ثغرة Coldcard تُسرّب 1,082 بيتكوين (BTC) من محافظ الحفظ الذاتي
خلل أمني في محفظة Coldcard الصلبة أدى إلى سحب 1,082.65 BTC بقيمة 70 مليون دولار من 1,196 عنوانًا. تفاصيل الثغرة والإجراءات المطلوبة.
ملخص الذكاء الاصطناعيAI
- سُحبت 1,082.65 BTC من 1,196 عنوانًا خلال 41 دقيقة في 30 يوليو عبر ثغرة في محفظة Coldcard الصلبة
- انخفضت إنتروبيا البذرة من 128 بت إلى ما بين 40 و72 بت بسبب تجاوز مولّد الأرقام العشوائية المادي في إصدارات 2021
- رُفع إجمالي الخسائر إلى نحو 70 مليون دولار، أي ضعف تقدير 38 مليون دولار الأولي
- حدّد فريق Block المشغّل عبر اشتراك مدفوع لدى مزوّد بيانات وأحال النتائج إلى جهات إنفاذ القانون
أدى خلل أمني خطير في محفظة Coldcard الصلبة، التي تُعدّ من أقدم أدوات التخزين البارد في منظومة بيتكوين (BTC)، إلى سحب 1,082.65 BTC من 1,196 عنوانًا في 30 يوليو، وفقًا لتحليل بيانات السلسلة (on-chain) الذي راجعته COINOTAG. تُصنَّف هذه الحادثة ضمن أكبر عمليات الاختراق المرتبطة بجهاز واحد في تاريخ الحفظ الذاتي للعملات الرقمية. نُفِّذت التحويلات خلال نافذة زمنية لم تتجاوز 41 دقيقة، واستُخدمت فيها رسوم معاملات متطابقة، وهو نمط يشير بوضوح إلى تحكم آلي بالمفاتيح الخاصة المخترقة وليس نشاطًا يدويًا من المستخدمين. شملت الأجهزة المتأثرة طراز Coldcard Mk3 القديم من شركة Coinkite، إضافة إلى بعض الوحدات التي تعمل ببرامج ثابتة قديمة على طرازات Mk4 وMk5 وQ، حيث يُحتمل أن عملية توليد البذرة (seed) كانت ضعيفة. جُمعت العملات المسروقة في أربعة عناوين تجميع، ويبدو أن الضحايا يتركزون بين الأفراد الحاملين ذاتيًا وليس بين المنصات أو المؤسسات. تثير هذه الحادثة أسئلة صعبة حول نموذج الحفظ الذاتي في بيتكوين، لأن المحافظ التي أُنشئت قبل سنوات قد تبقى دون مراقبة حتى تختفي الأموال فعليًا. أبلغ بعض المستخدمين أنهم استعادوا عبارات الاسترداد القديمة في الوقت المناسب، لكن آخرين قد لا يكتشفون خسائرهم إلا عندما يدفعهم ارتفاع تاريخي جديد إلى فحص أرصدتهم. أعادت الحادثة أيضًا إحياء النقاش حول ما إذا كان على الحاملين طويلي الأمد غير النشطين الاعتماد بشكل أكبر على منتجات الحفظ المنظَّمة بدلًا من إدارة المفاتيح بشكل كامل بأنفسهم. الدرس العملي لحاملي بيتكوين هو التحقق من سجل البرامج الثابتة، ونقل البذور الضعيفة إلى عناوين مولَّدة حديثًا، والتعامل مع التخزين البارد كعملية أمنية نشطة ومستمرة.
