ثغرة Coldcard تدفع خبراء الأمن للتحذير
\n
كشف خبراء الأمن عن ثغرة برمجية خطيرة في محافظ Coldcard الباردة تمكن المهاجمين من إعادة إنشاء بذور المستخدمين عن بُعد ودون الحاجة للوصول الفعلي إلى الأجهزة، ما أدى إلى سرقة عملات بيتكوين تُقدّر قيمتها بنحو 89 مليون دولار.
\n
وفي 30 يوليو شهدت أكبر موجة سرقة عندما سُحبت 1082.65 بيتكوين من 1196 عنواناً خلال 41 دقيقة فقط، وهو مبلغ يقارب 70.2 مليون دولار. لاحقاً أظهرت تحليلات استمرار موجات إضافية رفعت الحصيلة إلى نحو 1367 بيتكوين من أكثر من 4500 عنوان، مع احتمال استمرار تغير الأرقام مع تقدم التحقيقات.
\n
كيف حدث الخلل وما يعنيه للمستخدمين
\n
الخلل يعتمد على ثغرة في طريقة إنشاء البذرة، وهو الرقم العشوائي المستخلص منه مفتاح المحفظة وعنوانها. وبدلاً من الاعتماد الكامل على مولّد أرقام عشوائية مادي، استخدمت الإصدارات المتأثرة مولّداً أضعف يعتمد جزئياً على بيانات الجهاز والتوقيت، مما يجعل احتمالات التخمين قابلة للبحث بالحاسوب.
\n
تمكن المهاجمون من توليد عدد كبير من البذور المحتملة على أجهزتهم، ثم اشتقاق العناوين المرتبطة بها ومقارنتها بسجل معاملات بيتكوين العام. وعند العثور على عنوان يحتوي أموالاً، أمكن إعادة تكوين المفتاح الخاص ونقل الرصيد، من دون إرسال ملف خبيث للمستخدم.
\n
التحديثات وتوصيات Coinkite
\n
أقرت شركة Coinkite بأن الخلل يؤثر في بذور أُنشئت بواسطة إصدارات محددة من أجهزة Mk2 وMk3، إضافة إلى إصدارات سابقة من Mk4 وMk5 وQ، مع اختلاف مستوى الخطورة. وأصدرت الشركة تحديثات عاجلة لجميع النماذج المتأثرة، لكنها أكدت أن تثبيت التحديث لا يصلح البذور القديمة التي تم إنشاؤها بالفعل.
\n
ودعت أصحاب المحافظ المتأثرة إلى تحديث أجهزتهم أولاً، ثم إنشاء بذرة جديدة بالكامل ونقل الأموال إليها بعد إجراء تجربة صغيرة. وأوضحت أن المحافظ المحمية بعبارة مرور قوية وفريدة، أو التي استخدم أصحابها عدداً كافياً من رميات النرد المستقلة عند إنشاء البذرة، قد تكون أقل عرضة للخطر، مع الاستمرار في التوصية بنقل الأموال إلى محفظة جديدة.


