اختراق المحافظ الباردة للبيتكوين: خسارة 70 مليون دولار بسبب ثغرة Coldcard
قامت شركة Galaxy Research برسم خريطة للحدث الكامل يوم الجمعة، ووجدت أن 1082.65 بيتكوين تم مسحها بين الساعة 01:10 و 01:51 بالتوقيت العالمي المنسق عبر ستة كتل، مع ثلاث كتل متداخلة لا تحتوي على شيء، مما يشير إلى أن المعاملات تم بثها على دفعات بدلاً من بثها بشكل مستمر.
تُحفظ الأموال في أربعة عناوين ولم تُنقل من مكانها. وقد رصدت التقارير الأولية عنواناً واحداً فقط من هذه العناوين، وهذا هو سبب ارتفاع الرقم.
حجم اختراق المحافظ الباردة هذه أصغر بكثير من بعض الهجمات التي حدثت هذا العام، لكن الآلية هي ما تجعل هذا الهجوم غير عادي – وهذا هو سبب أهمية هذا الهجوم.
لماذا يُعدّ اختراق المحافظ الباردة من خلال ثغرة محفظة Coldcard أكثر خطورة من معظم الثغرات الأخرى؟
معظم عمليات سرقة العملات الرقمية تعتمد على الوصول إلى شيء ما. يتم اختراق منصة تداول، أو خداع عقد، أو سرقة مفتاح من جهاز كمبيوتر محمول. لطالما كان الدفاع هو البُعد، وهذا تحديدًا ما توفره محفظة الأجهزة. احتفظ بالمفتاح على جهاز لا يتصل بالإنترنت مطلقًا، ونظريًا، لن يجد المهاجم أي شيء يمكن الوصول إليه.

عند إنشاء محفظة، من المفترض أن يختار الجهاز رقمًا كبيرًا جدًا وغير متوقع لدرجة أن تخمينه مستحيل.
هذا الرقم هو البذرة، وكل عنوان ومفتاح خاص يُشتق منه وفقًا لقواعد عامة ثابتة. كان من المفترض أن يستمد برنامج Coldcard الثابت هذا الرقم من مولد عشوائية مخصص للمحافظ الباردة. أخبره إعداد بناء داخلي بتجاوز هذا المولد، وكان فحص في مكتبة داعمة يختبر فقط وجود الإعداد وليس تفعيله.
إقرأ أيضاً: ما هي محافظ العسل (عملية احتيالية)
لم يعد توليد المفاتيح ممكناً، بل تم اللجوء إلى بديل برمجي بسيط يعتمد على الرقم التسلسلي للشريحة وسجلات الساعة الخاصة بها. هذا الرقم التسلسلي هو بيانات تعريفية ثابتة من المصنع، وقيم الساعة هي حالة التوقيت التي يمكن للمهاجم تحديدها أو قياسها على جهاز خاص به.
نتيجةً لذلك، انخفض نطاق المفاتيح التي يمكن للجهاز إنتاجها من نطاق هائل لا يمكن تصوره إلى نطاق محدود. اكتشفت فرق الأمن أنه يمكن تحديد توليد المفاتيح في الطرازين الأقدم Mk2 وMk3 – وهما رقمان لطرازين مختلفين من Coldcard – ولكن في الطرازات Mk4 وQ وMk5، قدروا النطاق بحوالي أربعة مليارات احتمال.
أربعة مليارات رقم كبير بالنسبة للإنسان، لكنه صغير بالنسبة للحاسوب. يقوم المهاجم بإنشاء بذور مرشحة على أجهزته الخاصة، ويستنتج العناوين التي ستنتجها كل بذرة، ثم يتحقق من تلك العناوين مقابل سلسلة الكتل العامة، والتي يمكن لأي شخص تنزيلها. وبهذه الطريقة استطاع المهاجمون اختراق المحافظ الباردة للبيتكوين بسهولة.

الإجراءات الوقائية الفورية للمستخدمين
- نقل الأموال فوراً: قم بنقل عملاتك إلى محفظة أخرى آمنة بشكل مؤقت.
- توليد مفاتيح استرداد جديدة كلياً: بعد تحديث نظام تشغيل المحفظة إلى النسخة الآمنة الأخيرة، قم بإنشاء محفظة جديدة (New Seed Phrase).
- استخدام طريقة رمي النرد (Dice Rolls): لضمان العشوائية المطلقة بشكل فيزيائي عند إنشاء المحفظة الجديدة.
- تفعيل عبارة المرور الإضافية (BIP-39 Passphrase): حيث أثبتت التحليلات أن المستخدمين الذين أضافوا كلمة مرور إضافية فوق الكلمات الـ 24 كانوا في مأمن من هذا الهجوم.

الخاتمة
لذلك، فإن تعزيز الثقة في المحافظ الباردة يتطلب مراجعة مستمرة، تحديثات أمنية صارمة، واعتماد معايير أعلى في اختبار العشوائية. في النهاية، يظل الدرس الأهم أن الاستثمار في البيتكوين أو أي أصل رقمي يحتاج إلى وعي دائم بالمخاطر، ومتابعة دقيقة للتطورات الأمنية لحماية الأصول من التهديدات المتزايدة.
إقرأ أيضاً:
