خلل في محافظ Coldcard سمح للهاكرز بتخمين المفاتيح الخاصة، مما أدى إلى سرقة أكثر من 70 مليون دولار. يُنصح المستخدمون بنقل الأموال الآن.
تم اكتشاف مشكلة أمان خطيرة في جهاز شائع يستخدم لتخزين البيتكوين، وقد قام الهاكرز بالفعل بسرقة أكثر من 70 مليون دولار من العملة المشفرة.
الجهاز يسمى Coldcard، وهو نوع من المحافظ الصلبة (جهاز مادي صغير، مثل ذاكرة USB، يخزن الأكواد السرية اللازمة للوصول إلى البيتكوين الخاص بك في وضع عدم الاتصال لمزيد من الأمان). يتم تصنيعه بواسطة شركة Coinkite.
ما الذي حدث؟ عند إعداد المحفظة، يقوم الجهاز بإنشاء عبارة بذرة (قائمة من الكلمات العشوائية التي تعمل ككلمة مرور رئيسية لأموالك). لتكون آمنة، يجب أن تكون مبنية على عشوائية حقيقية. لكن خطأ في البرنامج يعني أن بعض أجهزة Coldcard لم تستخدم العشوائية الحقيقية — مما جعل المفاتيح السرية سهلة التخمين و"الاختراق" من قبل الهاكرز.
إليك الحقائق الأساسية:
- ظهر الخطأ في أجهزة Coldcard Mk3 بدءًا من مارس 2021 (إصدار البرنامج 4.0.1).
- كانت البذور تحتوي على حوالي 40 بت من العشوائية بدلاً من 128 بت المقصودة — ضعيفة جدًا.
- قام الهاكرز أولاً بتفريغ 1,196 عنوان بيتكوين.
- حتى الآن تم سرقة حوالي 1,082 بيتكوين — أكثر من 70 مليون دولار.
- قد تكون الأجهزة اللاحقة (Mk4، Mk5 وQ) أيضًا في خطر.
أبلغ أحد المستخدمين أن البيتكوين الذي لم يُمس منذ عام 2021 قد تم "سحبه" فجأة دون سابق إنذار. وحذر خبير أمان البيتكوين، كيفن لواك، بشكل صارخ:
"كل شيء مدمر،" مضيفًا أن كل كود محفظة تم إنشاؤه باستخدام Coldcard منذ عام 2021 قد يصبح عامًا قريبًا.
ماذا يجب أن يفعل المستخدمون المتضررون؟
- إذا كنت قد استخدمت Coldcard، قم بنقل أموالك فورًا إلى محفظة جديدة آمنة.
- تنصح Coinkite المستخدمين الذين لم يستخدموا أمانًا إضافيًا (مثل 50 لفة نرد لإضافة العشوائية) بإنشاء بذرة جديدة تمامًا على جهاز محدث.
- يقترح بعض الخبراء التوقف عن استخدام Coldcard تمامًا للأمان.
الدرس للمبتدئين: حتى الأجهزة الأمنية الموثوقة يمكن أن تحتوي على عيوب مخفية. إذا كنت تملك عملات مشفرة، فاحرص دائمًا على متابعة التحديثات الرسمية من صانع محفظتك واتخذ إجراءات سريعة عند ظهور التحذيرات.
هذا ملخص تم إنشاؤه بواسطة الذكاء الاصطناعي. اقرأ المقال الأصلي على: https://bitcoinmagazine.com/news/coldcard-wallet-exposed-after-bitcoin-hack