محفظة Coldcard تدعو المستخدمين لنقل أموالهم بشكل عاجل وسط استمرار استغلال يستنزف 114 مليون دولار

ملخص سوق AI
تحث Coldcard المستخدمين على ترحيل البيتكوين، إذ إن استغلالاً مستمراً مرتبطاً بعيوب خاملة في إنتروبيا البرنامج الثابت قد استنزف ما يصل إلى 114 مليون دولار من إعدادات محددة للحفظ الذاتي. يرفع الحادث مخاطر التشغيل والحفظ عبر محافظ الأجهزة، وقد يطلق تحركات احترازية على السلسلة وضغط بيع أعلى مدفوعاً بالأمن، ويعزز مفاضلات الطرف المقابل مقابل الحفظ الذاتي. لم يتغير سعر BTC الفوري كثيراً فوراً، ما يشير إلى تأثير ثقة محصور لكنه جوهري.
مستوى التأثير
● متوسط
الأصول المتأثرة
BTC/USDT+1.00%
رؤية AI · BTC/USDTرؤية AI
▼ هابط
تداول الآن
⚠️ الرؤى التي يُنشئها AI مبنية على محتوى الأخبار، وتُقدَّم لأغراض معلوماتية فقط. لا تُشكّل نصيحة استثمارية، ولا تعبّر عن آراء BingX. ينطوي الاستثمار على مخاطر. يُرجى التداول بمسؤولية.
حثّ مطورو محفظة Coldcard مستخدميهم على نقل حيازاتهم من البيتكوين على وجه السرعة، مؤكدين يوم الثلاثاء أن الاستغلال الذي استهدف محافظ ذاتية الحفظ وما زال مستمرًا أدى إلى خسائر قد تصل إلى 114 مليون دولار. وكتبت الشركة: "يرجى التعامل مع هذا على أنه عاجل. انقلوا أموالكم"، مشيرة إلى أن التهديد لا يزال نشطًا، وداعية إلى تنبيه المستخدمين "الأقل تواجدًا على الإنترنت" الذين قد لا يكونون قد اطّلعوا على التنبيه، لكونهم الأكثر عرضة للخطر لأن تطبيق الإصلاح يتطلب تدخلاً يدويًا. وبحسب CoinDesk، لا يأتي التحذير من باب الاحتياط فقط. فقد شهد يوم الاثنين موجة سحب محتملة رابعة استمرت طوال اليوم، وتم خلالها سحب نحو 449 بيتكوين من 709 عناوين وفقًا لإحصاء مُحدَّث من Galaxy Research، لترتفع الخسائر التراكمية من قرابة 89 مليون دولار إلى ما يصل إلى 114 مليون دولار. تعود المشكلة إلى عيب في البرنامج الثابت (Firmware) ظل كامنًا منذ عام 2021، وفق ما ذكرته CoinDesk يوم الجمعة. ويعني ذلك أن أي إعداد يعتمد على مفتاح واحد للتحكم بالأموال دون طبقة موافقة ثانية يبقى معرضًا للخطر إلى أن يتخذ المالك إجراءً فعليًا. وبناءً عليه، يقتصر الخطر على أجهزة وإصدارات Firmware محددة. يوصى مالكو جهاز Mk3، وهو طراز Coldcard الصادر في 2019، بنقل أموالهم فورًا إذا كانت المحفظة قد أُعدّت على Firmware إصدار 4.0.1 أو أحدث. وأوضحت Coinkite أن الاستثناء ينطبق على من استخدم خيار النرد (dice option)، حيث يقوم المستخدم برمي النرد فعليًا 50 مرة على الأقل وإدخال النتائج، فتقوم المحفظة ببناء المفتاح اعتمادًا على تلك الأرقام بدل توليده داخليًا. هذه المحافظ لم تمر عبر الشيفرة المعيبة وتُعد آمنة. أما مالكو Mk4 وMk5 وQ الذين يستخدمون Firmware أقل من 5.6.0 أو 1.5.0Q فعليهم التحديث، وإنشاء محفظة جديدة، ثم نقل العملات إليها. و"الـSeed" هو المفتاح الرئيسي الذي يتحكم بعملات المحفظة. وعندما يُولَّد هذا المفتاح بدرجة عشوائية منخفضة، يمكن للمهاجم تخمينه وإعادة توليده، ثم تفريغ المحفظة دون الحاجة إلى لمس الجهاز. وقال Bouzon لـCoinDesk عبر البريد الإلكتروني: "كل محفظة تعتمد في النهاية على سرّ جذري يُولَّد من إنتروبيا عالية الجودة"، مضيفًا أن توليد هذه الإنتروبيا "يجب أن يكون مرتكزًا إلى عتاد آمن، وبنية لا تسمح بتدهور صامت إلى مصدر برمجي غير موثوق". واعتبر أن البدائل أسوأ، واصفًا المحافظ البرمجية على عتاد غير آمن بأنها أكثر خطورة، وأضاف أن تسليم الأموال إلى منصة تداول مركزية "ليس ملكية، بل التزام دين (IOU)". وتداولت البيتكوين قرب 63,800 دولار في الساعات الأولى من يوم الثلاثاء بتوقيت الولايات المتحدة، دون تغير يُذكر عقب التحذير، وفق بيانات CoinDesk.