الصفحة الرئيسةمركز أخبار LBank
تضيف Coldcard إجراءات أمان جديدة بعد اختراق بيتكوين بقيمة 130 مليون دولار
coldcard-new-security-after-bitcoin-exploit
تضيف Coldcard إجراءات أمان جديدة بعد اختراق بيتكوين بقيمة 130 مليون دولار
يتطلب أحدث إصدار من البرنامج الثابت لدى Coinkite من المستخدمين إضافة العشوائية الخاصة بهم عند إنشاء بذور المحافظ، كما يعالج مشكلات أمنية إضافية تم اكتشافها خلال مراجعة استمرت ثلاثة أسابيع.
2026-08-21 المصدر:decrypt.co

موجز

  • أصدرت Coinkite تحديثًا جديدًا لبرنامجها الثابت لأجهزة Coldcard بعد أن كشفت ثغرة في توليد البذور المستخدمين لعمليات سرقة بيتكوين تزيد عن 100 مليون دولار.
  • يتطلب Coldcard الآن من المستخدمين إضافة عشوائية عبر ضغطات المفاتيح أو رمي النرد أو رمي العملات المعدنية عند إنشاء بذور جديدة.
  • كشفت مراجعة استمرت ثلاثة أسابيع أيضًا عن مشكلات تتعلق بتوقيع المعاملات، واتصالات USB، والنسخ الاحتياطية، ووظائف المحفظة الأخرى.

أصدرت شركة Coinkite، صانعة أجهزة Coldcard، تحديثًا أمنيًا شاملاً لمحافظ البيتكوين الصلبة الخاصة بها بعد أن سمحت ثغرة في توليد البذور للمهاجمين بسرقة ما يزيد عن 100 مليون دولار من البيتكوين.

في منشور بمدونتها يوم الخميس، حثت Coinkite مستخدمي Coldcard Mk4 و Mk5 و Q على الترقية إلى البرامج الثابتة 5.6.1 أو 1.5.1Q. يأتي هذا الإصدار بعد مراجعة استمرت ثلاثة أسابيع لأنظمة Coldcard وشملت باحثين أمنيين خارجيين ونماذج ذكاء اصطناعي بما في ذلك Kimi.

ميرياد: ما هي الخطوة التالية لسعر البيتكوين؟ انقر لتقديم توقعك.

كتبت الشركة: "نحن ممتنون لباحثي الأمن الذين بذلوا جهودًا مضاعفة على مدار الأسابيع الماضية، حيث أبلغوا عن المشكلات، وأعادوا إنتاج الحالات الهامشية، وراجعوا إصلاحاتنا. لقد وضع عملهم هذا البرنامج الثابت تحت تدقيق مكثف ومستمر وجعل هذا الإصدار أقوى."

في يوليو، بدأ المهاجمون في سحب البيتكوين من محافظ Coldcard المعزولة هوائيًا بعد استغلال ثغرة في البرنامج الثابت تعود إلى عام 2021 والتي ولّدت بعض بذور المحفظة بعشوائية قليلة جدًا، مما جعل مفاتيحها الخاصة أسهل في التخمين. استنزف الهجوم الأول 594 بيتكوين، بقيمة حوالي 38 مليون دولار، من حوالي 500 محفظة في 25 دقيقة.

أشارت Coinkite إلى أن المهاجمين ربما استخدموا الذكاء الاصطناعي لفحص الإصدارات الأقدم من برامجها الثابتة مفتوحة المصدر واكتشاف الثغرة.

بحلول أوائل أغسطس، تتبعت Galaxy Research حوالي 88.6 مليون دولار سُرقت عبر 4,585 عنوانًا وقالت إن الهجمات بدت متعمدة ومبرمجة وربما تم تنسيقها باستخدام نموذج لغوي كبير.

واصلت شركة الأبحاث تتبع الخسائر وبحلول 14 أغسطس، قالت إن المهاجمين سرقوا أكثر من 1,778 بيتكوين، بقيمة حوالي 112 مليون دولار في ذلك الوقت، عبر ثلاث موجات هجوم رئيسية وعشرات الحوادث الأصغر.

