سحب محفظة بيتكوين (BTC) ينقل 594 BTC في ثلاث كتل

عملية سحب منسقة شملت 594.48 BTC عبر 500 معاملة تزامنت مع تحذير أمني من Coinkite بشأن بذور Coldcard Mk3 المعيبة.

(٠٥:٥٤ ص UTC)
6 دقائق للقراءة
تم التحديث
ملخص الذكاء الاصطناعيAI
  • سحبت جهة مجهولة 594.48 BTC عبر 500 معاملة في نافذة ثلاث كتل متتالية من عناوين أحادية التوقيع
  • أكد تقرير Block التقني أن عيباً في مولّد الأرقام العشوائية ببرنامج Coldcard الثابت يعود إلى تحديث عام 2021 ويحصر فضاء المفاتيح في 4 مليارات تركيبة
  • أظهرت بيانات السلسلة التي راجعها Rob Hamilton انتقال 1,324 مخرج معاملة غير منفقة بقيمة 38.2 مليون دولار عند سعر 64,324 دولاراً
  • استغرقت عملية السحب نحو 25 دقيقة وكانت معظم محافظ الضحايا تحتفظ بما بين 0.15 و0.26 BTC كعملات خاملة
p9zt4hjs

نفّذت جهة مجهولة عملية سحب منسّقة شملت 594.48 BTC موزّعة على 500 معاملة ضمن نافذة زمنية لم تتجاوز ثلاث كتل متتالية، تزامناً مع تحذير أمني أصدرته شركة Coinkite الكندية بشأن محافظ Coldcard Mk3 الصلبة. وأوضحت الشركة في 30 يوليو أن البذور (Seeds) التي أُنشئت على الإصدارات البرمجية من 4.0.1 حتى 5.0.3 قد تعرّض الأموال للخطر، في حين أظهر التحليل الأولي أن طرازات Coldcard Mk4 وQ وMk5 غير متأثرة. وأشارت Coinkite إلى أن البذور المحمية بعبارة مرور BIP-39 تواجه خطراً ضئيلاً، مؤكدة أن عبارة المرور هذه تختلف عن رمز PIN الخاص بالجهاز. بلغت قيمة العملات المسحوبة نحو 38.2 مليون دولار حين كان سعر بيتكوين يتداول قرب 64,324 دولاراً، غير أنه لا يوجد دليل علني يربط تحذير Mk3 مباشرة بتلك المعاملات. وأوصت الشركة المستخدمين بتوليد بذرة جديدة على جهاز غير متأثر، والتحقق من النسخ الاحتياطي وعنوان الاستلام، وإرسال معاملة اختبارية صغيرة، ثم نقل الرصيد المتبقي فقط بعد نجاح الاختبار. أما من لا يزال يعتمد على Mk3، فقد حدّد التحذير مسارين بديلين: إضافة عبارة مرور BIP-39 قوية وفريدة كإجراء وقائي مؤقت، أو إنشاء بذرة تعتمد حصراً على النرد باستخدام جهاز Mk3 فارغ يعمل بالإصدار 4.1.9 مع 99 رمية على الأقل لنرد سداسي عادل. وأكدت الشركة أن التحقيق لا يزال جارياً ووعدت بمراجعة تقنية رسمية، موضحة أن الترحيل يُعدّ إجراءً احترازياً ريثما تكتمل المراجعة. ونصحت المستخدمين بالاحتفاظ بالنسخ الاحتياطية القديمة حتى اكتمال الترحيل، والتحقق من كل عنوان على شاشة الجهاز حرفاً بحرف، وتجنّب إدخال كلمات البذرة على مواقع إلكترونية أو أجهزة غير موثوقة، مع إبقاء النسخة القديمة مخزّنة دون اتصال بالإنترنت حتى تستقبل المحفظة الجديدة كامل الرصيد. وحتى لحظة النشر، لم تُنشر نتائج السبب الجذري، ما يبقي العلاقة بين التحذير وتوقيت السحب مترابطة زمنياً لكنها غير مثبتة سببياً. لمزيد من التغطية الشاملة، يمكن الاطلاع على محور بيتكوين، وللتعرّف على الأصل نفسه، اقرأ ما هو بيتكوين (BTC)؟ دليل شامل.

