كشفت ثغرة كولدكارد عن واحدة من أكبر سرقات بيتكوين مؤخراً، بعدما جرى سحب 1,082.65 BTC بقيمة قاربت 70.2 مليون دولار خلال 41 دقيقة فقط.
ما هي ثغرة كولدكارد التي هزت مستخدمي بيتكوين؟
الحادثة وقعت في 30 يوليو، عندما تم تفريغ 1,196 عنوان بيتكوين بسرعة لافتة، ما أثار شكوكا حول خلل تقني في آلية توليد العبارات السرية داخل محافظ Coldcard.
وبحسب المعطيات الفنية، يعود أصل المشكلة إلى خطأ برمجي أُدخل في مارس 2021، أدى إلى تحويل توليد البذور السرية من مولد الأرقام العشوائية العتادي داخل الشريحة إلى مولد برمجي شبه عشوائي أقل أماناً.
لماذا كان الخلل خطيراً؟
المشكلة لا تتعلق بسرقة مباشرة من الجهاز، بل بإمكانية إعادة بناء مخرجات التوليد نظرياً إذا تمكن المهاجم من تضييق بعض المتغيرات التقنية مثل معرف الجهاز الفريد وحالة المؤقت وسجل استدعاءات التوليد السابقة.
- عدد العناوين المتضررة: 1,196 عنواناً
- العملة المسروقة: 1,082.65 بيتكوين
- القيمة وقت الحادثة: نحو 70.2 مليون دولار
- زمن تنفيذ السحب: 41 دقيقة فقط
كيف حدثت سرقة بيتكوين خلال 41 دقيقة؟
التحليل يشير إلى أن المهاجم لم يكن بحاجة إلى الوصول الفعلي إلى الجهاز نفسه، بل إلى اختبار بذور مرشحة خارجياً، ثم مقارنة العناوين الناتجة مع بيانات البلوكشين العامة حتى يعثر على تطابقات قابلة للاستغلال.
هذا السيناريو يجعل ثغرة كولدكارد أكثر حساسية من الأخطاء التقليدية، لأنها تضرب أساس الثقة في عملية إنشاء المفاتيح الخاصة، وهي النقطة الأهم في أي محفظة أجهزة مخصصة لبيتكوين.
ما السبب البرمجي وراء الخلل؟
الخلل نتج عن إعداد إنتاجي عطّل تفعيل مولد العشوائية العتادي بشكل غير مباشر، بينما اعتمدت مكتبة داخلية على وجود التعريف البرمجي بدلاً من التحقق من كونه مفعلاً فعلياً. النتيجة كانت العودة إلى بديل برمجي يعتمد على بيانات أولية محدودة ولا يجمع قدراً كافياً من العشوائية الجديدة بعد الإقلاع.
- الخلل بدأ من تكامل برمجي في 2021
- المولد الاحتياطي كان برمجياً وليس عتادياً
- بعض المخرجات اعتمدت على UID والمؤقت الداخلي
- العشوائية الفعلية كانت أقل بكثير من المستوى المتوقع لبذور BIP-39
هل كل أجهزة كولدكارد معرضة للخطر الآن؟
ليس بالضرورة. مستوى التعرض يعتمد على إصدار البرنامج الثابت الموجود لحظة إنشاء البذرة، وليس على الإصدار المثبت حالياً فقط. لذلك فإن تحديث الجهاز اليوم لا يعني تلقائياً إصلاح البذور القديمة التي أُنشئت في ظروف ضعيفة.
شركة كوينكايت أصدرت تحديثاً طارئاً في 31 يوليو لجميع الطرازات المتأثرة، لكنها أوضحت أن التحديث لا يعالج البذرة القديمة نفسها. وإذا تمت استعادة نفس البذرة على برنامج أحدث أو حتى على محفظة أخرى، فإن الضعف قد يستمر معها.
ما الطرازات وتأثير العشوائية؟
- طراز Mk3 قُدرت عشوائيته الفعالة بحوالي 40 بت
- طرازات Mk4 وMk5 وQ قُدرت بنحو 72 بت تقريباً
- بذرة BIP-39 من 12 كلمة يفترض أن تعادل 128 بت
- كلفة الهجوم العملية تختلف حسب المعلومات المتاحة للمهاجم
ماذا يجب أن يفعل مستخدمو كولدكارد لحماية أموالهم؟
وفقاً لما تتابعه تيكبامين، فإن الخطوة الأهم هي إنشاء بذرة جديدة بالكامل بعد تثبيت التحديث الأمني، ثم نقل العملات إليها فوراً. أما الاكتفاء بالتحديث مع الإبقاء على البذرة القديمة، فلا يمنح الحماية الكاملة.
كذلك، فإن البذور التي أُنشئت باستخدام 50 رمية نرد عادلة ومستقلة وخاصة تبدو أقل عرضة لهذا الخلل تحديداً. ومع ذلك، يبقى استخدام عبارة مرور BIP-39 قوية ومحفظة متعددة التوقيع غير معتمدة بالكامل على أجهزة متأثرة خياراً دفاعياً أفضل. في النهاية، تبقى ثغرة كولدكارد تذكيراً مهماً، كما تشير تيكبامين، بأن أمان العملات الرقمية يبدأ من جودة توليد المفاتيح قبل أي شيء آخر.