الصفحة الرئيسةمركز أخبار LBank
ديفيد شوارتز يعلق على اختراق كولدكارد بقيمة 100 مليون دولار
david-schwartz-weighs-in-on-100m-dollars-coldcard-hack
ديفيد شوارتز يعلق على اختراق كولدكارد بقيمة 100 مليون دولار
تجاوزت السرقات المرتبطة بـ Coldcard 100 مليون دولار، وفقًا لـ Galaxy Research. وقارن Schwartz مخاطر الحفظ بانهيار MF Global في عام 2011، لكنه أشار إلى اختلافات في الحماية التأمينية. سمح خلل في البرنامج الثابت للمهاجمين بإعادة بناء بذور المحافظ المعرضة للخطر دون الحاجة إلى الوصول إلى الأجهزة المادية. وقالت Coinkite إن المستخدمين المتأثرين يجب عليهم إنشاء بذور جديدة ونقل أموالهم لأن تحديثات البرنامج الثابت لا يمكنها إصلاح البذور القديمة.
2026-08-04 المصدر:crypto.news

قال ديفيد شوارتز إن اختراق Coldcard يظهر أن إخفاقات الحفظ النادرة يمكن أن تؤدي إلى خسائر مدمرة، مقارنًا الحادث بأعطال سابقة في التمويل التقليدي.

ملخص
  • تجاوزت سرقات Coldcard المرتبطة به 100 مليون دولار، وفقًا لـ Galaxy Research.
  • قارن شوارتز مخاطر الحفظ بانهيار MF Global في عام 2011 لكنه أشار إلى اختلافات في حماية التأمين.
  • سمح خلل في البرامج الثابتة للمهاجمين بإعادة بناء بذور المحفظة الضعيفة دون الوصول إلى الأجهزة المادية.
  • قالت Coinkite إن المستخدمين المتأثرين يجب عليهم إنشاء بذور جديدة ونقل أموالهم لأن تحديثات البرامج الثابتة لا يمكنها إصلاح البذور القديمة.

شوارتز يقارن اختراق Coldcard بإخفاقات التمويل التقليدي

وصف ديفيد شوارتز، كبير مسؤولي التكنولوجيا الفخري في Ripple، هجوم Coldcard كمثال على المخاطر الشاذة — وهي احتمالية أن يتسبب فشل تقني نادر في خسائر تتجاوز بكثير ما يتوقعه المستخدمون.

قارن شوارتز الحادث بانهيار MF Global في عام 2011، حيث فقد العملاء مؤقتًا الوصول إلى الأموال بعد أن أساءت شركة الوساطة استخدام أموال كان يجب أن تظل منفصلة. تحدت تعليقاته الافتراض بأن الحفظ الذاتي يزيل كل شكل من أشكال مخاطر الطرف المقابل أو المخاطر التشغيلية.

تتيح المحافظ المادية للمستخدمين التحكم في مفاتيحهم الخاصة دون الاعتماد على بورصة أو أي وسيط مالي آخر. ومع ذلك، يجب على المالكين أن يثقوا بأن عتاد الجهاز وبرامجه الثابتة تولد وتحمي هذه المفاتيح بشكل صحيح.

أشار شوارتز أيضًا إلى فرق كبير بين التمويل التقليدي والحفظ الذاتي للعملات المشفرة. قد يتمكن عملاء المؤسسات المالية المنظمة من الوصول إلى التأمين، وإجراءات الإفلاس، أو آليات استرداد أخرى. أصحاب Coldcard الذين سُرقت عملاتهم البيتكوين من خلال بذور مخترقة ليس لديهم حاليًا شبكة أمان مماثلة.

ما هو اختراق Coldcard؟

Coldcard هي محفظة مادية مخصصة للبيتكوين فقط، من صنع الشركة الكندية Coinkite. يخزن الجهاز المفاتيح الخاصة دون اتصال بالإنترنت ويمكنه توقيع المعاملات دون الاتصال المباشر بالإنترنت.

لم يتضمن الاختراق الحالي وصول المهاجمين عن بعد إلى أجهزة Coldcard. بدلاً من ذلك، نتج عن خلل في توليد البذور تم تقديمه عبر برامج ثابتة صدرت في مارس 2021.