لفتت الحركة على السلسلة انتباه المجتمع بعد أن وصف حساب على Reddit محفظة ممولة ببذرة Coldcard Mk3 نُقلت لاحقاً إلى جهاز Mk4، غير أن هذا الادعاء الفردي لا يثبت ارتباطاً أوسع. وأظهرت بيانات السلسلة التي راجعها Rob Hamilton، الرئيس التنفيذي لشركة AnchorWatch، انتقال 1,324 مخرج معاملة غير منفقة (UTXO) عبر 500 معاملة داخل نافذة الثلاث كتل، لتسحب 594.48 BTC من عناوين أحادية التوقيع. ورجّح Hamilton أن النمط يشير إلى خلل في الإنتروبيا أثناء توليد المحفظة، محذّراً من أن هذا قراءة أولية وليس سبباً مؤكداً. وقدّم Kevin Loaec، الرئيس التنفيذي لشركة Wizardsardine، فرضية ذات صلة: مولّد عشوائية منخفض الجودة، ربما داخل مكتبة برمجية أو عنصر أمني أو دفعة أجهزة أو إصدار برمجي، أنتج بذورًا يسهل تخمينها. واقترح Loaec أن المهاجم ربما استخدم سكربتاً مولّداً بالذكاء الاصطناعي لمسح مجموعة ضيقة من مسارات اشتقاق BIP-84، ما يفسّر تركّز النشاط في عناوين SegWit الأصلية وتفريغ بعض المحافظ جزئياً فقط. وحذّر من أن المحافظ المُفرَّغة جزئياً قد تبقى عرضة للخطر إذا صحّت الفرضية، وأن الأموال في أنواع عناوين أخرى قد تتعرض للتهديد إذا توسّع نشاط المسح. وقد جُمع 562 BTC لاحقاً في عنوان واحد بعد السحب الذي بلغت قيمته نحو 38.2 مليون دولار عند سعر 64,324 دولاراً. ولم يُنشر حتى الآن أي تقرير تقني علني يحدّد المكوّن المعيب أو يقيس نقص الإنتروبيا أو يبيّن كيفية اشتقاق المفاتيح الخاصة. وبالتالي تشير الأدلة المتاحة إلى تداخل زمني بين تحذير Mk3 وعملية السحب، لا إلى سبب مشترك مثبت. وأكدت التحليلات الأولية أن السحب استهدف عناوين أحادية التوقيع حصراً وليس محافظ متعددة التوقيع، ما يضيّق النطاق الفوري للنشاط المرصود. ولم ينشر أي باحث طريقة قابلة للتكرار لاشتقاق المفاتيح. ونظراً لأن عيوب توليد المحافظ قد تطال الأدوات الآلية والأجهزة الصلبة على حد سواء، تثير الحادثة تساؤلات حول سلامة محافظ العملات الرقمية المعتمدة على الذكاء الاصطناعي وممارسات إدارة المفاتيح.

نشر فريق هندسة بيتكوين في شركة Block تقريراً تقنياً رسمياً يؤكد السبب الجذري: روتين تحقق معيب في مولّد الأرقام العشوائية (RNG) ضمن برنامج Coldcard الثابت يُعطّل مصدر الإنتروبيا العتادي في الشريحة، ما يدفع آلية احتياطية إلى بناء المفاتيح الخاصة من الرقم التسلسلي للجهاز والساعة الداخلية، وكلاهما قيمتان يمكن للمهاجم التنبؤ بهما وحصرهما. وتتبع فريق Block العيب إلى تحديث برمجي صدر عام 2021، وحدد أن رقعة لاحقة أُصدرت بعد عام واحد لا تزال تحصر فضاء المفاتيح في نحو 4 مليارات تركيبة فقط، وهو نطاق تستطيع أجهزة الحوسبة الحديثة كسره بالقوة الغاشمة. وأكد التقرير أن الثغرة تتجاوز توليد البذور لتشمل المحافظ الورقية وميزات أخرى تعتمد على مجمع الإنتروبيا نفسه. وقالت Coinkite وBlock إنهما تواصلان تقييم مدى انتشار العيب عبر الإصدارات البرمجية الأقدم، ونصحتا المالكين بالتعامل مع أي بذرة أُنشئت قبل أحدث إصلاح على أنها محتملة الاختراق.

