تحذير أمني عاجل لمستخدمي أجهزة شركة Coinkite
أصدرت شركة Coinkite الكندية، المتخصصة في حلول التخزين البارد، تنبيهاً أمنياً عاجلاً لمستخدمي محفظة Coldcard، محذرة من مخاطر جدية قد تهدد أرصدة البيتكوين.

ويأتي هذا التحذير بعد اكتشاف ثغرة في آلية توليد مفاتيح التشفير في إصدارات محددة، مما جعل بعض الأرصدة عرضة لعمليات سحب غير مصرح بها.
تفاصيل عملية السرقة الكبرى وضياع 594 بيتكوين
كشفت التقارير التقنية عن وقوع عملية اختراق منظمة استهدفت 500 عنوان فردي التوقيع، حيث نجح المهاجمون في سحب 594.5 وحدة بيتكوين، وهو ما تقدر قيمته بنحو 38 مليون دولار أمريكي. وأوضحت البيانات أن العملية تمت عبر أربع كتل متتالية على شبكة البيتكوين، واستهدفت العناوين التي تعاني من ضعف في مفاتيحها الخاصة الناتجة عن خلل في البرامج التشغيلية للمحفظة.
حجم الخسائر وتأثيرها على المستخدمين
أشارت الإحصائيات إلى أن متوسط الخسارة لكل مستخدم بلغ حوالي 0.41 بيتكوين، بينما سجلت أكبر حالة سرقة منفردة فقدان 29.9 وحدة بيتكوين. ورغم ضخامة المبلغ المسروق، إلا أن سعر عملة البيتكوين حافظ على استقراره، حيث استمر التداول بالقرب من مستويات 64,000 دولار دون تأثر مباشر بالحادثة.
الإصدارات المتأثرة بالثغرة الأمنية في محفظة Coldcard
أكدت شركة Coinkite أن المشكلة تكمن في ضعف العشوائية (Entropy) المستخدمة عند إنشاء كلمات الاستعادة (Seeds). وبدلاً من توفير مستوى أمان يبلغ 128 بت، وفرت الأجهزة المتأثرة مستوى أمان يصل إلى 72 بت فقط. وتشمل القائمة المتأثرة ما يلي:
- إصدار Mk3 من محفظة Coldcard الذي يعمل بالنسخة 4.0.1 أو أي إصدار تالٍ لها منذ مارس 2021.
- إصدارات Mk4 وMk5 التي تعمل ببرامج تشغيلية أقدم من النسخة 5.6.0.
- أجهزة طراز Q التي تعمل ببرامج أقدم من النسخة 1.5.0Q.
وفي سياق متصل، طمأنت الشركة مستخدمي منتجات TAPSIGNER وOPENDIME وSATSCARD، مؤكدة أنها لم تتأثر بهذه الثغرة نظراً لاختلاف الكود البرمجي المستخدم فيها.
خطوات عاجلة لحماية الأصول الرقمية وتأمين المحفظة
حثت شركة Coinkite كافة المستخدمين الذين قاموا بإنشاء كلمات الاستعادة الخاصة بهم على الأجهزة المتأثرة بضرورة نقل أموالهم إلى بذور استعادة جديدة فوراً. ولضمان أعلى مستويات الأمان، يجب اتباع الإجراءات التالية:
- تحديث البرنامج التشغيلي في محفظة Coldcard من طراز Mk4 وMk5 إلى الإصدار 5.6.0 أو أحدث.
- تثبيت النسخة 1.5.0Q لمستخدمي أجهزة طراز Q قبل البدء في إنشاء مفاتيح جديدة.
- توليد كلمات استعادة جديدة كلياً ونقل الأرصدة إليها بعد التأكد من صحة العناوين.
- إجراء معاملة تجريبية بمبلغ بسيط للتحقق من سلامة المحفظة الجديدة قبل تحويل كامل الرصيد.
أما بالنسبة لمستخدمي إصدار Mk3، فقد اقترحت الشركة استخدام "كلمة مرور" (Passphrase) قوية وفريدة وفق معيار BIP-39 كحل مؤقت، مع ضرورة التدقيق في بصمة المحفظة وعنوان الاستلام قبل تنفيذ أي عمليات تحويل.
إرسال تعليق