امن وحماية المعلومات

استغلال Coldcard يدفع تدفقات قياسية إلى OKX مع إعادة تفكير المستخدمين في الحفظ الذاتي

شهدت منصة تداول العملات الرقمية OKX تدفقًا قياسيًا للإيداعات بعد اختراق محفظة Coldcard للأجهزة، حيث يبدو أن المستخدمين يفضلون الآن الاحتفاظ بأصولهم في منصات التداول المركزية التي توفر حماية مشددة، وذلك بعد واحدة من أكبر حوادث اختراق محافظ البيتكوين المعروفة.

وفقًا لما نشرته “The Block”، قال كبير مسؤولي الامتثال في OKX، جوناثان بروكماير، إن سلوك العملاء تغير بشكل ملحوظ بعد هجمات Coldcard، حيث سجلت المنصة تدفقات إيداع مرتفعة بشكل غير معتاد مع نقل المستخدمين لأصولهم بعيدًا عن التخزين الذاتي.

وقال بروكماير: “نشهد الآن مستويات قياسية من الإيداعات في منصات التداول المركزية بعد حادثة Coldcard. الأمر مثير للاهتمام، فهو عكس ما حدث مع FTX. عندما انهارت FTX، نقل الجميع أموالهم إلى التخزين الذاتي، والآن عادوا مرة أخرى”.

وأوضح أن إدارة المفاتيح الخاصة تتطلب من المستخدمين تحمل مسؤولية أمانهم بأنفسهم، بينما توفر منصات التداول فرق أمان مخصصة وأنظمة مراقبة آلية.

وأضاف بروكماير أن OKX تستخدم طبقات متعددة من الحماية الأمنية المدعومة بالذكاء الاصطناعي لتحديد السلوك المشبوه قبل تأثر العملاء، مع ترك خيار التخزين الذاتي متاحًا لمن يفضله.

اختراق Coldcard غيّر قرارات التخزين

تأتي هذه التصريحات بينما يواصل المحققون تتبع الخسائر المرتبطة بثغرة محفظة Coldcard، والتي أصبحت واحدة من أكبر عمليات سرقة البيتكوين المعروفة المرتبطة بخلل في توليد البذور الرقمية للمحفظة.

أعلنت شركة Galaxy Research في 4 أغسطس أنها أكدت سرقة 1,596 بيتكوين من حوالي 7,300 عنوان عبر ثلاث موجات هجوم مؤكدة. وأضافت الشركة أن الإجمالي قد يرتفع إلى حوالي 2,055 بيتكوين، بقيمة تقارب 130 مليون دولار، إذا حصلت الموجة الرابعة المشتبه بها على تأكيد كافٍ من مالكي المحافظ المتضررين.

وكانت تحليلات سابقة للبلوكتشين قد قدرت خسائر أكبر عبر أربع موجات مرصودة، لكن Galaxy ضيّقت نطاق الأرقام المؤكدة بعد التمييز بين تقارير الضحايا الموثقة وملاحظات البلوكتشين. ووفقًا لشركة الأبحاث، يواصل المحققون تحسين تحديد العناوين بالتنسيق مع منصات التداول ومجموعات التحقيق السيبراني ووكالات إنفاذ القانون الأمريكية.

كما أشارت Galaxy إلى أن حوالي 90% من البيتكوين المسروقة لم تتحرك منذ الهجمات، مما يمنح المحققين وقتًا إضافيًا لمراقبة الأموال إذا بدأت في التحرك عبر منصات التداول أو الخدمات الأخرى.

OKX: الذكاء الاصطناعي منع خسائر بملايين الدولارات

إلى جانب التغير في سلوك العملاء، قال بروكماير لـ”The Block” إن منع الاحتيال أصبح محور تركيز متزايد للمنصة مع استمرار تأثير عمليات الاحتيال والاختراق على المستخدمين.

وفقًا للأرقام التي شاركتها OKX، منعت المنصة خسائر بقيمة 26.3 مليون دولار مرتبطة بالاحتيال خلال النصف الأول من عام 2026، وذلك بإيقاف التحويلات المشبوهة قبل اكتمالها. كما قالت الشركة إنها حمّت أكثر من 1.1 مليار دولار من أصول العملاء بما يخص أكثر من 500,000 مستخدم خلال نفس الفترة.

