الرئيسيه

ثغرة في محفظة Coldcard تقود لسرقة 70 مليون دولار من البيتكوين

5٬080 مشاهدة

في حادثة أمنية هزت عالم العملات الرقمية، تمكن مهاجم من سحب 1,082.65 بيتكوين من 1,196 عنواناً خلال 41 دقيقة فقط في 30 يوليو، بقيمة تقدر بنحو 70.2 مليون دولار في ذلك الوقت. وقد ربطت تحقيقات شركة Galaxy Research هذه السرقة بثغرة برمجية في محفظة Coldcard، وهي محفظة أجهزة مخصصة للبيتكوين فقط من إنتاج شركة Coinkite الكندية.

تفاصيل الثغرة

تعود جذور الثغرة إلى خطأ في تكامل البرمجيات حدث في مارس 2021، حيث تم توجيه توليد البذور (seed generation) إلى مولّد أرقام عشوائية زائفة (PRNG) يعتمد على البرمجيات، بدلاً من الاعتماد على مصدر العشوائية المادي الآمن الذي تشتهر به محافظ الأجهزة. هذا الخطأ جعل المفاتيح الخاصة قابلة للتنبؤ، مما سمح للمهاجم بحسابها والوصول إلى الأموال.

كيف تم الاكتشاف

قامت Galaxy Research بتتبع عملية السحب الواسعة وربطها بالثغرة، مما أظهر أن المهاجم استغل نقاط الضعف في عملية توليد المفاتيح. وتؤكد الحادثة أن حتى محافظ الأجهزة، التي تعتبر الأكثر أماناً، ليست محصنة ضد الأخطاء البرمجية.

الآثار والتوصيات

تسلط هذه الحادثة الضوء على أهمية تحديث البرمجيات بانتظام ومراجعة آليات توليد المفاتيح في محافظ الأجهزة. وينصح الخبراء المستخدمين بالتحقق من إصدارات البرمجيات الثابتة لأجهزتهم والتأكد من أنها محدثة، بالإضافة إلى مراقبة أي نشاط غير معتاد في عناوينهم.

كما تذكرنا هذه الحادثة بأن الأمان في عالم العملات الرقمية يعتمد على طبقات متعددة، وأن الثقة في الأجهزة يجب أن تقترن بالفحص المستمر والوعي بالمخاطر المحتملة.

الكاتب :
يوسف الحربي. أحب التجارب والتعلم. أعيش حياتي بأهداف ومهام متعددة واولها رضا الله ثم رضا الوالدين ودوام الصحه والعافيه وراحة البال. تخصصي شبكات وادارة نظم وقد احببت الرسم, البرمجة والتصميم. ولم تكن البرمجة والتصميم من اختصاصاتي المهنية بل هواية تدرجت فيها حتى وجدت نفسي متمكن من نيل اعجاب الاقرباء عند مشاهدة اعمالي.
أخر المقالات

اترك تعليقاً

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *