ثغرة مدفونة داخل برمجيات Coldcard الثابتة لأكثر من خمس سنوات كلفت مالكيها ما يقرب من 594 بيتكوين — بقيمة حوالي 38 مليون دولار — تمت سرقتها. أُرجِعت السرقة مباشرة إلى ثغرة البذور في Coinkite في قلب محفظة الأجهزة Mk3، وقد حدثت خلال أقل من 30 دقيقة. والآن، قد تكون ملايين الدولارات الأخرى لا تزال جاثمة في محافظ مكشوفة بهدوء لنفس نقطة الضعف.
Summary
أهم النقاط
- قام مهاجم بسحب ما يقرب من 594 بيتكوين (~38 مليون دولار) من حوالي 500 محفظة بتوقيع واحد بين 01:31 و01:56 بالتوقيت العالمي المنسق في 31 يوليو 2026، مستغلاً مولد أرقام عشوائية معطلاً في برمجيات Coldcard الثابتة.
- حذرت Coinkite جميع المستخدمين الذين أنشؤوا بذرة على جهاز Mk3 يعمل ببرمجيات ثابتة 4.0.1 أو أحدث (منذ مارس 2021 فصاعداً) من أن أموالهم قد تكون معرضة للخطر.
- يؤثر الخطأ أيضاً على أجهزة Mk4 و Mk5 قبل البرمجيات الثابتة 5.6.0، وعلى أجهزة Q قبل الإصدار 1.5.0Q، مما يقلل عشوائية البذور من 128 بت إلى حوالي 72 بت.
- تأكد أن TAPSIGNER و OPENDIME و SATSCARD غير متأثرة بسبب اختلاف قواعد الشيفرة.
- يُعتبَر المستخدمون الذين أضافوا ما لا يقل عن 50 رمية نرد مستقلة أثناء إنشاء البذرة محميين؛ وعلى جميع الآخرين الانتقال فوراً إلى بذرة جديدة على برمجيات ثابتة مُصلَحة.
كيف تحولت ثغرة صامتة في البرمجيات الثابتة إلى سرقة بقيمة 38 مليون دولار
كان الهجوم منهجياً وسريعاً. وفقاً لـ CoinDesk، تحركت 1,324 كتلة منفصلة من البيتكوين عبر 500 معاملة ضمن نافذة من ثلاث كتل، ثم جرى تجميع 562 بيتكوين في عنوان واحد لم يتحرك منذ ذلك الحين. كانت كل محفظة مُستنزَفة بتوقيع واحد، وكل منها تحتوي على أكثر من 0.15 بيتكوين، وكثير منها كان خاملاً لسنوات — حيث امتدت عملاتها من 2021 إلى 2026، بما يتطابق تقريباً مع الجدول الزمني للثغرة.
يعود السبب الجذري إلى تعديل برمجي بتاريخ 1 مارس 2021، تم شحنه في البرمجيات الثابتة 4.0.0. وفقاً لتقرير نشرته فرق هندسة وأمن البيتكوين في Block، فإن إعداداً في عملية البناء أخبر الجهاز بتخطي مولد العشوائية العتادي الخاص به. ثم اختبر فحص في مكتبة مساندة ما إذا كان هذا الإعداد موجوداً فقط، وليس ما إذا كان مفعلاً فعلياً. سقط توليد المفاتيح بهدوء إلى بديل برمجي أساسي تمت تهيئته من الرقم التسلسلي للشريحة وسجلات الساعة — وكلاهما ليس سرياً.
الرقم التسلسلي هو بيانات ثابتة من المصنع. قيم الساعة هي حالة توقيت يمكن للمهاجم تضييق نطاقها أو قياسها باستخدام جهاز يملكه. ما كان من المفترض أن يكون بذرة “مستحيلة التخمين” أصبح، عملياً، قابلة للتخمين. قالت Block إنها نشرت نتائجها دون تأكيد كامل لإمكانية الاستغلال لأن الاستغلال كان جارياً بالفعل عند حدوث الإفصاح.
النطاق يتجاوز بذور المحافظ
لا يتوقف التعرض عند عبارات البذور. أشارت Block إلى أن نفس المولد المعطَّل أنتج المفاتيح الخاصة لمحافظ Coldcard الورقية — حيث يصبح الناتج هو المفتاح مباشرة، دون اشتقاق إضافي — إلى جانب أقنعة تقسيم البذور، ومفاتيح استنساخ الأجهزة، وتحويلات Key Teleport. بعبارة أخرى، سطح الهجوم أوسع من مجرد المحافظ التي تم استنزافها بالفعل.
