مرور BIP-39 قوية. وبعد عمليات سرقة إضافية، أقرّت Coinkite بأن جميع خطوط الأجهزة الحالية قد تكون معرّضة، وحذّر المهندسون من أن عناوين إضافية قد تبقى في دائرة الخطر.
أظهرت سجلات البلوكتشين السابقة التي راجعها الباحثون خروج نحو 594.48 BTC من قرابة 500 عنوان أحادي التوقيع عبر ثلاث كتل، من الارتفاع 960188 إلى 960191، قبل تجميعها. وأحصى Rob Hamilton، المؤسس المشارك لشركة AnchorWatch، 1,324 مخرج معاملة غير منفقة (UTXO) في عملية السحب، ملاحظًا أن نحو 562 BTC انتقلت إلى عنوان جديد. ووجدت مراجعة لاحقة أجراها Garrett 695 معاملة أقدم تحمل البصمة نفسها، وتشمل 488.11 BTC إضافية، ما رفع الإجمالي المجمّع إلى رقم 1,082.65 BTC الذي استشهدت به تحليلات السلسلة اللاحقة. وحثّ مطوّر بيتكوين الأساسي James O'Beirne المستخدمين الذين أنشأوا محافظ أحادية المفتاح على أجهزة Mk3 بين عامي 2021 و2023، من دون إنتروبيا نرد أو عبارة مرور BIP-39 أو تعدد التواقيع، على نقل أموالهم فورًا. ورجّح Kevin Loaec، الرئيس التنفيذي لشركة Wizardsardine، أن مولّد أرقام عشوائية منخفض الجودة ربما سمح لأدوات القوة الغاشمة المدعومة بالذكاء الاصطناعي بالبحث في نطاق مفاتيح مضيق، لكنه شدد على أن ذلك يبقى غير مثبت. وأعاد الحادث تسليط الضوء على افتراضات أمان محافظ الكريبتو المدعومة بالذكاء الاصطناعي. ونصحت Coinkite بتوليد بذور جديدة، وإجراء تحويلات اختبارية، وبالنسبة للمستخدمين المتقدمين، إنشاء البذرة عبر النرد. ولم تنشر الشركة التفاصيل التقنية الكاملة للسبب الجذري.
يُظهر محرك التقييم المركّب الخاص بـCOINOTAG، الذي يعتمد على 42 مؤشرًا لدعم ومقاومة الأسعار، أن بيتكوين (BTC) تتداول قرب 62,976 دولارًا بعد تراجع يومي بنسبة 3.24%، مع تقييم دعم 62,704 دولار عند 79/100 بتقاطع مؤشرات S3 وBollinger Lower وDonchian Lower وSwing Low. وتُسجّل أقرب مقاومة عند 63,886 دولارًا درجة 76/100، مدفوعة بمؤشرات Flip S→R وIchimoku Kijun وEMA 20، ما يجعل محاولة الاختراق صعبة في ظل استقرار مؤشر القوة النسبية (RSI) عند 44.38 وبقاء MACD في المنطقة السلبية. وعلى صعيد المشتقات، تزدحم المراكز الطويلة: يبلغ معدل التمويل 0.0022%، والفائدة المفتوحة 12.7 مليار دولار، ونسبة الحسابات الطويلة إلى القصيرة 2.37. ومع تسجيل مؤشر الخوف والجشع قراءة 25، وهي قراءة خوف تعكس أجواء سوق هابط، قد يغذي ذلك ضغطًا شرائيًا فوق 63,886 دولارًا، لكن كسر 62,704 دولار سيؤكد الاتجاه الهابط ويفتح الطريق نحو دعم 61,411 دولارًا.
لا تقدم COINOTAG خدمات استشارية مالية. هذا المحتوى لأغراض إعلامية فقط ولا ينبغي اعتباره نصيحة استثمارية. تنطوي استثمارات العملات المشفرة على مخاطر عالية.
أضف COINOTAG كمصدر مفضل
أضف COINOTAG إلى مصادرك المفضلة في أخبار Google والبحث لرؤية تغطيتنا أولاً.
إضافة على Googleالوسوم ذات الصلة
تم إنتاجه بمساعدة الذكاء الاصطناعي، وتمت مراجعته بالذكاء الاصطناعي، ونُشر تحت الإشراف التحريري لـ COINOTAG.


