تحذير حاسم: سرقة 594.48 بيتكوين (BTC) بقيمة 38.3 مليون دولار تكشف المستور... هل محفظتك في خطر الآن؟


صدمة تهز مجتمع العملات المشفرة مع الكشف عن ثغرة أمنية حرجة في محافظ Coldcard الشهيرة، مما أدى إلى سرقة ما يقارب 594.48 بيتكوين (BTC)، بقيمة تتجاوز 38.3 مليون دولار أمريكي. هذه الحادثة تثير تساؤلات جدية حول أمان المحافظ الباردة ومستقبل الثقة في تخزين الأصول الرقمية.

كشفت شركة Coinkite المصنعة لمحافظ Coldcard وفريق هندسة البيتكوين في Block عن وجود خلل في البرامج الثابتة (firmware) يعطّل توليد الأرقام العشوائية الآمنة عبر أجيال متعددة من المحافظ. هذه الثغرة سمحت للمهاجمين بإعادة بناء المفاتيح الخاصة للمحفظة باستخدام تفاصيل الجهاز القابلة للتنبؤ بها بدلاً من العشوائية الحقيقية.

المشكلة تكمن في أن البرامج الثابتة لـ Coldcard تقوم بإيقاف تشغيل مولد العشوائية المدمج في الشريحة، وتعتمد بدلاً من ذلك على نظام احتياطي يقوم ببناء مفاتيح المحفظة من الرقم التسلسلي للجهاز وساعته الداخلية. هذه الأنماط يمكن للمهاجمين تخمينها، مما يحول البذور التي يفترض أنها عشوائية إلى لغز قابل للحل.

الأجهزة التي تعمل ببرامج ثابتة معينة صدرت منذ عام 2021 لم تحصل على أي عشوائية حقيقية تقريبًا. بينما أضافت النماذج الأحدث إصلاحًا جزئيًا، إلا أنه لا يزال يضيّق النتائج المحتملة إلى حوالي أربعة مليارات مجموعة، وهو عدد يمكن لأجهزة الكمبيوتر الحديثة اختراقه.

تتبع فريق Block الخلل إلى التحديث الصادر عام 2021، ولم ينجح الإصلاح اللاحق بعد عام في سد الثغرة بالكامل. وبالتالي، فإن هذا الضعف يؤثر على المحافظ الورقية، والنسخ الاحتياطية للبذور، والميزات الأخرى التي تشترك في نفس مصدر العشوائية. أكد تقرير Block أن نطاق الثغرة أوسع مما كان متوقعًا.

هذا الإعداد يشبه استغلال "Ill Bloom" الذي أدى إلى استنزاف المحافظ من خلال عبارات البذور الضعيفة في وقت سابق من هذا العام. لا يحتاج المهاجمون إلى الوصول المادي لسرقة الأموال؛ فوجود عنوان مرئي أو مفتاح عام مُصدَّر يمنحهم هدفًا لاختبار التخمينات ضده. بمجرد مطابقة التخمين، يصبح المهاجم يمتلك المفتاح الخاص ويمكنه نقل العملات على الفور.

توصي شركة Coinkite بشدة أن يقوم كل مستخدم متأثر بإنشاء بذرة جديدة تمامًا على أجهزة محدثة ونقل الأموال على الفور. لا يمكن لتحديثات البرامج الثابتة التراجع عن الضرر، لأن البذرة الضعيفة لا تزال موجودة على الجهاز.

بالنسبة للمستخدمين الذين أضافوا عبارة مرور إضافية (passphrase) إلى بذورهم، فإنهم يواجهون خطرًا أقل بكثير من هذه الثغرة. هذه الممارسة يدعمها مؤخرًا ZachXBT للمحافظ المتنقلة أيضًا.

لطالما تسببت مشكلات توليد المفاتيح الضعيفة في استنزاف أموال حاملي العملات المشفرة من قبل، كما حدث مع تعرض مفتاح رئيسي لوكالة الضرائب في كوريا الجنوبية هذا العام، وانهيار رمز Humanity Protocol بنسبة 88% في يونيو بسبب خرق للمفتاح الخاص.

مع استمرار توسع بائعي المحافظ الباردة في متاجر التجزئة، تُظهر هذه الحادثة أن أخطاء البرامج الثابتة يمكن أن تقوض هذا الوعد بالأمان من داخل الجهاز نفسه. حتى يتم الانتهاء من مراجعة مدى انتشار الخلل عبر البرامج الثابتة القديمة، يجب على مالكي Coldcard افتراض أن أي بذرة تم إنشاؤها قبل إصلاح اليوم قد تكون قد تعرضت للخطر بالفعل.

إرسال تعليق

0 تعليقات