ثغرة Coldcard تُسرّب 1,082 بيتكوين (BTC) من محافظ الحفظ الذاتي

BTC

BTC/USDT

$63,029.11
-2.02%
حجم التداول 24س

$14,440,958,004.11

24س أعلى/أدنى

$64,496.64 / $62,466.00

الفرق: $2,030.64 (3.25%)

Long/Short
69.5%
لونج: 69.5%شورت: 30.5%
معدل التمويل

+0.0010%

الشراء يدفع

البيانات مقدمة من COINOTAG DATAبيانات حية
Bitcoin
Bitcoin
يومي

‏٦٣٬١٢٢٫٩٠ US$

0.37%

حجم التداول (24 ساعة): -

مستويات المقاومة
مقاومة 3‏٦٦٬٩٥٦٫١٥ US$
مقاومة 2‏٦٤٬١٥٩٫٠٧ US$
مقاومة 1‏٦٣٬١٦٠٫٨٥ US$
السعر‏٦٣٬١٢٢٫٩٠ US$
دعم 1‏٦٢٬٧٠٤٫٠١ US$
دعم 2‏٦١٬٤٧٧٫٢٥ US$
دعم 3‏٥٧٬٨٠٠٫١٩ US$
نقطة الارتكاز (PP):‏٦٣٬٥٨٧٫٨١ US$
الاتجاه:اتجاه هابط
RSI (14):45.3
(٠٥:٤٢ ص UTC)
5 دقائق للقراءة
ملخص الذكاء الاصطناعيAI
  • استُنزفت 1,082.65 BTC من 1,196 عنوانًا خلال 41 دقيقة في 30 يوليو نتيجة ثغرة في البرنامج الثابت لمحفظة Coldcard.
  • استُخرج نحو 30 مليون دولار خلال أول 10 دقائق من الهجوم وتجاوزت العينة الأولية 38 مليون دولار عبر 500 محفظة.
  • انخفضت إنتروبيا البذرة من 128 بت إلى ما بين 40 و72 بت بسبب تجاوز مولّد الأرقام العشوائية المادي في الجهاز.
  • استخدم 1,183 من أصل 1,196 عنوانًا مُستنزفًا تنسيق BIP-84 (Native SegWit) مع رسوم ثابتة 30 sat/vB.

تم إنتاج هذا الملخص بمساعدة الذكاء الاصطناعي، وتمت مراجعته بالذكاء الاصطناعي ونُشر تحت الإشراف التحريري لـ COINOTAG.

أخبار بيتكوين

في 30 يوليو، استُنزفت 1,082.65 بيتكوين (BTC) من 1,196 عنوانًا نتيجة ثغرة أمنية في البرنامج الثابت لمحفظة Coldcard الصلبة، وذلك وفق تحليل بيانات السلسلة الذي راجعته COINOTAG. تُعدّ هذه الحادثة من أكبر اختراقات الحفظ الذاتي المرتبطة بعائلة أجهزة واحدة في تاريخ البيتكوين. وقعت التحويلات خلال نافذة زمنية لم تتجاوز 41 دقيقة، واستُخدمت فيها رسوم معاملات متطابقة تمامًا، وهو نمط يشير بوضوح إلى تحكم آلي بالمفاتيح الخاصة المخترقة وليس نشاطًا يدويًا من المستخدمين. تشمل الأجهزة المتأثرة طراز Coldcard Mk3 القديم من شركة Coinkite، إضافة إلى بعض الوحدات التي تعمل بإصدارات قديمة من البرامج الثابتة على طرازات Mk4 وMk5 وQ، حيث يُحتمل أن عملية توليد البذرة كانت ضعيفة. جُمعت العملات المسروقة في أربعة عناوين تجميع، ويبدو أن الضحايا يتركزون بين حاملي العملات الأفراد وليس بين المنصات أو المؤسسات. تطرح هذه الحادثة أسئلة صعبة حول نموذج حفظ البيتكوين، إذ إن المحافظ التي أُنشئت قبل سنوات قد تبقى دون مراقبة حتى تختفي الأموال فعليًا. أبلغ بعض المستخدمين أنهم استعادوا عبارات الاسترداد القديمة في اللحظة الأخيرة، لكن آخرين قد لا يكتشفون خسائرهم إلا عندما يدفعهم ارتفاع تاريخي جديد إلى التحقق من أرصدتهم. أعادت الحادثة أيضًا إحياء النقاش حول ما إذا كان الحاملون طويلو الأمد الخاملون ينبغي أن يعتمدوا بشكل أكبر على منتجات الحفظ المنظمة بدلًا من إدارة المفاتيح ذاتيًا بشكل كامل. الدرس العملي لحاملي البيتكوين هو التحقق من سجل البرامج الثابتة، ونقل البذور المعرضة للخطر إلى عناوين مُولَّدة حديثًا، والتعامل مع التخزين البارد كعملية أمنية نشطة تتطلب صيانة مستمرة وليس مجرد إعداد لمرة واحدة.