أي الأجهزة متأثرة — وأيها غير متأثر
أكدت Coinkite أن المشكلة موجودة في كل إصدار من برمجيات Mk3 الثابتة منذ 4.0.1. ويُوصَف التأثير على Mk4 و Mk5 و Q بأنه أقل حدة لكنه لا يزال خطيراً: البذور التي تم إنشاؤها على تلك الأجهزة قبل إصدارات البرمجيات الثابتة المُصلَحة تحمل حوالي 72 بت من العشوائية بدلاً من 128 بت المتوقعة. هذا التخفيض ذو دلالة — فالعشوائية بمقدار 72 بت ليست غير قابلة للكسر نظرياً تحت هجوم مستمر ومُستهدَف.
ثلاثة خطوط منتجات واضحة صراحة: TAPSIGNER و OPENDIME و SATSCARD غير متأثرة، لأنها تعمل على قواعد شيفرة مختلفة تماماً. كما أشارت التحليلات الأولية لـ Coinkite إلى أن Mk4 و Q و Mk5 غير متأثرة بنفس طريقة Mk3، رغم أن شرط حدّ إصدار البرمجيات الثابتة لا يزال سارياً قبل إنشاء أي بذرة بديلة جديدة على تلك الأجهزة.
يعتمد التعرض، بشكل حاسم، على إصدار البرمجيات الثابتة الذي كان يعمل لحظة إنشاء المحفظة لأول مرة — وليس على وقت شراء العتاد.
ما الذي ينبغي على المستخدمين فعله الآن
نشرت الشركة إرشادات تخفيف مفصلة خطوة بخطوة. تعتمد الخطوة التالية على نوع الجهاز الذي يمتلكه المستخدم وما فعله عند إنشاء البذرة.
إذا أضفت رميات نرد أثناء الإعداد
قد يكون المستخدمون الذين أدخلوا رميات نرد عند إنشاء بذرتهم قد حموا أنفسهم دون قصد. على البرمجيات الثابتة المتأثرة، قامت Coldcard بتمرير عشوائية الجهاز المولَّدة مع كل رمية نرد تم إدخالها. العتبات مهمة:
- من 50 إلى 98 رمية مستقلة وخاصة: ساهم إدخال النرد وحده بما لا يقل عن 128 بت من العشوائية — وتُعتبَر البذرة آمنة من مشكلة مولد الأرقام العشوائية هذه.
- 99 رمية مستقلة وخاصة أو أكثر: ساهم إدخال النرد بحوالي 256 بت من العشوائية.
- أقل من 50 رمية، أو في حال عدم اليقين: اتبع إرشادات الانتقال فوراً.
ينطبق هذا فقط على كلمات البذرة النهائية التي عُرضت بعد إضافة رميات النرد. إذا كان هناك أي شك حول عدد الرميات، أو ما إذا كانت خاصة، أو أي مجموعة كلمات استُخدمت، فإن الانتقال هو المسار الآمن الوحيد.
إذا استخدمت عبارة مرور BIP-39
تضيف عبارة مرور BIP-39 قوية وفريدة حاجز أمان مستقلاً فوق البذرة المخترَقة. الحماية حقيقية لكنها مشروطة: العبارة القصيرة أو الشائعة أو النمطية أو المعاد استخدامها قد تكون قابلة للتخمين ولا ينبغي اعتبارها حماية كافية. توضح Coinkite صراحة أن حتى المستخدمين الذين لديهم عبارات مرور قوية يجب أن ينتقلوا إلى بذرة مُنشأة حديثاً في أقرب وقت ممكن، وألا يُدخلوا عبارة المرور على أي موقع ويب أو جهاز غير موثوق.
للمستخدمين الذين لا يملكون سوى جهاز Mk3
قدمت Coinkite مساراً مؤقتاً. يمكن للمستخدمين إنشاء محفظة محمية بعبارة مرور على Mk3 ونقل الأموال من المحفظة الأصلية إليها، مع اعتبار ذلك إجراءً مؤقتاً. ترشد إرشادات الشركة خلال العملية: إدخال عبارة مرور طويلة وعشوائية وفريدة على الجهاز نفسه (أبداً ليس على حاسوب أو هاتف)، ونسخها احتياطياً بشكل منفصل عن كلمات البذرة، والتحقق من بصمة المحفظة (XFP) قبل أي معاملة، وإرسال مبلغ اختبار صغير قبل نقل الباقي.
