تحديثات أمنية جديدة في محفظة Coldcard بعد اختراق ضخم

تعزيز معايير الأمان في محفظة Coldcard بعد ثغرة توليد المفاتيح
أصدرت شركة Coinkite إصلاحاً برمجياً شاملاً لأجهزتها بعد اكتشاف ثغرة خطيرة في نظام توليد العشوائية، والتي مكّنت المهاجمين من استنزاف ما يزيد عن 130 مليون دولار من عملات البيتكوين. ودعت الشركة مالكي أجهزة محفظة Coldcard من طرازات Mk4 وMk5 وQ إلى الترقية الفورية إلى التحديثين 5.6.1 و1.5.1Q لحماية أصولهم الرقمية.
وجاء هذا التحديث بعد مراجعة أمنية مكثفة استمرت ثلاثة أسابيع، شارك فيها باحثون مستقلون في مجال الأمن السيبراني إلى جانب نماذج الذكاء الاصطناعي مثل نظام Kimi الذكي. وسلطت الشركة الضوء على أهمية التدقيق المكثف الذي خضعت له البرمجيات لضمان أقصى درجات الحماية مستقبلاً.
تفاصيل الثغرة والأضرار المالية الناجمة عنها
بدأت الهجمات في شهر يوليو الماضي عندما استغل المخترقون خللاً برمجياً يعود تاريخه إلى عام 2021 في برمجيات محفظة Coldcard غير المتصلة بالإنترنت. وتسبب هذا الخلل في تقليل العشوائية المستخدمة في توليد المفاتيح الخاصة، مما خفض مستوى الأمان من 128 بت إلى نحو 40 بت فقط، وأتاح للمهاجمين تخمين المفاتيح وسرقة الأموال دون الحاجة إلى الوصول المادي للجهاز.
وتشير البيانات التحليلية إلى حجم الخسائر والتطورات عبر المراحل التالية:
- شهدت المرحلة الأولى استنزاف 594 قطعة بيتكوين بقيمة تقارب 38 مليون دولار من 500 محفظة خلال 25 دقيقة فقط.
- تتبعت شركة Galaxy Research للبحوث خسائر إضافية بلغت 88.6 مليون دولار توزعت على 4,585 عنواناً بحلول مطلع أغسطس.
- ارتفعت حصيلة السرقات لتتجاوز 1,778 قطعة بيتكوين بقيمة 112 مليون دولار بمنتصف شهر أغسطس، لتصل القيمة الإجمالية لاحقاً إلى نحو 130 مليون دولار.
تغييرات أمنية جذرية وآلية جديدة لتوليد العشوائية
لمعالجة هذه الثغرة، فرضت الشركة آليات جديدة لتوليد المفاتيح تتطلب تدخلاً يدوياً من المستخدم لإضافة العشوائية. وبات يتوجب على مستخدمي محفظة Coldcard إضافة العشوائية عبر الطرق التالية:
- الضغط على المفاتيح بحد أدنى 65 ضغطة متتالية.
- رمي النرد بعدد لا يقل عن 50 مرة.
- إلقاء العملة المعدنية 128 مرة لدمج النتائج مع نظام العشوائية الداخلي للجهاز.
كما استبدلت الشركة مولد الأرقام العشوائية القديم بنظام SHA-256 Hash_DRBG الأكثر أماناً، وأضافت فحوصات تلقائية للتأكد من سلامة العشوائية الهيكلية قبل إنشاء أي محفظة جديدة.
تحسينات إضافية لحماية المعاملات والنسخ الاحتياطي
شملت التحديثات البرمجية إجراءات احترازية تمس عمليات توقيع المعاملات غير المكتملة المعروفة باسم معاملات PSBT؛ إذ تقوم المحفظة الآن بفحص المعاملة قبل توقيعها مباشرة لمنع أي تعديل قد تجريه الأجهزة الخبيثة الموصولة عبر كابل USB. كما عززت الشركة حماية وضع Delta Mode وحسّنت طريقة التعامل مع النسخ الاحتياطية للبيانات.
وأوصت الشركة جميع المستخدمين الذين أنشأوا مفاتيحهم بين عامي 2021 ويوليو 2026 بضرورة إنشاء مفاتيح جديدة فوراً ونقل أصولهم إليها. وفي الوقت نفسه، تواصل سلطات إنفاذ القانون التحقيق في الحادثة لملاحقة المسؤولين عن عمليات السرقة.