يكشف التحليل المعمّق لبيانات السلسلة الخاصة باستغلال Coldcard عن نمط تسلسلي متعمّد، إذ أعطى المهاجم الأولوية للأرصدة الأكبر قبل الانتقال إلى الأصغر. أظهرت المراجعة أن نحو 30 مليون دولار سُحبت خلال أول 10 دقائق، فيما تجاوزت العيّنة الأولية البالغة 25 دقيقة حاجز 38 مليون دولار عبر نحو 500 محفظة. احتوى أحد الأهداف المبكرة على نحو 1.8 مليون دولار، بينما ضمّت ثلاث من أكثر 10 محافظ تضررًا أكثر من 10 BTC لكل منها، مما يشير إلى أن الحملة كانت مُعدّة مسبقًا وليست انتهازية. حدّد التحذير الرسمي من Coinkite إصدارات البرامج الثابتة الضعيفة على Mk3 التي تتراوح بين 4.0.1 و4.1.9، وحذّر من أن تثبيت الإصلاح السريع وحده لا ينقذ بذرة ضعيفة بالفعل. يُحثّ المستخدمون الذين أنشأوا عبارات استرداد على البرامج الثابتة المتأثرة على إنشاء بذرة جديدة على أجهزة محدَّثة وإضافة عبارة مرور BIP-39 قوية، مما يمكن أن يرفع التكلفة الفعلية لهجمات القوة الغاشمة. لا تزال الأموال المسروقة تحت المراقبة لرصد أي حركة، وقال باحثون إن العناوين المرتبطة قد تبقى عرضة لعمليات كنس آلية. هذا يجعل نظافة المحفظة مهمة تشغيلية مستمرة وليست إعدادًا لمرة واحدة. تشمل قائمة التحقق لمستخدمي الحفظ الذاتي: التحقق من تواريخ البرامج الثابتة للأجهزة، وتدوير أي بذرة أُنشئت خلال الفترة الضعيفة، والاحتفاظ بنسخ احتياطية للاسترداد دون اتصال بالإنترنت منفصلة عن الأجهزة المتصلة بالشبكة.
يتمحور السبب التقني وراء خسائر Coldcard حول ضعف الإنتروبيا (العشوائية) أثناء إنشاء البذرة، وفقًا للمراجعة الأعمق لبيانات السلسلة والبرامج الثابتة. تجاوزت بعض إصدارات البرامج الثابتة القديمة من عام 2021، بما في ذلك الإصدارات حول 4.0.0 و4.0.1، مولّد الأرقام العشوائية المادي في الجهاز واعتمدت على مسار برمجي أكثر قابلية للتنبؤ. أدى ذلك إلى خفض الإنتروبيا الفعلية للبذرة من 128 بت المتوقعة إلى نحو 40 إلى 72 بت فقط، مما جعل اشتقاق المفاتيح الخاصة أسهل بكثير لمهاجم يمتلك قوة حوسبية كافية. كانت العناوين المُفرَغة في غالبيتها الساحقة حسابات Native SegWit، حيث استخدم 1,183 من أصل 1,196 عنوانًا مُفرَّغًا تنسيق BIP-84. ورغم أن معظم المحافظ المُفرَغة كانت تحتوي على أقل من 1 BTC، فإن الضرر الاقتصادي تركّز في الأرصدة التي تتراوح بين 1 و50 BTC، وهو ملف يتوافق مع الحفظ الذاتي الفردي وليس محافظ المنصات. دفعت كل معاملة خبيثة رسومًا ثابتة مبرمجة مسبقًا بقيمة 30 sat/vB، وهي أعلى بكثير من الوسيط الأسبوعي، ولم تحمل أي مخرج تغيير (change output)، وهو توقيع آخر للإنفاق الآلي. امتد النشاط عبر ست كتل، مع ثلاث كتل لم تشهد أي عمليات كنس، مما يشير إلى بثّ مجمّع. بدأ الكنس أيضًا قبل نحو 30 ساعة من التحذير الأمني العام، مما ترك المستخدمين غير المدركين عرضة للخطر خلال تلك الفترة. أبلغت Coinkite المستخدمين أن إضافة إنتروبيا إضافية قوية، مثل رميات نرد كثيرة أو عبارة مرور BIP-39 قوية، يمكن أن تقلل التعرض، لكن الانتقال إلى بذرة مولَّدة حديثًا يبقى العلاج الأكثر أمانًا.