يوجد أيضاً مسار متقدم احتياطي: على جهاز Mk3 فارغ يعمل بـ البرمجيات الثابتة 4.1.9، يمكن للمستخدمين الانتقال إلى Import Existing > Dice Rolls وإدخال ما لا يقل عن 99 رمية مستقلة لنرد عادل بستة أوجه. يقوم هذا المسار بتمرير تسلسل الرميات مباشرة دون استخدام مولد الجهاز المعطَّل. تؤكد Coinkite أن هذه عملية متقدمة — فالهجرة باستخدام جهاز واحد تتطلب التبديل الآمن بين البذور القديمة والجديدة، ويجب التعامل مع تسلسل رميات النرد كمادة مفتاح سرية: لا تُصوَّر أبداً، ولا تُحفَظ رقمياً، ولا تُدخَل على حاسوب متصل بالشبكة.
لمستخدمي Mk4 و Mk5 و Q
قبل إنشاء أي بذرة بديلة على هذه الطرازات، يجب على المستخدمين الترقية أولاً: Mk4 و Mk5 إلى إصدار البرمجيات الثابتة 5.6.0 أو أحدث، و Q إلى الإصدار 1.5.0Q أو أحدث. فقط بعد التأكد من تثبيت البرمجيات الثابتة المُصلَحة ينبغي إنشاء بذرة جديدة. تتضمن العملية تسجيل النسخة الاحتياطية والتحقق منها قبل إيداع أي أموال، والتحقق من عنوان الاستلام على الجهاز، وإرسال معاملة اختبار صغيرة، والاحتفاظ بالنسخة الاحتياطية القديمة حتى التأكد من اكتمال عملية الانتقال بالكامل.
لماذا يتجاوز الأمر مجرد عملية سرقة واحدة
استنزاف 38 مليون دولار أمر مقلق بحد ذاته، لكن الدلالة الأوسع أعمق. توجد محافظ الأجهزة الباردة تحديداً لأنها من المفترض أن تكون خط الدفاع الأخير — معزولة عن الشبكة، وغير متصلة، وسليمة من الناحية التشفيرية. ثغرة تقلل عشوائية البذور من 128 بت إلى 72 بت عبر تجاوز صامت لمولد العشوائية العتادي لا تهدد مجرد خط إنتاج واحد. إنها تقوّض الافتراض الأساسي بأن توليد المفاتيح دون اتصال أكثر أماناً بطبيعته من البدائل البرمجية.
كشفت Block نتائجها لـ Coinkite، التي أقرت بها. تصف كلتا الشركتين تحليلاتهما بأنها أولية. إن اختيار كلتا الجهتين النشر قبل إكمال الاختبارات الكاملة — تحديداً لأن الاستغلال كان نشطاً بالفعل — يعكس قراراً محسوباً بإعطاء أولوية لتحذير المستخدمين على حساب الجداول الزمنية التقليدية للإفصاح المسؤول. أكدت Coinkite أن التحقيق مستمر وتقول إن مزيداً من التفاصيل سيتبع. بالنسبة للمستخدمين المتأثرين، فإن نافذة الانتقال الهادئ والمتأني مفتوحة الآن، لكنها قد لا تبقى مفتوحة إلى الأبد.
الأسئلة الشائعة
ما هي أجهزة Coinkite المتأثرة بثغرة عشوائية البذور؟
أجهزة Mk3 التي تعمل بإصدار برمجيات ثابتة 4.0.1 أو أحدث متأثرة، وكذلك أجهزة Mk4 و Mk5 قبل إصدار البرمجيات الثابتة 5.6.0، وأجهزة Q قبل الإصدار 1.5.0Q. يُعتبَر Mk3 الأكثر تأثراً. TAPSIGNER و OPENDIME و SATSCARD غير متأثرة.
