ثغرة "كولدكارد" الممتدة لخمس سنوات: خلل في RNG وأربع موجات هجوم مشتبه بها وجدال حول الحفظ الذاتي
ملخص سوق AI
أدى خلل في مولد الأرقام العشوائية (RNG) ضمن برمجيات Coldcard الثابتة استمر خمس سنوات إلى إضعاف توليد البذور عبر عدة طرازات، مع تقدير Galaxy Research لأربع موجات هجوم مشتبه بها مرتبطة بـ 5,294 عنوانًا و1,815.75 بيتكوين (BTC) استنادًا إلى أنماط على السلسلة. تتمثل المشكلة في فشل توليد مفاتيح المحفظة، وليس اختراقًا لتشفير بيتكوين، لكنها تقوض الثقة في الحيازة الذاتية وقد تدفع إلى تحركات قصيرة الأجل للأموال مدفوعة بالاعتبارات الأمنية مع قيام المستخدمين بتدوير البذور وترحيل الحيازات.
مستوى التأثير
● متوسط
الأصول المتأثرة
BTC/USDT+0.93%
رؤية AI · BTC/USDTرؤية AI
▼ هابط
تداول الآن
⚠️ الرؤى التي يُنشئها AI مبنية على محتوى الأخبار، وتُقدَّم لأغراض معلوماتية فقط. لا تُشكّل نصيحة استثمارية، ولا تعبّر عن آراء BingX. ينطوي الاستثمار على مخاطر. يُرجى التداول بمسؤولية.
كشف تحقيق أن خللاً في توليد الأرقام العشوائية (RNG) نتج عن ترحيل برمجي في عام 2021 أضعف عبارات البذور (Seeds) التي أُنشئت عبر عدة طرازات وإصدارات برمجية ثابتة من محافظ "Coldcard" لما يقارب خمس سنوات. اعتمدت الإصدارات المتأثرة على مولّد أرقام شبه عشوائي برمجي قابل للتنبؤ بدلاً من المصدر العتادي المقصود، ما خفّض مساحة البحث التقديرية إلى نحو 40 بت على أجهزة Mk2 وMk3، وإلى قرابة 72 بت على الطرازات الأحدث.
لا يمكن لإجراء تحديث للبرمجيات الثابتة أو استيراد العبارة التذكّرية المتأثرة إلى محفظة أخرى إصلاح البذرة نفسها. الحل يتمثل في إنشاء بذرة جديدة باستخدام برمجيات مُصحّحة أو ضمن بيئة موثوقة أخرى، ثم نقل الأصول إلى العناوين الجديدة.
وأفادت "Galaxy Research" بأنها رصدت أربع موجات هجوم مشتبه بها شملت نحو 5,294 عنواناً وبإجمالي 1,815.75 بيتكوين. وتعتمد هذه التقديرات على أنماط معاملات على السلسلة (On-chain)، ولا تعني توثيق ضحايا بشكل فردي أو تأكيد خسائر نهائية. وتشير الواقعة إلى فشل في توليد المفاتيح ضمن إصدارات محددة من برمجيات "Coldcard"، وليست نتيجة اختراق للتشفير الأساسي لبيتكوين.