رُفع إجمالي الخسائر منذ ذلك الحين إلى نحو 70 مليون دولار، أي ما يقارب ضعف رقم 38 مليون دولار الذي استُشهد به في التقارير المبكرة. حذّر Changpeng Zhao، مؤسس Binance ورئيسها التنفيذي السابق، علنًا من أن حتى المحافظ الصلبة الموثوقة منذ فترة طويلة يمكن أن تحتوي على أخطاء كامنة، ناصحًا الحاملين بتوزيع الأموال عبر أجهزة متعددة مع الإقرار بأن هذا النهج يحمل مقايضاته الخاصة. بشكل منفصل، حدّد فريق الهندسة في Block المشغّل من خلال اشتراك مدفوع لدى مزوّد بيانات سلسلة الكتل، وأحال نتائجه إلى جهات إنفاذ القانون. أشارت Block أيضًا إلى أن طراز Coldcard Mk2 الأقدم قد يكون عرضة للخطر، وهو طراز غائب عن تحذير Coinkite نفسه. وفقًا لأحدث بيانات السلسلة، لا تزال العملات المسروقة دون حركة في عناوين التجميع الأربعة، رغم أن الباحثين يحذرون من أن عمليات كنس إضافية ممكنة ما دامت البذور الضعيفة تحتفظ بأرصدة.
تُعزى الجذرية التقنية إلى فشل محدد على مستوى الكود: عطّل علم بناء داخلي مولّد الأرقام العشوائية المادي، وتحققت مكتبة داعمة فقط من وجود ذلك العلم بدلاً من تأكيد أنه نشط، مما سمح لاشتقاق البذرة بالافتراض إلى بديل برمجي مفتاحه من الرقم التسلسلي المصنعي للشريحة وسجلات الساعة. بالنسبة لطرازات Mk4 وQ وMk5، قدّر الباحثون مساحة المفاتيح القابلة للتعداد الناتجة بنحو أربعة مليارات مرشح — وهي قابلة للبحث بسهولة بأجهزة تجارية عادية. لاحظت Galaxy Research أيضًا أن المحافظ المُفرَغة امتدت عبر ثلاثة تنسيقات عناوين مميزة، وهو ما يتوافق مع مسح تعداد شامل وليس سرقة مستهدفة. لا يوجد تشخيص ذاتي يتيح للمالك تأكيد ما إذا كانت بذرته تقع ضمن النطاق المخترق، لذا يجب على أي شخص أنشأ مفتاحًا على البرامج الثابتة المتأثرة أن يتعامل مع ممتلكاته على أنها مكشوفة وينتقل فورًا.
(حتى الساعة 20:56 UTC) () يُظهر محرك التقييم المركّب الخاص بـCOINOTAG، المكوّن من 42 مؤشرًا لدعم ومقاومة، أن بيتكوين (BTC) تتداول حاليًا قرب 62,651 دولارًا بعد تراجع يومي بنسبة 0.45%، مع تقييم مقاومة 63,161 دولارًا عند 70/100 بناءً على تقاطع Fibo 0.214 وHVN وSMA 50 وPivot Point. يقع أقوى دعم عند 62,309 دولارًا بتقييم 83/100، مدفوعًا بإشارات Ichimoku Senkou A وقاع سحابة Ichimoku وDonchian Lower وSwing Low. تبقى مراكز المشتقات مائلة نحو الشراء مع معدل تمويل إيجابي هامشيًا عند 0.0029%، وتبلغ الفائدة المفتوحة 12.7 مليار دولار، ونسبة الحسابات الطويلة إلى القصيرة 2.22، بينما يقرأ مؤشر الخوف والجشع 27 أي في منطقة الخوف. استعادة مستوى 63,161 دولارًا قد تفتح اختبارًا لمستوى 66,503 دولارًا، لكن فقدان 62,309 دولارًا سيؤكد الاتجاه الهابط ويعرّض مستوى 61,044 دولارًا. تحافظ بيتكوين على حصة سوقية مُتتبَّعة بنسبة 69.7%، مما يُبقي مجمع العملات البديلة عرضة للخطر في أي جولة هبوطية جديدة.
الوسوم ذات الصلة

تم إنتاجه بمساعدة الذكاء الاصطناعي، وتمت مراجعته بالذكاء الاصطناعي، ونُشر تحت الإشراف التحريري لـ COINOTAG.