وفقًا للمراجعة الفنية لـ Coinkite، استخدمت البرامج الثابتة المتأثرة مولد أرقام شبه عشوائي قائم على البرمجيات بدلاً من الحصول على عشوائية كافية من مولد الأجهزة الخاص بالجهاز. أثرت المشكلة على البذور التي تم إنشاؤها على إصدارات معينة من البرامج الثابتة لـ Coldcard، بما في ذلك إصدارات Mk2 و Mk3 من الإصدار 4.0.1 حتى 4.1.9.

يجب أن تحتوي عبارات البذور على عشوائية كافية لجعل تخمينها غير واقعي حسابيًا. قلل خلل Coldcard من هذه الحماية، مما سمح للمهاجمين بتوليد بذور محتملة دون اتصال بالإنترنت ومقارنة عناوين البيتكوين المشتقة الخاصة بهم بالعناوين المرئية للعامة على البلوك تشين.

بمجرد أن وجد المهاجمون تطابقًا، تمكنوا من إعادة إنشاء المفاتيح الخاصة للمحفظة ونقل عملات البيتكوين الخاصة بها. لم يحتاجوا إلى سرقة المحفظة المادية، أو معرفة رقم التعريف الشخصي الخاص بها، أو اختراق شبكة البيتكوين.

خسائر Coldcard تتجاوز 100 مليون دولار

كما ذكرت crypto.news في وقت سابق، قالت Galaxy Research إنها حددت 1596 بيتكوين مسروقة من حوالي 7300 عنوان عبر ثلاث موجات هجوم مؤكدة. وربطت الشركة أيضًا ما يقرب من 14 حادثًا أصغر بنفس الخلل في توليد البذور.

قد ترفع موجة رابعة مشتبه بها الإجمالي إلى حوالي 2055 بيتكوين، بقيمة تقارب 130 مليون دولار. ومع ذلك، لم تؤكد Galaxy بعد هذه الخسائر الإضافية.

حدثت أول عملية سحب كبيرة حوالي 30 يوليو، عندما تم سحب أكثر من 1000 بيتكوين من أكثر من 1200 عنوان في أقل من ساعة. استهدفت موجتان إضافيتان لاحقًا محافظ أخرى تم إنشاؤها باستخدام بذور ضعيفة.

شاركت Galaxy مئات من عناوين المهاجمين المشتبه بهم مع المحققين الفيدراليين الأمريكيين، والبورصات، وشركات أمن البلوك تشين. حوالي 90% من البيتكوين المسروقة خلال الموجات المؤكدة لم تتحرك مرة أخرى وقت آخر تحديث لها.

لم يتم اختراق بروتوكول البيتكوين. نتجت السرقة عن توليد ضعيف لبذور المحفظة، مما يعني أن البيتكوين المحتفظ بها في محافظ تم إنشاؤها عبر برامج أو أجهزة غير متأثرة لم تتعرض لهذا الخلل المحدد.

يجب على مالكي Coldcard استبدال البذور الضعيفة

أصدرت Coinkite برامج ثابتة مصححة لطرازات Coldcard المتأثرة. ومع ذلك، فإن تثبيت تحديث لا يجعل البذرة الضعيفة الحالية آمنة.

توصي استشارة الأمان الصادرة عن الشركة مالكي طرازات Mk2 و Mk3 الذين أنشأوا بذورًا باستخدام إصدارات البرامج الثابتة من 4.0.1 إلى 4.1.9 بالتحديث إلى الإصدار 4.2.0 أو الأحدث، وإنشاء بذرة جديدة تمامًا، ونقل عملاتهم البيتكوين.

يجب على المستخدمين أولاً إرسال معاملة اختبار صغيرة والتحقق من المحفظة المستلمة قبل نقل الرصيد المتبقي. قالت Coinkite إن عملية توليد البذور المصححة كافية، بينما يظل إضافة 50 رمية نرد خاصة على الأقل طريقة اختيارية للمستخدمين الذين يسعون للحصول على إنتروبيا مستقلة.

يظهر الاختراق أن الأجهزة المعزولة يمكن أن تقلل من التعرض للهجمات عبر الإنترنت دون إزالة مخاطر البرامج الثابتة أو التصنيع أو توليد البذور. بالنسبة للمالكين المتأثرين، يظل نقل الأموال إلى محفظة تم إنشاؤها حديثًا هو الطريقة الوحيدة لإزالة التهديد الفوري.

العملات المشفرة الشائعة
سجل الآن ولا تفوّت أي تحديثات!