تنبيه أمني بشأن Web3: عيب في محفظة Coldcard يكشف عن أكثر من $110M من عملة بيتكوين



تحذير كبير بشأن محافظ الأجهزة

سلّط حادث أمني خطير涉及 محافظ أجهزة Coldcard الضوء على حقيقة محورية في أمن العملات المشفرة: إن إبقاء الأصول خارج الإنترنت لا يجعلها آمنة تلقائيًا. ووفقًا لـ Galaxy Research، تم تحويل أكثر من 1,755 BTC من حوالي 5,000 محفظة مخترقة بحلول 3 أغسطس، وكانت قيمة عملات البيتكوين المسروقة تُقدّر بنحو 110 مليون دولار في ذلك الوقت.

كانت الثغرة في توليد المفاتيح

لم تكن المشكلة المُبلغ عنها هجومًا تقليديًا عبر الإنترنت على محافظ المستخدمين. بل تمثّل الضعف في الآلية التي تستخدمها أجهزة Coldcard المتأثرة لتوليد المفاتيح التشفيرية. وقد حدّد فريق الهندسة في Block أن البرنامج كان قادرًا على إنتاج عبارات بذور يمكن التنبؤ بها، مما قد يسمح للمهاجمين باشتقاق المفاتيح الخاصة والسيطرة على الأموال المخزنة في المحافظ التي أُنشئت من خلال العملية المتأثرة.

لماذا يهم هذا الحادث

يُنظر إلى محافظ الأجهزة على نطاق واسع باعتبارها إحدى أقوى الطرق لحماية الأصول الرقمية، لأن المفاتيح الخاصة مصممة للبقاء معزولة عن البيئات المتصلة بالإنترنت. يوضح هذا الحادث سبب عدم إمكانية توقف الأمن عند الجهاز نفسه. فإذا تم اختراق العشوائية أو البرنامج الثابت أو توليد المفاتيح أو أي مكوّن أساسي آخر، فقد تصبح حتى المحفظة غير المتصلة بالإنترنت عرضة للخطر.

ويجعل النطاق المُبلغ عنه هذا الحادث مهمًا بشكل خاص. فقد تم نقل أكثر من 1,755 BTC من نحو 5,000 محفظة متأثرة، ما يمثل تركّزًا كبيرًا للخسائر. كما تعزز هذه الواقعة أهمية فهم كيفية توليد المحفظة لبذرتها وحمايتها بدقة، بدلًا من افتراض أن تسمية "التخزين البارد" تضمن حماية كاملة.

الدرس الأكبر للمستخدمين

يعمل أمن العملات المشفرة كسلسلة، ويمكن لأضعف مكوّن أن يحدد مستوى أمان النظام بأكمله. ينبغي للمستخدمين الانتباه جيدًا إلى التنبيهات الأمنية الرسمية وتحديثات البرامج الثابتة والإفصاحات عن الثغرات وإجراءات الترحيل الموصى بها كلما تم تحديد مشكلة في محفظة أجهزة.

يجب عدم إدخال عبارات البذور مطلقًا في مواقع الويب أو تطبيقات المراسلة أو التخزين السحابي أو البرامج غير المعروفة. وينبغي للمستخدمين أيضًا تجنب نسخ عبارات الاسترداد رقميًا، والتحقق من برامج المحفظة وبرامجها الثابتة عبر القنوات الرسمية الموثوقة.

لماذا يُعد أمن سلسلة التوريد أمرًا بالغ الأهمية

يوسّع هذا الحادث أيضًا نطاق النقاش ليتجاوز عمليات استغلال العقود الذكية. فقد تنشأ خسائر العملات المشفرة من مكتبات البرامج والبرامج الثابتة للمحافظ وإضافات المتصفحات وأنظمة توليد المفاتيح وطبقات البنية التحتية الأخرى التي قد لا يراها المستخدمون مباشرة.

وبالنسبة إلى المطورين وفرق الأمن، يعني ذلك أن اختبار الأمان يجب أن يغطي مجموعة التقنيات بأكملها. أما بالنسبة إلى المستثمرين، فهذا يعني أن مخاطر الحفظ تستحق القدر نفسه من الاهتمام الذي تحظى به مخاطر السوق. فقد يظل البروتوكول القوي محاطًا ببنية تحتية عرضة للخطر.

الصورة الأكبر لأمن Web3

يُعد حادث Coldcard تذكيرًا آخر بأن أمن Web3 يتجه نحو نموذج الدفاع متعدد الطبقات. فالأجهزة الآمنة والعشوائية الموثوقة والبرامج الثابتة التي تم التحقق منها والإجراءات التشغيلية القوية والمراقبة المستمرة، كلها بحاجة إلى العمل معًا.

والخلاصة الأهم بسيطة: عدم الاتصال بالإنترنت لا يعني تلقائيًا عدم القابلية للاختراق. ومع توسع اعتماد الأصول الرقمية، ستواجه الشركات المصنّعة للمحافظ والمستخدمون ضغوطًا متزايدة لإثبات أن كل طبقة تحمي المفاتيح الخاصة آمنة، وليس فقط الطبقة الظاهرة للمستخدم.

وبالنسبة إلى قطاع العملات المشفرة الأوسع، تؤكد حوادث مثل هذه سبب بقاء الشفافية والإفصاح السريع والأبحاث الأمنية المستقلة أمورًا أساسية لحماية مليارات الدولارات من الأصول المُدارة ذاتيًا.

#Web3SecurityGuide
#StockTradingShareChallenge
#ContentMining
#GateSquare
@Gate_Square
BTC%1.04
شاهد النسخة الأصلية
post-image
post-image
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
6406 عملية عرض
  • أعجبني
  • تعليق
  • 1
  • مشاركة
تعليق
إضافة تعليق
إضافة تعليق
لا توجد تعليقات
  • مُثبت