وأوضح بروكماير أن المنصة وسّعت استخدامها للذكاء الاصطناعي لمراقبة نشاط البلوكتشين بحثًا عن أنماط مرتبطة بالأجهزة المخترقة والاستيلاء على الحسابات وهجمات الهندسة الاجتماعية قبل مغادرة أموال العملاء للمنصة.

وأضاف أن تفضيلات الأمان يجب أن تختلف وفقًا لاحتياجات كل عميل، فالمستخدمون الذين يريدون حماية إضافية يمكنهم اختيار ضوابط حساب أكثر صرامة حتى عندما لا تصنف أنظمة المنصة حساباتهم على أنها عالية المخاطر.

كما أخبرت OKX موقع “The Block” أن وحدة التحقيقات لديها تضم مسؤولين سابقين في إنفاذ القانون، بما في ذلك أفراد سابقين من إدارة مكافحة المخدرات الأمريكية وعميل رئيسي شارك في التحقيق في قضية “سيلك رود”.

ثغرة Coldcard ظلت دون اكتشاف لسنوات

نشأت الهجمات من ثغرة كشفت عنها شركة Coinkite الأسبوع الماضي بعد أن تبين أن البرامج الثابتة المتأثرة لمحفظة Coldcard كانت تولد بذور المحفظة باستخدام مولّد أرقام شبه عشوائي حتمي بدلاً من مولّد الأرقام العشوائي الحقيقي المدعوم بالعتاد.

وفقًا للمراجعة الفنية لشركة Coinkite، تم إدخال الثغرة في مارس 2021 أثناء دمج المهندسين لمكتبة تشفير جديدة في البرامج الثابتة للمحفظة. ورغم بقاء مولّد الأرقام العشوائي للعتاد نشطًا في أماكن أخرى من البرنامج، فإن إنشاء المحفظة اعتمد عن طريق الخطأ على المولّد الحتمي في MicroPython، مما قلل من قوة عبارات البذور الجديدة المنشأة.

توصل فريق هندسة البيتكوين والأمان في “The Block” بشكل مستقل إلى نفس النتيجة بعد مراجعة البرامج الثابتة. وقالت الشركة إن الأجهزة المتأثرة استدعت الوظيفة الحتمية في MicroPython بدلاً من مولّد الأرقام العشوائي في معالج STM32 أثناء إنشاء البذور، على الرغم من أنها أشارت إلى أنها لم تكمل الاختبار التجريبي عبر كل الطرازات المتأثرة قبل نشر النتائج لأن تقارير السرقة النشطة كانت قد ظهرت بالفعل.

تقدّر Coinkite أن أجهزة Mk2 وMk3 المتأثرة قد توفر حوالي 40 بتًا من الإنتروبيا الفعالة، بينما قد تولد طرازات Mk4 وMk5 وColdcard Q المتأثرة حوالي 72 بتًا، أي أقل بكثير من مستوى الأمان المستهدف البالغ 128 بتًا.

منذ ذلك الحين، تم إصدار تحديثات طارئة للبرامج الثابتة لكل خط إنتاج متأثر. لكن Coinkite شددت على أن تحديث البرامج الثابتة يحمي فقط المحافظ التي يتم إنشاؤها بعد التحديث، وقد طُلب من المستخدمين الذين تم إنشاء عبارات البذور الخاصة بهم ببرامج ثابتة متأثرة إنشاء محافظ جديدة تمامًا، والتحقق من عنوان الاستلام بمعاملة اختبارية صغيرة، ونقل الأموال فقط بعد تأكيد التحويل.

كما قالت الشركة إن المحافظ التي تم إنشاؤها باستخدام 50 لفة نرد عادلة على الأقل ليست معرضة للخطر بسبب ثغرة مولّد الأرقام العشوائي وحدها، على الرغم من أنها لا تزال توصي بترحيل البذور المتأثرة حتى عندما يستخدم المستخدمون عبارة مرور BIP-39 قوية.

