investingاخر الأخبار في سوق الكريبتو

ثغرة في محافظ بيتكوين Coldcard تسرق 38 مليون دولار

هجوم سيبراني واسع يستهدف محافظ بيتكوين Coldcard

تعرضت شركة Coinkite لانتكاسة أمنية كبرى بعد اكتشاف ثغرة خطيرة في محافظ بيتكوين من طراز Coldcard، أدت إلى استنزاف ما يقرب من 38 مليون دولار (حوالي 594 وحدة بيتكوين). وتشير التقارير إلى أن المهاجمين تمكنوا من سحب الأموال من نحو 500 محفظة في غضون 25 دقيقة فقط، مما أثار مخاوف واسعة حول أمان المحافظ الباردة التي تعتمد على الكود المفتوح.

تفاصيل الخلل البرمجي ودور الذكاء الاصطناعي

أوضحت شركة Coinkite أن المشكلة ناتجة عن خطأ في بناء البرامج (Build Error)، حيث تم الاعتماد على نظام برمجيات احتياطي لتوليد مفاتيح المحفظة (Seeds) بدلاً من استخدام المولد المعتمد على الأجهزة (Hardware Generator). هذا الخلل جعل المفاتيح المولدة أكثر سهولة في التخمين مما كان مخططاً له.

الذكاء الاصطناعي: سلاح المهاجمين الجديد

أعربت الشركة عن اعتقادها بأن المهاجمين استخدموا تقنيات الذكاء الاصطناعي لمراجعة الإصدارات السابقة من الكود المفتوح الخاص بها واكتشاف هذه الثغرة. والمثير للدهشة أن شركة Coinkite كانت قد أجرت مراجعة لكودها باستخدام أحد أفضل نماذج الذكاء الاصطناعي قبل أسابيع من الهجوم، إلا أن النموذج لم يكتشف أي خلل أمني حينها. يعكس هذا الحادث تطوراً خطيراً في كيفية استخدام القراصنة للأدوات التقنية المتقدمة لاختراق محافظ بيتكوين.

تأثير الثغرة على إصدارات محفظة Coldcard المختلفة

أكدت التحليلات الفنية أن جميع الطرازات الحالية من المحفظة متأثرة بدرجات متفاوتة، وتفاصيلها كالتالي:

  • طراز Coldcard Mk3: هو الأكثر عرضة للخطر، حيث انخفضت قوة التشفير فيه إلى 40 بت فقط بدلاً من 128 بت.
  • طرازات Mk4 و Q و Mk5: تتمتع بحماية أفضل قليلاً بفضل العناصر الأمنية الإضافية التي ترفع قوة التشفير إلى 72 بت، لكنها لا تزال دون المستوى المستهدف.
  • منتجات أخرى: أكدت الشركة أن أدوات مثل Tapsigner و Opendime و Satscard غير متأثرة لأنها تستخدم كوداً برمجياً مختلفاً.

إجراءات عاجلة لحماية أموال المستخدمين

أصدرت شركة Coinkite تحديثاً طارئاً للبرامج الثابتة (Firmware) يحمل الإصدار 5.6.0 لطرازي Mk4 و Mk5، والإصدار 1.5.0Q لطراز Q. ومع ذلك، يجب على المستخدمين الانتباه إلى أن تحديث البرنامج وحده لا يكفي لإصلاح المفاتيح (Seeds) التي تم إنشاؤها بالفعل على البرامج المصابة.

خطوات تأمين المحفظة

لحماية الأصول الرقمية، توصي الشركة وبقية خبراء الأمن السيبراني في منصة Block بالآتي:

  • توليد مفتاح جديد تماماً (New Seed) بعد تحديث البرنامج الثابت للمحفظة.
  • استخدام كلمة مرور قوية بمعيار BIP-39.
  • استخدام طريقة “رمي النرد” (Dice Rolls) لزيادة العشوائية في توليد المفاتيح.
  • نقل الأموال فوراً إلى المحفظة الجديدة المؤمنة لضمان عدم وصول القراصنة إليها.

من جانبها، طمأنت شركة Trezor المنافسة مستخدميها بأن أجهزتها لم تتأثر بهذه الثغرة، مؤكدة أن أمان محافظ بيتكوين يعتمد بشكل أساسي على قوة العشوائية في توليد المفاتيح، وهو ما افتقرت إليه محافظ Coldcard في إصداراتها الأخيرة.

اترك تعليقاً

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *

زر الذهاب إلى الأعلى