كيف يمكن للمستخدمين حماية أموالهم إذا كانوا قد استخدموا جهازاً متأثراً؟
يجب على المستخدمين نقل الأموال إلى بذرة جديدة تم إنشاؤها على جهاز يعمل ببرمجيات ثابتة مُصلَحة. قبل القيام بذلك على Mk4 أو Mk5 أو Q، يجب الترقية أولاً إلى إصدار البرمجيات الثابتة المطلوب. كإجراء مؤقت، تضيف عبارة مرور BIP-39 قوية وفريدة طبقة حماية مستقلة. يُعتبَر المستخدمون الذين أضافوا ما لا يقل عن 50 رمية نرد مستقلة أثناء إنشاء البذرة الأصلية آمنين من مشكلة مولد الأرقام العشوائية هذه تحديداً.
هل جميع أجهزة المحافظ الباردة من Coinkite متأثرة بالثغرة؟
لا. TAPSIGNER و OPENDIME و SATSCARD غير متأثرة لأنها تعمل على قواعد شيفرة مختلفة عن أجهزة سلسلة Mk.
ما النهج الموصى به للمستخدمين الذين لا يمكنهم الوصول إلا إلى جهاز Mk3؟
يمكن للمستخدمين المتقدمين إنشاء بذرة تعتمد على النرد فقط على برمجيات Mk3 الثابتة 4.1.9 عن طريق اختيار Import Existing > Dice Rolls وإدخال ما لا يقل عن 99 رمية نرد مستقلة. هذا يتجاوز مولد الأرقام العشوائية المعطَّل بالكامل. بالنسبة للمستخدمين الأقل تقدماً، يُوصَى كخطوة مؤقتة بتطبيق عبارة مرور BIP-39 قوية وفريدة ونقل الأموال إلى المحفظة المحمية بعبارة المرور قبل الانتقال إلى بذرة جديدة على جهاز مُصلَح.
{“@context”:”https://schema.org”,”@type”:”FAQPage”,”mainEntity”:[{“@type”:”Question”,”name”:”ما هي أجهزة Coinkite المتأثرة بثغرة عشوائية البذور؟”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”أجهزة Mk3 التي تعمل بإصدار برمجيات ثابتة 4.0.1 أو أحدث متأثرة، وكذلك أجهزة Mk4 و Mk5 قبل إصدار البرمجيات الثابتة 5.6.0، وأجهزة Q قبل الإصدار 1.5.0Q. يُعتبَر Mk3 الأكثر تأثراً. TAPSIGNER و OPENDIME و SATSCARD غير متأثرة.”}},{“@type”:”Question”,”name”:”كيف يمكن للمستخدمين حماية أموالهم إذا كانوا قد استخدموا جهازاً متأثراً؟”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”يجب على المستخدمين نقل الأموال إلى بذرة جديدة تم إنشاؤها على جهاز يعمل ببرمجيات ثابتة مُصلَحة. قبل القيام بذلك على Mk4 أو Mk5 أو Q، يجب الترقية أولاً إلى إصدار البرمجيات الثابتة المطلوب. كإجراء مؤقت، تضيف عبارة مرور BIP-39 قوية وفريدة طبقة حماية مستقلة. يُعتبَر المستخدمون الذين أضافوا ما لا يقل عن 50 رمية نرد مستقلة أثناء إنشاء البذرة الأصلية آمنين من مشكلة مولد الأرقام العشوائية هذه تحديداً.”}},{“@type”:”Question”,”name”:”هل جميع أجهزة المحافظ الباردة من Coinkite متأثرة بالثغرة؟”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”لا. TAPSIGNER و OPENDIME و SATSCARD غير متأثرة لأنها تعمل على قواعد شيفرة مختلفة عن أجهزة سلسلة Mk.”}},{“@type”:”Question”,”name”:”ما النهج الموصى به للمستخدمين الذين لا يمكنهم الوصول إلا إلى جهاز Mk3؟”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”يمكن للمستخدمين المتقدمين إنشاء بذرة تعتمد على النرد فقط على برمجيات Mk3 الثابتة 4.1.9 عن طريق اختيار Import Existing > Dice Rolls وإدخال ما لا يقل عن 99 رمية نرد مستقلة. هذا يتجاوز مولد الأرقام العشوائية المعطَّل بالكامل. بالنسبة للمستخدمين الأقل تقدماً، يُوصَى كخطوة مؤقتة بتطبيق عبارة مرور BIP-39 قوية وفريدة ونقل الأموال إلى المحفظة المحمية بعبارة المرور قبل الانتقال إلى بذرة جديدة على جهاز مُصلَح.”}}]}
تم إعداد هذه المقالة بمساعدة الذكاء الاصطناعي ومراجعتها من قبل الفريق التحريري.