تكشف تحليلات البلوكتشين الخاصة باستغلال Coldcard نفسه عن نمط تسلسل متعمد، إذ أعطى المهاجم الأولوية للأرصدة الأكبر قبل الانتقال إلى الأصغر. أظهرت المراجعة أن نحو 30 مليون دولار استُخرجت خلال أول 10 دقائق، فيما تجاوزت العينة الأولية البالغة 25 دقيقة حاجز 38 مليون دولار عبر نحو 500 محفظة. كان أحد الأهداف المبكرة يحمل قرابة 1.8 مليون دولار، بينما احتوت ثلاث من أكثر 10 محافظ تضررًا على أكثر من 10 BTC لكل منها، مما يشير إلى أن الحملة كانت مُعدّة مسبقًا وليست انتهازية. حددت نشرة Coinkite التحذيرية إصدارات البرامج الثابتة الضعيفة على Mk3 التي تتراوح من 4.0.1 إلى 4.1.9، وحذرت من أن تثبيت الإصلاح السريع وحده لا ينقذ بذرة ضعيفة بالفعل. يُحثّ المستخدمون الذين أنشأوا عبارات استرداد على البرامج الثابتة المتأثرة على إنشاء بذرة جديدة على أجهزة محدَّثة وإضافة عبارة مرور BIP-39 قوية، مما يمكن أن يرفع التكلفة الفعلية لهجمات القوة الغاشمة بشكل كبير. لا تزال الأموال المسروقة تحت المراقبة لرصد أي تحركات، وقال باحثون إن العناوين المرتبطة قد تبقى عرضة لعمليات كنس آلية. هذا يجعل نظافة المحفظة مهمة تشغيلية مستمرة وليس إعدادًا لمرة واحدة. تشمل قائمة التحقق لمستخدمي الحفظ الذاتي التحقق من تواريخ البرامج الثابتة للأجهزة، وتدوير أي بذرة أُنشئت خلال الفترة الضعيفة، والاحتفاظ بنسخ احتياطية للاسترداد دون اتصال منفصلة تمامًا عن الأجهزة المتصلة بالشبكة.

