#Web3SecurityGuide تجاوزت تقديرات الخسائر الناجمة عن اختراق أمان محفظة Coldcard للأجهزة بسرعة 130 مليون دولار، ويكمن أصل المشكلة في تفصيل لافت: فقد ظل الخلل غير مكتشف لمدة خمس سنوات.



وفقًا لأحدث تتبع أجرته Galaxy Research، بلغت الخسائر المرتبطة بـ Coldcard نحو 2,055 BTC، أي ما يقارب 130 مليون دولار، وقد أثرت في أكثر من 7,700 عنوان. ويُقدَّر أن ما بين اثني عشر وخمسة عشر مهاجمًا مختلفًا استغلوا الثغرة نفسها بشكل مستقل، وهو رقم أكده إلى حد كبير المؤسس المشارك لشركة Elliptic في مقابلة مع TechCrunch. وقع الهجوم على موجات؛ إذ سحبت الموجة الأولى وحدها 1,082 BTC من نحو 1,196 عنوانًا خلال 41 دقيقة فقط، تلتها ثلاث موجات إضافية رفعت إجمالي الخسائر إلى مستواها الحالي.

إن الأصل التقني للثغرة لافت للغاية. تعود المشكلة إلى إصدار البرنامج الثابت 4.0.1، الذي أُطلق في مارس 2021، وتسبب في إعادة توجيه بعض الأجهزة عملية إنشاء البذور من مولد أرقام عشوائية مضمّن في الأجهزة إلى آلية بديلة حتمية تستخدم MicroPython. وهذا يعني أن المحافظ التي أُنشئت باستخدام إصدارات البرنامج الثابت من 4.0.1 إلى 4.1.9 ربما ولّدت مفاتيح خاصة يمكن التنبؤ بها عبر هجمات القوة الغاشمة لمدة تقارب خمس سنوات من دون اكتشافها. وقد كُشف عن ذلك من خلال تحقيق مشترك أجرته الفرق الهندسية لدى الشركة المصنّعة Coinkite وشركة Block.

وكما ذكرت، يوضح هذا الحادث بجلاء شديد أن المفاتيح الخاصة لا تزال تمثل نقطة فشل واحدة للأصول المشفرة. ووفقًا لما ذكره الرئيس التنفيذي لشركة Blockaid، فإن هذه هي "الخطيئة الأصلية" للصناعة، لأن Coldcard صُممت تحديدًا للقضاء على المخاطر الخاصة بالأجهزة المتصلة بالإنترنت، من خلال إبقاء المفاتيح الخاصة خارج الاتصال، لكن الثغرة كانت مخفية في عملية إنشاء المفاتيح نفسها داخل الجهاز. وحتى لو اتبع معظم الضحايا كل أفضل ممارسات الأمان الموثقة، فلم يكونوا محميين من هذا السبب الجذري للثغرة.

ومن الآثار الجانبية المهمة الأخرى للحادث أن الهجوم نفسه أطلق موجة من التصيد الاحتيالي. فقد أبلغت شركات تصنيع محافظ الأجهزة المنافسة، مثل Trezor وFoundation، عن زيادة في حملات التصيد الاحتيالي التي تحاول استغلال ثغرة Coldcard، بما في ذلك حملات تستخدم مواقع مزيفة لـ"تدقيق الأجهزة" لسرقة عبارات الاسترداد الخاصة بالضحايا، بل وحتى روبوتات تنتحل صفة ممثلي خدمة العملاء الحقيقيين. ووفقًا لبيانات TRM Labs، نشأ نحو 76% من قيمة المسروقات في اختراقات العملات المشفرة خلال النصف الأول من عام 2026 عن اختراقات البنية التحتية والعمليات، ولا سيما سرقة المفاتيح الخاصة وعبارات البذور، ما يشير إلى أن حادث Coldcard لم يكن حالة معزولة، بل جزءًا من اتجاه أوسع.

يدعم هذا الحدث دعوة مبررة إلى مصنّعي محافظ الأجهزة لإعادة تقييم عمليات تطوير البرامج لديهم، وأمن سلسلة التوريد، وتدريب المستخدمين. ورغم أن التعليمات البرمجية مفتوحة المصدر وعمليات التدقيق المستقلة تعززان الأمان، فإنهما لا تقدمان ضمانات، كما يوضح هذا الحادث، إذ إن خطأ تراجعيًا ظل غير مكتشف لمدة خمس سنوات يمثل أوضح دليل على ذلك.

وبالنسبة للمستخدمين الذين يخزنون البيتكوين في محافظ أجهزة عبر Gate، فإن الخطوة العملية هي التالية: يُعتبر أي جهاز Coldcard أنشأ بذرة باستخدام إصدارات البرنامج الثابت بين 4.0.1 و4.1.9 معرضًا للخطر، ويجب نقل الأموال إلى محفظة جديدة باستخدام عبارة بذور مُعاد توليدها على برنامج ثابت مُحدّث؛ إذ إن تصحيح البرنامج الثابت وحده لا يؤمّن بذرة ضعيفة بالفعل. وخلال هذه الفترة، من الضروري أيضًا توخي الحذر من أي رسائل تتضمن "فحوصات أمنية" أو طلبات دعم، ولا ينبغي تحت أي ظرف مشاركة عبارة الاسترداد مع أي طرف ثالث.

أجرِ بحثك الخاص 🔎
BTC%5.88
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
2271 عملية عرض
  • أعجبني
  • تعليق
  • 1
  • مشاركة
تعليق
إضافة تعليق
إضافة تعليق
لا توجد تعليقات
  • مُثبت