انتقل إلى المحتوى
event

ثغرة في برنامج COLDCARD تُفضي إلى سرقة 115 مليون دولار عبر أربع موجات هجوم على Bitcoin

استغل المهاجمون ثغرة في مولّد الأرقام العشوائية بجهاز COLDCARD لاستنزاف 1,367 BTC من 4,585 عنواناً عبر أربع موجات هجوم منسّقة بدأت في 31 يوليو. دمّر الاستغلال نموذج الأمان المعزول الذي جعل COLDCARD من أكثر أجهزة الحفظ الذاتي لـ Bitcoin ثقةً.

ثغرة في برنامج COLDCARD تُفضي إلى سرقة 115 مليون دولار عبر أربع موجات هجوم على Bitcoin
Methodology
Learn more

Original analysis, verified sources, real-world experience

ما الذي حدث

بحلول الموجة الرابعة من الهجمات المنسّقة، كانت أكثر من 800 محفظة COLDCARD قد أُفرغت، وجرى استنزاف كل منها عبر ثغرة واحدة على مستوى البرنامج الثابت في طريقة توليد الجهاز للمفاتيح الخاصة. وفقاً لـ BeInCrypto ES، استنزفت الموجات الثلاث الأولى المؤكدة 1,367.05 BTC من 4,585 عنواناً. وأضافت الموجة الرابعة 462 ضحية جديدة و486 BTC إضافياً وفق DiarioBitcoin، لتبلغ الخسائر الإجمالية المُبلَّغ عنها 115 مليون دولار.

يمتد نطاق الهجوم أبعد مما تُشير إليه الأرقام الأولية. أفاد CoinDesk بأن محفظة Bitcoin خاملة منذ 12 عاماً حرّكت 31 مليون دولار في 4 أغسطس ضمن موجة هجرة أوسع أشعل فتيلها الاختراق، إذ أصبحت محافظ عديدة خاملة منذ عام 2013 نشطةً فجأة. يُشير ذلك إلى أن ثغرة الانتروبيا أثّرت في نطاق أجهزة أوسع بكثير مما أوحت به أعداد الموجات الأولى.

ومما يزيد الأمر خطورةً، أفادت DiarioBitcoin بأن نموذج Claude الذكاء الاصطناعي من Anthropic حدّد الثغرة الجذرية في ثماني دقائق فحسب بعد منحه إمكانية الوصول إلى كود البرنامج الثابت. تُبرز سرعة هذا الاكتشاف المدة الطويلة التي قضتها الثغرة دون رصد في الأجهزة المُشحَنة.

كيف عمل الهجوم

تنتمي الثغرة إلى فئة توليد المفاتيح الخاصة غير العشوائي: مصدر انتروبيا ضعيف داخل مولّد الأرقام العشوائية (RNG) في COLDCARD. يجب أن تستقي مفاتيح Bitcoin الخاصة من مجمع انتروبيا آمن تشفيرياً بحجم 256 بت على الأقل. حين ينتج مولّد RNG قيماً تفتقر إلى عشوائية كافية، تشغل المفاتيح التي يولّدها جزءاً صغيراً من الفضاء الممكن بدلاً من التوزع بشكل منتظم عبره.

يُجري المهاجمون مسحاً برمجياً لهذا الفضاء المُقلَّص، فيولّدون المفاتيح ذاتها التي كان الجهاز سينتجها، ثم يكنسون أي عناوين تحمل أموالاً. يتطلب هذا الأسلوب قدراً كبيراً من الحوسبة، لكنه ممكن تماماً حين يضيق مجمع الهدف بما يكفي. نظراً لوجود الثغرة في مرحلة توليد المفتاح، لا يوفّر عزل الجهاز عن الشبكة أي حماية. يمنع العزل اختراق الشبكة، لكنه لا يستطيع حماية مفتاح كان ضعيفاً رياضياً منذ لحظة إنشائه.

أشار Decrypt إلى أن المحافظ المعزولة عن الشبكة تُقلّل التعرض للقراصنة لكنها ليست محصّنة ضد التهديدات المتجذّرة في الجهاز ذاته. واستشهد DiarioBitcoin بـ Jameson Lopp الذي أكد أن الاستغلال يكشف السقف العملي لمبدأ "لا تثق، تحقق": معظم المستخدمين لا يستطيعون تدقيق توليد الانتروبيا على مستوى البرنامج الثابت، فوضعوا ثقتهم تحديداً حيث كانت الثغرة تعيش.