يتمحور السبب التقني وراء خسائر Coldcard حول ضعف الإنتروبيا أثناء إنشاء البذرة، وفقًا للمراجعة الأعمق لبيانات السلسلة والبرامج الثابتة. يُزعم أن بعض إصدارات البرامج الثابتة القديمة من عام 2021، بما في ذلك الإصدارات المحيطة بـ 4.0.0 و4.0.1، تجاوزت مولّد الأرقام العشوائية المادي في الجهاز واعتمدت على مسار برمجي أكثر قابلية للتنبؤ. أدى ذلك إلى خفض الإنتروبيا الفعلية للبذرة من 128 بت المتوقعة إلى ما بين 40 و72 بت تقريبًا، مما جعل اشتقاق المفاتيح الخاصة أسهل بكثير لمهاجم يمتلك قدرة حاسوبية كافية. كانت العناوين المكنوسة بغالبية ساحقة من حسابات Native SegWit، حيث استخدم 1,183 من أصل 1,196 عنوانًا مُستنزفًا تنسيق BIP-84. على الرغم من أن معظم المحافظ المُفرَغة كانت تحمل أقل من 1 BTC، فإن الضرر الاقتصادي تركز في أرصدة تتراوح بين 1 و50 BTC، وهو ملف يتوافق مع الحفظ الذاتي الفردي وليس محافظ المنصات. دفعت كل معاملة خبيثة رسومًا ثابتة قدرها 30 ساتوشي لكل بايت افتراضي (sat/vB)، وهي أعلى بكثير من الوسيط الأسبوعي، ولم تحمل أي مخرج تغيير، وهو توقيع آخر للإنفاق الآلي. امتد النشاط عبر ست كتل، مع ثلاث كتل لم تظهر فيها عمليات كنس، مما يشير إلى بث مُجمّع. بدأ الكنس أيضًا قبل نحو 30 ساعة من التحذير الأمني العام، مما ترك المستخدمين غير المدركين عرضة للخطر خلال تلك الفترة. أبلغت Coinkite المستخدمين أن إضافة إنتروبيا إضافية قوية، مثل رميات نرد متعددة أو عبارة مرور BIP-39 متينة، يمكن أن تقلل التعرض، لكن الانتقال إلى بذرة مُولَّدة حديثًا يبقى الحل الأكثر أمانًا على الإطلاق.

يُظهر محرك التسجيل المركّب الخاص بـ COINOTAG، الذي يعتمد على 42 مؤشرًا للدعم والمقاومة، أن بيتكوين (BTC) تتداول، وفق أحدث لقطة، قرب 63,026 دولارًا بعد تراجع يومي بنسبة 2.02%، مع تقييم مقاومة 63,161 دولارًا عند 75 من 100 بناءً على تقاطع فيبوناتشي 0.214 والمتوسط المتحرك البسيط 50. يسجل أقوى دعم عند 62,412 دولارًا درجة 84 من 100، مدفوعًا بإشارات الحد السفلي لنطاقات بولينجر وقاع سحابة إيشيموكو. تموضع المشتقات مزدحم في اتجاه الشراء: معدل التمويل 0.0012%، والفائدة المفتوحة 12.7 مليار دولار، ونسبة حسابات الشراء إلى البيع 2.28، بينما يقرأ مؤشر الخوف والجشع 27، أي في منطقة الخوف. استعادة مستوى 63,161 دولارًا قد تفتح اختبارًا لمستوى 65,423 دولارًا، لكن فقدان 62,412 دولارًا سيؤكد الاتجاه الهابط ويعرّض مستوى 61,409 دولارًا. حصة بيتكوين البالغة 69.6% من السوق المتتبع تُبقي مجمع العملات البديلة عرضة للخطر في أي موجة سوق هابط متجددة.

لا تقدم COINOTAG خدمات استشارية مالية. هذا المحتوى لأغراض إعلامية فقط ولا ينبغي اعتباره نصيحة استثمارية. تنطوي استثمارات العملات المشفرة على مخاطر عالية.

أضف COINOTAG كمصدر مفضل

أضف COINOTAG إلى مصادرك المفضلة في أخبار Google والبحث لرؤية تغطيتنا أولاً.

إضافة على Google
Fatima Al-Rashid

Fatima Al-Rashid

كاتب COINOTAG

عرض جميع المقالات
بمساعدة الذكاء الاصطناعيباحث في العملات الرقمية·فاطمة الرشيد محللة بحث في العملات المشفرة تركز على تقنية البلوكتشين والتمويل اللامركزي (DeFi) وتطورات نظام Web3 البيئي.

تم إنتاجه بمساعدة الذكاء الاصطناعي، وتمت مراجعته بالذكاء الاصطناعي، ونُشر تحت الإشراف التحريري لـ COINOTAG.

التعليقات

التعليقات