كان NVK، الرئيس التنفيذي لشركة Coinkite، قد استبعد في البداية احتمال وجود خلل على مستوى الجهاز، وعزا الخسائر إلى مستخدمين ربما استعملوا عبارات بذرة مخترقة مسبقاً أو ضعيفة الحماية. إلا أن هذا الموقف انقلب بعد تحقيق داخلي وتحليل أمني خارجي أكدا عيب توليد البذور في Mk3، ما دفع الشركة إلى الإفصاح علناً عن نطاق الإصدارات المتأثرة والمطالبة بالترحيل الفوري. وأظهرت التفاصيل التشغيلية أن عملية السحب استغرقت نحو 25 دقيقة، وأن معظم محافظ الضحايا كانت تحتفظ بما بين 0.15 و0.26 BTC، وكثير منها مخرجات معاملة خاملة لم تشهد أي نشاط على السلسلة منذ سنوات. وقد عقد مراقبون في القطاع مقارنات مع ثغرة Milk Sad السابقة، وهي حالة أخرى مكّن فيها خطأ في توليد الأرقام العشوائية من استخراج أموال على نطاق واسع، ما يؤكد أن التحقق من الإنتروبيا عند مرحلة إنشاء المفاتيح يبقى حداً أمنياً حاسماً لمصنّعي المحافظ الصلبة.

كشفت Coinkite في وثيقة تقنية لاحقة أنها شغّلت برنامجها الثابت مفتوح المصدر عبر أفضل نماذج الذكاء الاصطناعي المتاحة قبل أسابيع من الهجوم دون أن ترصد العيب، معترفة بأن الأدوات نفسها لم تساعد إلا المهاجمين. وأعاد المطوّر Stephen DeLorme إنتاج الثغرة بشكل مستقل باستنساخ المستودع العام واستعلام Claude Opus 5، محذّراً من أن كل برمجياتنا غير آمنة وأن القطاع يدرك ذلك بشكل مؤلم في الوقت الفعلي. وأكد مطوّر Bitcoin Core Gregory Sanders استغلال الثغرة على جهازَي Mk2 وMk3 باستخدام عدد ضغطات الأزرار، ثم حذّر من أن Mk4 ربما ليس أفضل بكثير. وجادل المطوّر المخضرم Peter Todd بأن الحادثة تكشف قصور التدقيق المستقل على المحافظ الصلبة التجارية، ودعا إلى اختبار حتمي شامل من البداية إلى النهاية على الأجهزة الفعلية بدلاً من الثقة العمياء بعشوائية مستوى الشريحة.

(حتى الساعة ‏13:31 UTC‏) (حتى الساعة 13:31 بالتوقيت العالمي المنسق) يُظهر محرك التسجيل المركّب الخاص بـCOINOTAG، المكوّن من 42 مؤشراً، أن بيتكوين (BTC) يضغط على مقاومة قوية عند 63,886 دولاراً بتقييم 71/100 مستمد من Ichimoku Kijun وEMA 20 وBB Middle وSMA 20، فيما يتمركز عرض أثقل عند 65,875 دولاراً بتقييم 76/100 من نمط Bearish Engulfing وR1 وATR Upper وBB Upper. ويقع الدعم الفوري عند 61,757 دولاراً بتقييم 69/100 مدفوعاً بـFibo 0.114 وتلاقي منطقة الحجم المرتفع وSupertrend وKeltner Lower. وتميل مراكز المشتقات إلى الحياد: تحوّل معدل التمويل إلى سالب طفيف عند -0.0004%، وتبلغ المراكز المفتوحة 12.56 مليار دولار، فيما تصل نسبة الحسابات الطويلة إلى القصيرة 1.89. ومع مؤشر الخوف والجشع عند 25/100 في منطقة معنويات السوق الهابطة، فإن إغلاقاً فوق 65,875 دولاراً يرجّح استهداف 69,199 دولاراً، بينما كسر 61,757 دولاراً يحوّل الأنظار نحو 57,800 دولار. وتصبّ حصة بيتكوين البالغة 69.6% من السوق وفقاً لتتبع COINOTAG في صالح الحذر تجاه العملات البديلة.

COINOTAG News Desk

COINOTAG News Desk

فريق التحرير والأبحاث في COINOTAG.

كيف يعمل مكتب الأخبار
بمساعدة الذكاء الاصطناعي

تم إنتاجه بمساعدة الذكاء الاصطناعي، وتمت مراجعته بالذكاء الاصطناعي، ونُشر تحت الإشراف التحريري لـ COINOTAG.