
تحذير أمني عاجل من Coldcard يهز مجتمع البيتكوين السعودي
في تطور مقلق يضع أمان الأصول الرقمية على المحك، أصدرت شركة Coinkite الكندية، المصنعة لأجهزة Coldcard الشهيرة لتخزين البيتكوين، تحذيراً حاسماً لمستخدمي جهازها Coldcard Mk3. يأتي هذا التحذير في وقت تتصاعد فيه المخاوف بعد فحص خبراء الأمن لعملية سحب غامضة ومنسقة شملت 594.48 بيتكوين من محافظ فردية، تقدر قيمتها بحوالي 38.3 مليون دولار أمريكي بناءً على سعر البيتكوين الأخير البالغ 64,364.07 دولار.
التحذير الرئيسي من Coinkite يتعلق بمخاطر محتملة في عملية توليد مفاتيح المحافظ (seed phrases) على أجهزة Mk3 التي تعمل بإصدارات معينة من البرامج الثابتة (firmware). الشركة حثت المستخدمين الذين قاموا بتوليد مفاتيحهم على جهاز Mk3 يعمل بإصدار البرامج الثابتة 4.0.1 (الذي صدر في مارس 2021) أو أي إصدار لاحق وصولاً إلى الإصدار 5.0.3 (وهو الإصدار الأخير الذي يدعم Mk3) على نقل أموالهم فوراً. وتؤكد الشركة أن أجهزة Mk4 و Q و Mk5 غير متأثرة بهذا الخطر وفقاً لتحليلها الأولي.
تفاصيل السحب الغامض والتحقيقات الجارية
تتزامن هذه التطورات مع كشف المتخصصين في أمان البيتكوين عن عملية سحب واسعة النطاق وغير مبررة، حيث تم سحب ما يقارب 594.48 بيتكوين من عناوين ذات توقيع واحد. وعلى الرغم من أن التحقيقات جارية، لم يتم بعد إثبات وجود صلة مباشرة بين مشكلة Coldcard Mk3 وعمليات السحب هذه بشكل قاطع.
أشار روب هاميلتون، الرئيس التنفيذي والمؤسس المشارك لـ AnchorWatch، في تحليله الأولي إلى أن 1,324 مخرجات معاملات غير منفقة تم سحبها عبر 500 معاملة ضمن نافذة زمنية قصيرة، محركاً 594.48 بيتكوين. وقد تم دمج 562 بيتكوين لاحقاً في عنوان آخر. ويشير هاميلتون إلى أن هذا قد يكون نتيجة لخلل في توليد العشوائية (entropy) في مكان ما أثناء إنشاء المحفظة.
من جانبه، طرح كيفن لويك، الرئيس التنفيذي لـ Wizardsardine، فرضية أن مولد أرقام عشوائية منخفض العشوائية (low-entropy RNG) ربما يكون قد أنتج مفاتيح محافظ ذات عشوائية غير كافية، مما قد يسمح للمهاجمين باستخدام برامج نصية مدعومة بالذكاء الاصطناعي لاختراق هذه المحافظ. يحذر لويك من أن المحافظ التي تم سحب جزء منها فقط قد تظل معرضة لخطر السرقة، وأن أنواع العناوين الأخرى قد تكون مكشوفة أيضاً إذا وسع المهاجمون نطاق مسحهم.
ماذا يجب عليك فعله الآن لحماية أصولك؟
من منطلق الحرص الشديد على أمان أموال المستخدمين، توصي Coinkite باتخاذ الخطوات التالية فوراً:
- توليد مفتاح جديد (seed) على جهاز غير متأثر أو بطريقة آمنة تماماً.
- التحقق من النسخة الاحتياطية للمفتاح الجديد وعنوان الاستلام.
- إرسال معاملة اختبار صغيرة للتأكد من أن كل شيء يعمل بشكل صحيح.
- نقل الأموال المتبقية إلى المحفظة الجديدة بعد التأكد من سلامة العملية.
تؤكد الشركة أن تحقيقها مستمر ووعدت بمراجعة فنية رسمية. كما أشارت تحليلاتها الأولية إلى أن المفاتيح المتأثرة التي تستخدم عبارة مرور BIP-39 (passphrase) تواجه حداً أدنى من المخاطر، مع التأكيد على أن هذا يشير إلى عبارة المرور وليس رمز PIN الخاص بـ Coldcard. حافظوا على أمان أصولكم الرقمية وكونوا على اطلاع دائم بآخر المستجدات الأمنية.
0 تعليقات