أموال المستخدمين في خطر

أي أموال محتجزة في محافظ أُنشئت ببرامج COLDCARD الثابتة المتأثرة بالثغرة في خطر. يبلغ الإجمالي المؤكد عبر ثلاث موجات 1,367.05 BTC من 4,585 عنواناً، فيما أضافت الموجة الرابعة 462 عنواناً إضافياً و486 BTC وفق DiarioBitcoin. احتمالات استرداد المحافظ التي أُفرغت بالفعل تساوي صفراً تقريباً. معاملات Bitcoin لا رجعة فيها بحكم التصميم، ورفض ZachXBT تتبع الأموال المسروقة لغياب دعم المجتمع، ما أزال أحد الآليات القليلة التي أسفرت أحياناً عن معلومات قابلة للتنفيذ عقب عمليات السرقة الكبرى.

تُظهر بيانات السلسلة التي استشهد بها ForkLog أن المالكين يهاجرون الأموال المتبقية إلى محافظ جديدة بدلاً من البورصات، وهي خطوة عقلانية تُقلّص التعرض الإضافي دون إثارة الانزلاق السعري. وأكّدت بيانات Glassnode أن ثمانية مقاييس على السلسلة سجّلت قيماً تتجاوز بكثير متوسطها على مدى عامين في اليوم الذي كُشف فيه الخبر، مما يعكس حجم نشاط الهجرة المنسّق.

الضرر الجانبي بدأ يمتد إلى ما هو أبعد من مستخدمي COLDCARD. وثّق BeInCrypto حالة الذعر التي طالت سمعة Ledger بالتداعي، مع تشكيك المستخدمين في أمان قطاع محافظ الأجهزة بأسره. فتح الاختراق أزمة ثقة أشمل في الحفظ الذاتي لن يُغلقها أي تحديث للبرنامج الثابت بسرعة.

قراءة في الأنماط

لهذه الفئة من الاستغلال سوابق تاريخية واضحة. في عام 2013، أفضت ثغرة حرجة في مولّد الأرقام العشوائية بنظام Android إلى انتروبيا ضعيفة في تطبيقات محافظ Bitcoin، مما مكّن المهاجمين من إعادة بناء المفاتيح الخاصة من توقيعات ECDSA. يعكس نطاق الهجوم ومنهجيته ما جرى مع COLDCARD تماماً: مولّد RNG على مستوى البرنامج الثابت ينتج مفاتيح تبدو صحيحة لكنها تقع في مجموعة فرعية يمكن التنبؤ بها من الفضاء الكلي. أصدر المطورون تحديثات طارئة، لكن بعد أن كُنست أموال كبيرة من العناوين المولَّدة بإصدارات Android المعيبة.

يُشكّل اختراق مولّد العناوين المخصصة Profanity عام 2022 نظيراً هيكلياً أقرب. استخدم Profanity بذرة 32 بت لتوليد عناوين Ethereum، وأثبت الباحثون أن فضاء المفاتيح بأكمله يمكن كسره بالقوة العمياء باستخدام أجهزة GPU متاحة في غضون ساعات. خسرت شركة Wintermute وحدها 160 مليون دولار من العناوين المُنشأة بهذه الأداة. ذهب الدرس المستفاد من Profanity أدراج الرياح بما يكفي ليكرّر COLDCARD الخطأ الهيكلي ذاته على سلسلة مختلفة وفي عامل شكل مختلف، بعد نحو أربع سنوات.

يُكمل الصورة اختراق بذور IOTA عام 2018. ولّد مولّد بذور عبر الإنترنت من طرف ثالث بذوراً ذات انتروبيا ضعيفة، وأفلح المهاجمون الذين شغّلوا المولّد ذاته في استرداد بذور الضحايا وإفراغ المحافظ دون أن يمسّوا شبكة IOTA مباشرةً. في كل حالة من هذه الحالات الثلاث، القاسم المشترك هو مولّد يقدّم واجهة تبدو صحيحة للمستخدم لكنها تُخفق على المستوى الإحصائي حيث يعيش الأمان فعلياً.

