تحذير عاجل من Coldcard Mk3 مع تحقيقات الخبراء في استنزاف محفظة بيتكوين بـ38 مليون دولار

حذّرت شركة كوينكايت الكندية لتصنيع أجهزة تعدين البيتكوين مستخدمي جهاز توقيع المعاملات كولدكارد Mk3 من ضرورة نقل أموالهم من المحافظ التي تم إنشاء عبارات الاسترداد السرية الخاصة بها على إصدارات برامج ثابتة متأثرة.
وقالت كوينكايت يوم الخميس إن العبارات السرية التي تم إنشاؤها على جهاز Mk3 يعمل بإصدار البرنامج الثابت 4.0.1، الذي صدر في مارس 2021، أو أي إصدار لاحق من Mk3 قد تعرّض الأموال للخطر. وتمتد المشكلة حتى الإصدار 5.0.3، وهو آخر إصدار برنامج ثابت يدعم جهاز Mk3، بينما الأجهزة Mk4 وQ وMk5 غير متأثرة، وفقًا للتحليل الأولي للشركة.
يأتي هذا التحذير بينما يفحص خبراء أمن البيتكوين عملية سحب منسّقة غير مفسّرة شملت 594.48 بيتكوين من عناوين بتوقيع واحد. ومع ذلك، لا يوجد دليل عام قاطع يثبت أن مشكلة Mk3 هي سبب عمليات التحويل هذه.
و”من باب الحيطة والحذر الشديد”، حثّت كوينكايت المستخدمين المتأثرين على إنشاء عبارة سرية جديدة على جهاز غير متأثر، والتحقق من النسخة الاحتياطية وعنوان الاستلام، ثم إرسال معاملة اختبارية صغيرة، وبعدها فقط نقل الأموال المتبقية. وقالت الشركة إن تحقيقها ما زال مستمرًا ووعدت بمراجعة فنية رسمية.
وأشارت كوينكايت إلى أن تحليلها الأولي يُظهر أن العبارات السرية المتأثرة المستخدمة مع عبارة مرور BIP-39 تواجه خطرًا ضئيلًا، مؤكدةً أن المقصود هنا هو عبارة المرور وليس رمز PIN الخاص بجهاز كولدكارد.
خبراء يفحصون عملية سحب 594 بيتكوين
لفتت عملية السحب الانتباه بعد أن قال مستخدم على موقع ريديت إن أموالًا سُحبت من محفظة تم إنشاء عبارتها السرية على جهاز كولدكارد Mk3 اشتراه في مايو 2021.
وقال المستخدم إن العبارة السرية استُعيدت لاحقًا على جهاز كولدكارد Mk4 في يناير 2026، مما يعني أنه تم إدخالها في جهاز ثانٍ. هذا الحساب مُبلغ عنه ذاتيًا ولا يُثبت وجود صلة بين كولدكارد وعملية السحب الأوسع.
في تحليل أولي نُشر يوم الجمعة، قال روب هاميلتون، الرئيس التنفيذي والمؤسس المشارك لشركة أنكور ووتش، إن 1,324 مخرج معاملة غير منفقة تم سحبها عبر 500 معاملة خلال نافذة من ثلاثة بلوكات، بنقل 594.48 بيتكوين.
وفي وقت كتابة هذا التقرير، كانت قيمة 594.48 بيتكوين حوالي 38.3 مليون دولار أمريكي، بناءً على سعر بيتكوين البالغ 64,364.07 دولارًا، وفقًا لموقع كوين جيكو.
وقال هاميلتون إن جميع العناوين المعنية كانت بتوقيع واحد، وأن 562 بيتكوين تم دمجها لاحقًا في عنوان آخر. وكتب: “للوهلة الأولى، يبدو أن هناك خللًا في العشوائية أثناء توليد المحفظة في مرحلة ما”.
بشكل منفصل، قال كيفن لوايك، الرئيس التنفيذي لشركة ويزاردساردين، إن فرضيته الحالية هي أن مولّد أرقام عشوائية منخفض الجودة، ربما في مكتبة برمجية أو عنصر أمان أو دفعة أجهزة معينة أو إصدار برنامج ثابت معين، أنتج عبارات سرية للمحافظ بعشوائية غير كافية.
وأشار إلى أن المهاجم الذي كان على علم بالخلل ربما استخدم برنامجًا نصيًا مولّدًا بالذكاء الاصطناعي لاختراق المحافظ المتأثرة، لكنه بحث فقط في نطاق محدود من مسارات اشتقاق BIP-84. وهذا قد يفسّر تركيز عملية السحب على عناوين SegWit الأصلية ولماذا تم سحب أموال بعض المحافظ جزئيًا فقط، لكن لوايك شدد على أن هذه النظرية لم تُؤكد بعد.
وحذّر لوايك من أنه إذا كانت فرضيته صحيحة، فإن المحافظ التي تم سحب أموالها جزئيًا فقط قد تظل معرضة لخطر السرقة مرة أخرى. وأضاف أن الأموال الموجودة في أنواع عناوين أخرى قد تكون مكشوفة أيضًا إذا وسّع المهاجم نطاق الفحص ليشملها.
الأسئلة الشائعة
ما هي الأجهزة المتأثرة بمشكلة كولدكارد؟
الأجهزة المتأثرة هي كولدكارد Mk3 التي تعمل بإصدار البرنامج الثابت 4.0.1 أو أي إصدار لاحق حتى 5.0.3. الأجهزة Mk4 وQ وMk5 غير متأثرة بهذه المشكلة.
ماذا يجب أن أفعل إذا كان لديّ جهاز Mk3 متأثر؟
إذا كنت تستخدم جهاز Mk3 متأثرًا، يجب عليك إنشاء عبارة سرية جديدة على جهاز غير متأثر، والتحقق من النسخة الاحتياطية، ثم إرسال معاملة اختبارية صغيرة قبل نقل بقية أموالك إلى المحفظة الجديدة.
هل تتعلق عملية سحب 594 بيتكوين بمشكلة كولدكارد؟
لا يوجد حاليًا دليل قاطع يربط عملية السحب بمشكلة كولدكارد. التحقيقات ما زالت جارية، والخبراء يفحصون فرضيات متعددة منها احتمال وجود خلل في توليد الأرقام العشوائية في مكان ما من سلسلة إنشاء المحافظ.












