امن وحماية المعلومات

انتبهوا يا مستخدمي البيتكوين: اختراق اليوم قد يكون أكبر من المتوقع—إليكم ما يجب فعله

أعلنت شركة كوينكيت، الرائدة في تصنيع محافظ العملات الرقمية المادية، عن اكتشاف ثغرة أمنية خطيرة قد تؤثر على أمان عبارات الاسترداد (Seed Phrases) التي تم إنشاؤها على بعض أجهزة كولدكارد Mk3. وتنصح الشركة المستخدمين الذين قد يكونون معرضين للخطر بنقل أموالهم فوراً إلى محفظة جديدة وآمنة.

ما هي طبيعة المشكلة؟

وفقاً لشركة كوينكيت، فإن المشكلة تكمن في طريقة توليد عبارات الاسترداد على أجهزة كولدكارد Mk3 التي تعمل بإصدارات البرامج الثابتة من 4.0.1 إلى 5.0.3. ويجب على المستخدمين الذين قاموا بإنشاء عبارات استرداد على هذه الأجهزة أن يعتبروا جميع عناوين البيتكوين المرتبطة بتلك العبارة معرضة للخطر.

خلفية الهجوم والتحقيقات

جاء هذا التحذير في وقت تشهد فيه السوق موجة من التحقيقات حول هجوم ضخم سُرق خلاله مبلغ كبير من البيتكوين من مئات المحافظ الرقمية أحادية التوقيع. وبينما أشارت التقارير الأولية إلى سرقة حوالي 594 بيتكوين، أظهر تحليل أوسع من شركة Galaxy Research أن 1,196 محفظة تم إفراغها بالكامل، بإجمالي 1,082.65 بيتكوين، بقيمة تقدر بنحو 70.2 مليون دولار وقت تنفيذ العمليات.

كيف تم تنفيذ الهجوم؟

وفقاً لتحليل Galaxy Research، تم إفراغ المحافظ في 41 دقيقة فقط خلال 30 يوليو. واستخدمت جميع العمليات نفس رسوم التحويل (30 sat/vB)، ولم تترك أي عمليات تغيير، مما يشير إلى أن عمليات التحويل لم تكن يدوية من قبل المستخدمين، بل تمت بواسطة أداة آلية تقوم بفحص المفاتيح الخاصة المخترقة.

وقد تم تجميع البيتكوين المسروق في أربعة عناوين مختلفة، ولم يتم رصد أي حركة من هذه العناوين حتى الآن. ومن الجدير بالذكر أن الهجوم وقع قبل حوالي 30 ساعة من إعلان كوينكيت رسمياً عن ثغرة كولدكارد Mk3.

إرشادات السلامة للمستخدمين

يوصي خبراء الأمن المستخدمين الذين قاموا بإنشاء عبارات استرداد على أجهزة كولدكارد Mk3 بالتوقف فوراً عن اعتبار عباراتهم القديمة آمنة. وتشمل الإجراءات الموصى بها:

  • إنشاء عبارة استرداد جديدة على محفظة أجهزة موثوقة ومحدثة.
  • نقل جميع الأموال إلى العناوين الجديدة فوراً.
  • عدم نقل العبارة القديمة إلى المحفظة الجديدة، فمجرد تغيير الجهاز لا يكفي لحماية الأموال.

*هذا المحتوى لا يعتبر نصيحة استثمارية.

الأسئلة الشائعة

س: هل جميع أجهزة كولدكارد Mk3 معرضة للخطر؟
ج: فقط الأجهزة التي تم إنشاء عبارات الاسترداد عليها بإصدارات البرامج الثابتة من 4.0.1 إلى 5.0.3 هي المتأثرة. وإذا كنت تستخدم إصداراً أحدث أو قمت بإنشاء العبارة على جهاز آخر، فقد تكون آمناً، لكن يُنصح بمراجعة الإعدادات وأخذ الاحتياطات اللازمة.

س: ماذا أفعل إذا كنت أستخدم جهاز كولدكارد Mk3؟
ج: يجب عليك فوراً إنشاء محفظة جديدة على جهاز موثوق ومحدث، ونقل جميع أموالك من العناوين المرتبطة بالعبارة القديمة. لا تحتفظ بأي أموال مرتبطة بتلك العبارة، ولا تنقل العبارة نفسها إلى جهاز آخر.

س: هل هناك خطر على أجهزة Coldcard الأحدث أو المحافظ الأخرى؟
ج: لا توجد حالياً مؤشرات على أن الأجهزة الأحدث من كولدكارد أو المحافظ المادية الأخرى معرضة لنفس الثغرة. لكن يُنصح دائماً بتحديث البرامج الثابتة لأجهزتك واستخدام عبارات استرداد جديدة بشكل دوري لتعزيز الأمان.

عرّاب التشفير

مستشار متمرس في سوق التشفير، معروف بتوجيهاته الحكيمة واستراتيجياته الفعالة في عالم التشفير.
زر الذهاب إلى الأعلى