اشتباه بموجة هجوم رابعة على Coldcard مع تصاعد الخسائر

ملخص سوق AI
تشير Galaxy Research إلى أن موجة رابعة منسقة من عمليات كنس المحافظ المرتبطة بـ Coldcard جارية، ما يرفع الخسائر المقدرة إلى نحو 1,815.75 BTC عبر نحو 5,294 عنوانًا. تنبع المشكلة من انخفاض إنتروبيا العبارة البذرية المرتبط بخطأ سابق في دمج مولّد الأرقام العشوائية (RNG) ضمن البرنامج الثابت، وتتطلب المعالجة إنشاء عبارات بذرية جديدة بدلًا من تحديثات بسيطة. على المدى القريب، يرفع ذلك مخاطر الحفظ وإدارة المفاتيح، وقد يدفع إلى سلوك العزوف عن المخاطر وارتفاع نشاط الأمان على السلسلة.
مستوى التأثير
● عالي
الأصول المتأثرة
BTC/USDT-0.01%
رؤية AI · BTC/USDTرؤية AI
▼ هابط
تداول الآن
⚠️ الرؤى التي يُنشئها AI مبنية على محتوى الأخبار، وتُقدَّم لأغراض معلوماتية فقط. لا تُشكّل نصيحة استثمارية، ولا تعبّر عن آراء BingX. ينطوي الاستثمار على مخاطر. يُرجى التداول بمسؤولية.
ألمح أليكس ثورن، رئيس الأبحاث في Galaxy Research، إلى أن محافظ Coldcard قد تكون تعرضت لموجة هجوم رابعة في 3 أغسطس، مقدراً أن المهاجمين نقلوا 448.7 بيتكوين من 709 محافظ تعود لضحايا محتملين. وأوضح أن تقديراته تستند إلى تحليل بيانات البلوكشين وليس إلى سجلات الأجهزة، واصفاً العناوين بأنها "ضحايا مرجحون لـColdcard". ورصدت Galaxy في لقطة أولية نطاق الكتل من 960,778 إلى 960,792، وحددت 218 معاملة شملت 388.9 بيتكوين و462 عنواناً يُعتقد أنها عناوين ضحايا. وفي تحديث لاحق، توسعت التقديرات إلى مئات المعاملات بإجمالي 448.7 بيتكوين و709 عناوين لضحايا محتملين. ونشر ثورن هذه الخلاصات على منصة X محذراً من أن معاملات مشابهة لا تزال في mempool بانتظار التأكيد، وأن المعاملات التي تم تأكيدها سابقاً تُظهر تفعيل خيار RBF، داعياً المستخدمين إلى تفقد أرصدتهم لاحتمال تمكنهم من استخدام RBF لتفادي الخسارة. وبحسب ثورن، قيّمت Galaxy متوسط 13.8 عملية "سحب شامل" (sweeps) لكل كتلة، بزيادة تعادل 45 مرة مقارنة بمتوسط 0.3 لكل كتلة خلال فترة مرجعية سابقة للحادثة. وأضاف أن الأموال المسحوبة حُولت إلى عنوان جديد بدلاً من محفظة مشتركة، ثم نُقلت بعض الأرصدة لاحقاً إلى عناوين جديدة، ما يزيد صعوبة تتبعها. وكانت Galaxy قد وثقت ثلاث موجات سابقة استنزفت 1,367.05 بيتكوين من 4,585 عنواناً، استهدفت الموجة الأولى منها 1,082.05 بيتكوين عبر 1,196 عنواناً. ومع إضافة الموجة الأخيرة، يرتفع الإجمالي إلى 1,815.75 بيتكوين عبر 5,294 عنواناً. مع ذلك، لم تؤكد السلطات أو Coinkite أو مالكو المحافظ هذه الأرقام بعد، كما لا يزال من غير الواضح ما إذا كانت جهة واحدة تقف وراء الموجات الأربع. وأشار ثورن أيضاً إلى أن وجود معاملات غير مؤكدة في mempool قد يمنح بعض الحائزين "مخرجاً". ووفق توثيق Bitcoin Core، يمكن استبدال معاملات Replace-by-fee التي تم تفعيلها ولم تُؤكد بعد، ما يعني أن المستخدم الذي لا يزال يسيطر على المفتاح المتأثر قد يبث معاملة متعارضة برسوم أعلى لتحويل الأموال إلى محفظة آمنة. لكنه شدد على أن الاستبدال لا يعود ممكناً بعد دخول المعاملة إلى كتلة، كما أن نجاحه غير مضمون. وتعود المشكلة الأساسية إلى خطأ في دمج مولد الأرقام العشوائية (RNG) حدث أثناء تغيير في البرمجيات الثابتة (firmware) في مارس 2021. وتقدّر Coinkite أن البذور (seeds) المتأثرة في Mk2 وMk3 تمتلك نحو 40 بت فقط من الإنتروبيا الفعلية، بينما البذور المُنشأة على إصدارات Mk4 وMk5 وQ المتأثرة تبلغ 72 بت بدلاً من 128. كما توصل فريق هندسي من Block إلى أن البرمجية كانت تستدعي بدلاً من مولد العشوائية العتادي مسار MicroPython احتياطياً ذا طبيعة حتمية، مع تأكيد فريق Block أنه لا يمكن الجزم بقابلية الاستغلال دون اختبارات تجريبية كاملة. وفي السياق ذاته، أصدرت Coinkite تحديثات: الإصدار 4.2.0 لـMk2 وMk3، و5.6.0 لـMk4 وMk5، و1.5.0Q لـQ، و6.6.0X أو 6.6.0QX لإصدارات Edge. إلا أن تحديث البرمجية الحالية وحده لا يعالج الثغرة بالكامل. فبعد التحديث، يتعين على المستخدمين إنشاء seed جديدة والتحقق من عنوان الاستلام، ثم تنفيذ معاملة اختبارية قبل ترحيل الرصيد بالكامل. وأوضحت Coinkite أيضاً أن البذور التي تم إنشاؤها باستخدام حد أدنى من 50 رمية نرد عادلة وخاصة لا تُعد معرضة للخطر، وأن استخدام عبارة مرور BIP39 فريدة قد يشكل خط دفاع ثانٍ، لكنها أوصت بإتمام عملية الترحيل. ولا يشمل التنبيه منتجات TAPSIGNER وOPENDIME وSATSCARD لأنها تعتمد قواعد برمجية منفصلة. إخلاء مسؤولية: هذه المادة لأغراض معلوماتية فقط ولا تُعد نصيحة قانونية أو ضريبية أو استثمارية أو مالية أو غير ذلك.