بشكل عام، أسفر استغلال Coldcard الآن عن سرقة ما يقرب من 130 مليون دولار من البيتكوين وأثار تساؤلات حول الانتروبيا (العشوائية) المستخدمة لتوليد مفاتيح المحفظة. في بعض الأجهزة المتأثرة، قللت الثغرة الأمنية من 128 بت من الانتروبيا إلى حوالي 40 بت، مما جعل بذور المحفظة أسهل على المهاجمين لتخمينها دون الحاجة إلى وصول مادي للجهاز.

قالت Coinkite إنها أصلحت المشكلات المتعلقة بتوقيع المعاملات، ومعالجة بيانات USB، والتحقق من صحة البرامج الثابتة، ووضع دلتا (Delta Mode)، والنسخ الاحتياطية للمحفظة. يتطلب Coldcard الآن أيضًا من المستخدمين إضافة عشوائية عند إنشاء بذرة محفظة باستخدام ما لا يقل عن 65 ضغطة مفتاح، أو 50 رمية نرد، أو 128 رمية عملة، والتي يجمعها الجهاز مع عشوائيته الخاصة.

كما استبدلت صانعة المحفظة الصلبة مولد الأرقام شبه العشوائية الاحتياطي Yasmarang بـ SHA-256 Hash_DRBG وأضافت فحوصات تهدف إلى اكتشاف الأعطال في مولد الأرقام العشوائية للأجهزة. وقالت الشركة إن المستخدمين الذين ربما قاموا بتوليد بذور على الإصدارات المتأثرة بين عامي 2021 ويوليو 2026 يجب عليهم إنشاء بذرة جديدة باستخدام البرامج الثابتة المحدثة ونقل البيتكوين الخاص بهم.

أكثر من مجرد توليد البذور

يقوم Coldcard الآن بفحص معاملة بيتكوين الموقعة جزئيًا (PSBT) فورًا قبل توقيعها. في السابق، كان من الممكن نظريًا لجهاز كمبيوتر مخترق متصل عبر USB أن يغير المعاملة بعد مراجعتها من قبل المستخدم ولكن قبل توقيع Coldcard عليها.

يوقف البرنامج الثابت المحدث عملية التوقيع ويعرض تحذيرًا إذا تغيرت المعاملة. وصفت Coinkite المشكلة بأنها نظرية ولم تذكر أنها قد تم استغلالها.

كما قامت Coinkite بتشديد الوصول إلى بيانات USB، وتعزيز وضع دلتا (Delta Mode)، وتغيير كيفية تعامل Coldcard مع النسخ الاحتياطية للمحفظة.

بينما لعب الذكاء الاصطناعي دورًا في إصلاح الثغرات الأمنية، فإنه يلعب دورًا أيضًا على جانبي الأمن السيبراني والتشفير.

ميرياد: هل ستحتفظ Strategy بأكثر من مليون بيتكوين؟ انقر لتقديم توقعك.

قال تشارلز جيليميه، المدير التقني لشركة Ledger، لموقع Decrypt: "إننا نتعامل مع هذا الأمر كتذكير جاد بكيفية بقاء أو زوال نموذج الأمان الكامل للمحفظة الصلبة اعتمادًا على العشوائية. التشفير صعب، وتطبيقه بشكل آمن أصعب. حادثة Coldcard هذا الأسبوع جعلت ذلك واضحًا بأغلى طريقة ممكنة."

في وقت سابق من هذا الشهر، علقت خدمة التبادل Boltz عملياتها بعد أن قالت إن المهاجمين المدعومين بالذكاء الاصطناعي كانوا يكتشفون الأخطاء أسرع مما يمكن لمطوريها إصلاحها. كما استخدم فريق البيتكوين الأحمر التطوعي وكلاء الذكاء الاصطناعي لتحديد آلاف الثغرات المحتملة عبر مئات مشاريع البيتكوين.

قالت Coinkite إن التحقيق في السرقات لا يزال جاريًا حيث يواصل العملاء المتضررون نقل الأموال إلى محافظ جديدة.

قالت Coinkite: "تواصل سلطات إنفاذ القانون التحقيق في السرقات وتعمل على تحديد المسؤولين،" مضيفة "سنظل متاحين للمساعدة، والسلطات تبقينا على اطلاع بالتطورات الهامة،" وأكدت الشركة أنها "تظل ملتزمة بدعم كل عميل يعمل على نقل أمواله حتى يتم ذلك."