على مدى سنوات، كانت الفكرة الكاملة وراء جهاز Coldcard هي أنه لا يمكن لأي شخص الوصول إلى بيتكوينك إلا إذا كان يحمل الجهاز فعليًا بين يديه. وقد انهارت هذه الوعود هذا الأسبوع، عندما جرف مهاجم بهدوء ما يقارب 1,082 BTC، بقيمة تقدر بحوالي 70 مليون دولار، من أكثر من ألف محفظة خلال أقل من ساعة. والمقلق في الأمر أن اللص لم يلمس أي جهاز على الإطلاق، ولم يوقِع أي عملية تصيّد (phishing) لأي شخص، ولم يكن بحاجة إلى رقم PIN أو كلمة مرور. كانت هذه العملات مودعة في التخزين البارد، دون اتصال بالإنترنت، وتم الاحتفاظ بها بالطريقة نفسها التي توصي بها كل إرشادات الحفظ الذاتي. ومع ذلك، خرجت من المكان. وبالنسبة لجزء من عالم العملات المشفرة الذي يعتبر المحافظ العتادية معيار الذهب للسلامة، فإن هذه لحظة صعبة للغاية حقًا.
قدّر محللو البلوك تشين في Galaxy Digital، الذين يتتبعون عمليات السحب، الخسائر في البداية بنحو 38 مليون دولار، قبل أن يرفعوا الرقم مع ظهور مزيد من العناوين في عملية التمشيط. وأكدت Coinkite، الشركة المصنّعة لمحافظ الأجهزة، وجود الخلل وأصدرت على عجل برنامجًا ثابتًا مُصححًا، لكن الأموال كانت قد اختفت منذ وقت طويل. ووفقًا لإشعار الأمان الصادر عن Coinkite نفسها، وقعت السرقة قبل نحو يوم من تمكن الشركة من تحذير المستخدمين علنًا، لذا شاهد كثيرون أرصدتهم تهبط إلى الصفر قبل أن يعرفوا أن هناك خطبًا ما. عندما تُبنى علامتك التجارية بأكملها على أمان مفرط الحذر، يجمع كل الاحتياطات، فإن تأخرًا كهذا يكاد يكون أسوأ ما يمكن أن يحدث. وتقول الشركة إنها لا تزال تعمل على تحديد النطاق الكامل للأضرار.
خلل عمره خمس سنوات في طريقة إنشاء المحفظة لمفاتيحها
السبب الجذري هنا بسيط ومثير للقلق في آنٍ واحد. فعندما تُعدّ محفظة أجهزة، يُفترض أن تنشئ عبارة الاسترداد من عشوائية حقيقية، من النوع الذي يجعل تخمينها مستحيلًا حسابيًا. في مرحلة ما ضمن إصدار للبرنامج الثابت شُحن في مارس 2021، بدأ برنامج Coldcard يتجاوز مولّد الأرقام العشوائية المخصص في العتاد، ويلجأ بصمت إلى قيم يمكن التنبؤ بها مستمدة من الشريحة نفسها. وبدلًا من الإنتروبيا المتوقعة البالغة 128 بت، كانت أجهزة Mk3 المتأثرة تُنشئ عبارات استرداد بإنتروبيا لا تتجاوز نحو 40 بت، فيما تراوحت أجهزة Mk4 وMk5 وQ اللاحقة حول 72 بت. وبعبارة بسيطة، أصبحت عبارة الاسترداد التي يُفترض أن يستحيل تخمينها قابلة للاختراق بالتجربة المنهجية على يد مهاجم مصمم يمتلك عتادًا حديثًا.
وما يجعل الأمر أسوأ هو أن الخلل ظل غير مكتشف لأكثر من خمس سنوات. فكل محفظة أُنشئت باستخدام الإصدارات المتأثرة حملت الضعف نفسه منذ البداية، سواء ارتكب مالكها أي خطأ أم لا. واقترح بعض الباحثين أن أدوات آلية أو مدعومة بالذكاء الاصطناعي ربما ساعدت المهاجم على اجتياز فضاء المفاتيح الأصغر بسرعة تكفي لاختراق هذا العدد الكبير من المحافظ دفعة واحدة، لكن هذا الادعاء لم يُؤكد. وتقول Coinkite إن البرنامج الثابت المُصلح يعيد العشوائية السليمة، لكن التحديث لا يستطيع تغيير ما حدث. فأي عبارة استرداد أُنشئت بالبرنامج القديم لا تزال موجودة بصيغتها الأضعف، وهذا بالضبط ما يفسر صراحة التحذيرات الصادرة الآن.
