🤑اختراق محفظة باردة بقيمة 100 مليون دولار+: ماذا حدث فعلًا؟🤑

حادث شركة Coldcard الأخير يُعد واحدًا من أبرز إخفاقات أمان محافظ الأجهزة في تاريخ بيتكوين—ليس لأن بيتكوين تم اختراقها، بل لأن أمان عملية إنشاء العبارة السرّية (seed) داخل المحفظة تم اختراقه. تشير تقديرات حديثة إلى أن الخسائر تجاوزت 1,800 BTC (أكثر من 100 مليون دولار) عبر آلاف عناوين المحافظ المتأثرة.
ماذا حدث؟
صُممت محافظ Coldcard لتوليد عبارة استرداد عشوائية من 12 أو 24 كلمة تمنح المستخدمين تحكمًا حصريًا في بيتكوين.
اكتشف الباحثون أن بعض إصدارات البرنامج الثابت (firmware) كانت تحتوي على خلل قلّل من العشوائية (entropy) المستخدمة عند توليد عبارات الاسترداد. بدلًا من استخدام عشوائية بالكامل غير قابلة للتنبؤ تولدها الأجهزة، كانت الأجهزة المتأثرة قد تنتج عبارات كانت أكثر قابلية للتوقع بكثير مما كان مقصودًا.
لماذا هذا خطير جدًا؟
مفتاح بيتكوين الخاص (private key) يجب أن يكون من المستحيل رياضيًا التخمين.
لكن إذا تم إنشاء الـseed بعشوائية ضعيفة:
لا يحتاج المهاجم إلى محفظتك الورقية/الأجهزة.
لا يحتاج المهاجم إلى رمز PIN الخاص بك.
لا يحتاج المهاجم إلى وصول مادي.
يمكن للمهاجم إعادة إنشاء نفس الـseed دون اتصال بالإنترنت باستخدام قوة حوسبة هائلة ثم استخراج مفاتيحك الخاصة الدقيقة التي تتحكم في بيتكوين.
كيف تطور الهجوم؟
لاحظ محللو السلسلة (Blockchain) عدة موجات من السرقة متناسقة:
تم تفريغ مئات المحافظ خلال نحو 41 دقيقة أثناء أول عملية استهداف كبيرة.
تم توجيه موجات إضافية إلى محافظ أكثر هشاشة خلال الأيام التالية.
يعتقد الباحثون أن المهاجمين قاموا بفحص السلسلة للعثور على العناوين التي تم إنشاؤها من بذور (seeds) ضعيفة قبل استنزافها. #hack #bitcoin #writetoearn $BTC