ما يجب فعله الآن

انقل الأموال فوراً من أي عنوان أُنشئ بواسطة COLDCARD إلى عنوان جديد مولَّد بجهاز مختلف غير متأثر. استخدم محفظة برمجية مفتوحة المصدر على جهاز معزول عن الشبكة مع مصدر انتروبيا موثّق، أو محفظة أجهزة من جهة مصنّعة مختلفة ذات سجل تدقيق نظيف. لا تولّد عنوان COLDCARD جديداً حتى تنشر Coinkite تحديثاً موثّقاً للبرنامج الثابت ويؤكد تدقيق مستقل إصلاح مولّد RNG. تحديث البرنامج الثابت لا يحمي المفاتيح المولَّدة بالفعل في ظل الإصدار المعيب.

يُظهر نمط الموجات المتعددة الذي أكّده BeInCrypto ES وDiarioBitcoin أن المهاجمين يمسحون الفضاء الهش باستمرار لا في مرّة واحدة، مما يعني أن التهديد لا يزال نشطاً الآن. إن لم تُستنزف أموالك بعد، تصرّف قبل أن تصل الموجة التالية إلى عنوانك.

عند الهجرة، أرسل الأموال إلى عنوان حفظ ذاتي جديد بدلاً من البورصة، مما يتّسق مع النهج الذي أكّد ForkLog أن المالكين ذوي الخبرة يتّبعونه. ولّد بذرة جديدة على جهاز ذي مصدر انتروبيا تمّت مراجعته علناً، واحتفظ بنسخة احتياطية من عبارة البذرة على ورق في موقعين فيزيائيين منفصلين على الأقل، وادمج رصيدك في معاملة واحدة لتجنّب ترك غبار خلفك.

في المستقبل، اعتبر إمكانية تدقيق الانتروبيا شرطاً أدنى عند تقييم أي محفظة أجهزة. أي جهاز تطبيق مولّد RNG فيه مغلق المصدر أو يفتقر إلى اختبار انتروبيا مستقل ومنشور لا ينبغي أن يحتفظ بأموال كبيرة. يجب أن يُطبَّق معيار "لا تثق، تحقق" على توليد المفاتيح ذاته لا على التوقيع على المعاملات فحسب.

الأسئلة الشائعة

هل محافظ COLDCARD غير المستنزفة لا تزال في خطر؟

نعم. تتوالت الهجمات عبر أربع موجات مؤكدة على مدى أيام متعددة، ويبدو أن مسح فضاء المفاتيح مستمر. تظل أي محفظة مولَّدة بإصدارات البرنامج الثابت المتأثرة في خطر حتى تنتقل الأموال إلى عنوان أُنشئ بجهاز مختلف غير متأثر.

هل يمكن استرداد الأموال المسروقة في اختراق COLDCARD؟

لا. معاملات Bitcoin لا رجعة فيها، ورفض ZachXBT تتبع الاختراق لغياب دعم المجتمع، ما أزال أحد المسارات الواقعية القليلة التي تُفضي أحياناً إلى تحديد عناوين المهاجمين.

هل يؤثر هذا الاستغلال على محافظ أجهزة أخرى كـ Ledger؟

لا توجد أدلة مؤكدة تُظهر أن أجهزة Ledger تشترك في الثغرة ذاتها في مولّد RNG. وكما أفاد BeInCrypto، ألحق الذعر حول COLDCARD ضرراً بسمعة Ledger بالتداعي، لكن الثغرة التقنية خاصة ببرنامج COLDCARD الثابت في هذه المرحلة.

هذا المقال لأغراض تعليمية وليس نصيحة استثمارية. العملات الرقمية تنطوي على مخاطر عالية. تداول فقط بأموال يمكنك تحمل خسارتها.

CoinMagnetic

فريق CoinMagnetic

مستثمرون في العملات الرقمية منذ عام 2017. أموالنا في اللعبة – نختبر كل منصة بأنفسنا.

تحديث: أغسطس ٢٠٢٦

تابع تحليلاتنا على Telegram

ننشر التحليلات والملخصات والتوقعات على قناتنا في Telegram.

تابع القناة