مطالبات بالتحقق المستقل من البرامج الثابتة

أثارت تصريحات منفصلة من كبير مسؤولي الأمان في منصة Kraken، نيك بيركوكو، نقاشًا جديدًا حول كيفية اختبار محافظ الأجهزة قبل وصولها إلى العملاء.

وكتب بيركوكو على منصة X في وقت سابق من هذا الأسبوع، معتبرًا أنه لا ينبغي أن يكون المصنعون هم الجهة الوحيدة التي تتحقق من كيفية توليد البرامج الثابتة للإنتاج لعبارات بذور المحافظ. وقال إن الاختبار المستقل يجب أن يؤكد أن مصادر الإنتروبيا المعتمدة في العتاد تُستخدم فعليًا أثناء إنشاء المحفظة بدلاً من الاعتماد بشكل أساسي على مراجعات الكود أو تدقيقات البائعين.

ولدعم حجته، أشار بيركوكو إلى معيار NIST SP 800-90B الذي يحكم التحقق من مولّدات الأرقام العشوائية الحقيقية المستخدمة في الأنظمة التشفيرية، وإطار عمل BSI AIS-31 الألماني. ووفقًا له، لا يتم إجراء تحقق شامل مماثل من البداية إلى النهاية للبرامج الثابتة لمحافظ الأجهزة على الرغم من أهمية التوليد الآمن للبذور.

جاءت أحدث حادثة Coldcard في ظل عام من الاختراقات الأمنية المستمرة عبر صناعة العملات الرقمية. ففي العام الماضي، خسرت منصة Bybit ومقرها دبي حوالي 1.4 مليار دولار في أكبر عملية سرقة للعملات الرقمية مسجلة، بينما أفادت شركة Blockaid لأمن البلوكتشين أن مشاريع العملات الرقمية خسرت أكثر من مليار دولار بسبب الاختراقات خلال النصف الأول من عام 2026، مع وصول عدد الاختراقات المؤكدة إلى مستوى قياسي.

أسئلة شائعة

س: ما هي ثغرة محفظة Coldcard وكيف حدثت؟

ج: ثغرة Coldcard هي خلل في البرامج الثابتة للمحفظة تم إدخاله في مارس 2021، حيث تم توليد بذور المحافظ باستخدام مولّد أرقام شبه عشوائي حتمي بدلاً من مولّد الأرقام العشوائي الحقيقي المدعوم بالعتاد. هذا الخلل جعل عبارات البذور أضعف بكثير من المستوى الأمني المطلوب، مما سمح للمهاجمين بتخمينها وسرقة البيتكوين.

س: كيف أحمي أموالي إذا كنت أستخدم محفظة Coldcard؟

ج: إذا كنت تستخدم محفظة Coldcard وتم إنشاء بذور محفظتك قبل التحديثات الطارئة، يجب عليك فورًا إنشاء محفظة جديدة تمامًا بعد تحديث البرامج الثابتة، والتحقق من عنوان الاستلام بمعاملة اختبارية صغيرة، ثم نقل أموالك فقط بعد تأكيد أن التحويل يعمل بشكل صحيح.

س: لماذا يفضل المستخدمون الآن منصات التداول المركزية بعد حادثة Coldcard؟

ج: بعد اختراق Coldcard، أصبح المستخدمون يدركون أن التخزين الذاتي يتطلب خبرة أمنية عالية لإدارة المفاتيح الخاصة بشكل آمن. منصات التداول المركزية مثل OKX توفر فرق أمان متخصصة وأنظمة مراقبة بالذكاء الاصطناعي، مما يجعلها خيارًا أفضل للمستخدمين الذين لا يمتلكون الخبرة التقنية الكافية، وهذا ما أدى إلى تدفق الإيداعات القياسي إلى المنصات.

قائد البيتكوين

قائد فكري في مجتمع العملات الرقمية، يوجه المستثمرين نحو قرارات سليمة مبنية على فهم عميق لأسواق البيتكوين.
زر الذهاب إلى الأعلى