الذين تضرروا فعلوا كل شيء «على النحو الصحيح»
تؤلم هذه الحادثة لأنها أصابت أشخاصًا اتبعوا النصائح المعتادة حرفيًا. فالمحافظ التي استُنزفت كانت في معظمها لمستثمرين احتفظوا بعملاتهم على المدى الطويل، وسحبوها من منصات التداول قبل سنوات وتركوها بلا استخدام في التخزين البارد، وهو ما يُفترض أنه التصرف المسؤول. وكانت مكافأتهم على توخي الحذر أن شاهدوا أرصدتهم تتبخر، بينما لم يتأثر إطلاقًا متداولون أحدث عهدًا وأقل انضباطًا على منصات الحفظ. وهناك مفارقة مريرة أخرى في القصة. يبدو أن المستخدمين الذين أضافوا رميات نرد بأنفسهم أثناء الإعداد، أو استخدموا عبارة مرور أو إعدادًا للتوقيع المتعدد، كانوا محميين، لأن تلك الإضافة أعادت العشوائية التي أهدرها البرنامج الثابت. أما الأكثر عرضة للخطر فكانوا أولئك الذين وثقوا ببساطة بالجهاز ليتولى أهم وظيفة لديه.
ما العمل إذا كنت تملك واحدة
إذا كنت تملك Coldcard، فإرشادات Coinkite واضحة: اعتبر عبارة الاسترداد مكشوفة وانقل أموالك. وهذا يعني تحديث البرنامج الثابت إلى النسخة المُصححة، وإنشاء عبارة استرداد جديدة تمامًا على ذلك الجهاز بعد تحديثه، ثم نقل كل شيء إلى المحفظة الجديدة، لأن تحديث البرنامج الثابت وحده لا يصلح شيئًا ما دامت عبارة الاسترداد الضعيفة موجودة بالفعل. ومن المزعج أنه لا يوجد اختبار ذاتي يخبرك إن كانت عبارة الاسترداد الخاصة بك تقع ضمن النطاق القابل للتخمين، لذا فالافتراض الآمن الوحيد هو أنها قد تكون كذلك. يمكنك التحقق من إصدار البرنامج الثابت عبر قائمة «المتقدم» على الجهاز، وينبغي اعتبار أي شيء أُنشئ باستخدام الإصدارات الضعيفة بين عام 2021 والإصلاح الأخير موضع شبهة. وتراجع البيتكوين نحو 3% مع اتضاح حجم الفوضى، فيما يمنح التوقيت حجة سهلة لكل من يدفعون باتجاه أمناء حفظ خاضعين للتنظيم وصناديق المؤشرات المتداولة الفورية بدلًا من التخزين الذاتي.
الدرس المزعج هو أن مقولة «إن لم تكن مفاتيحك، فليست عملاتك» لطالما سُوّقت باعتبارها الطريق الأكثر أمانًا، وما زالت كذلك إلى حد كبير، لكن مفاتيحك لا تحميك إلا إذا كانت عشوائية فعلًا منذ البداية. ظل خطأ هادئ واحد في عملية البناء مختبئًا لنصف عقد داخل أحد أكثر الأسماء موثوقية في مجال حفظ البيتكوين ذاتيًا، ولم يكتشفه أحد إلا بعد عملية سرقة بقيمة 70 مليون دولار. لا يعني أي من هذا أن محافظ الأجهزة عملية احتيال، أو أن التخزين البارد صار فجأة بلا جدوى. لكنه يعني أن الأمور غير المثيرة، مثل تحديثات البرامج الثابتة والإنتروبيا الإضافية وعبارات المرور وإعدادات التوقيع المتعدد، هي ما ينقذك بصمت، إلى أن يأتي يوم يتبين فيه أنها الشيء الوحيد الذي يفصلك عن محفظة فارغة.
---------------
الكاتب: سيدريك هولواي، مكتب أخبار نيويورك | أخبار العملات المشفرة العاجلة
اشترك في GCP عبر قارئ موجزات
