ظهرت ثغرة كبيرة في محفظة Coldcard للأجهزة! تُظهر أحدث البيانات من Galaxy Research أن حوالي 1719 قطعة $BTC (بقيمة تقارب 111 مليون دولار) قد تم سرقتها بالفعل بسبب هذه الثغرة. وقد تلقت Galaxy بلاغات من أكثر من 250 ضحية، وما زالت توجد أموال مشبوهة أخرى على السلسلة بانتظار التحقق. ومن المتوقع أن تتجاوز الخسائر الإجمالية 130 مليون دولار.
أبرز النقاط الرئيسية:
1. نطاق تأثير الثغرة: لا توجد حتى الآن أدلة تشير إلى أن هذه الثغرة تؤثر على أي أجهزة توقيع أو محافظ أخرى غير Coldcard Mk3 أو Mk4 أو Mk5 أو Q. يتركز نطاق التأثير على الأجهزة المذكورة التي تعمل بنسخ البرامج الثابتة الصادرة بعد 17 مارس 2021.
2. نقاط زمنية حاسمة: بالنسبة للبرامج الثابتة الصادرة قبل 17 مارس 2021، لم تظهر على السلسلة أي سجلات لإنشاء الرموز المسروقة. ولم يتم الإبلاغ بعد عن أي حالات تعرض للمستخدمين الذين يستخدمون إصدارات البرامج الثابتة الأقدم.
3. تتبع الأموال: تقوم Galaxy Research باستمرار بتتبع مسار الأموال المسروقة، وتوصي المستخدمين المعنيين بفحص أوضاع أصولهم في أسرع وقت ممكن.
لطالما اعتُبرت محافظ الأجهزة واحدة من أكثر طرق التخزين أمانًا للأصول المشفرة، لكن حادثة ثغرة Coldcard هذه جاءت لتكون تذكيرًا قويًا: حتى أجهزة التخزين دون اتصال لا يمكنها بالكامل تجنب مخاطر الأمان على مستوى الكود.
بالنسبة للمستخدمين الذين لديهم أرصدة، يُنصح بالتحقق فورًا من إصدار البرامج الثابتة لجهاز Coldcard. إذا كان الإصدار يعمل بعد 17 مارس 2021، فينبغي نقل الأصول في أسرع وقت إلى عناوين محفظة باردة جديدة تم إنشاؤها ولم تتعرض للاتصال بالشبكة. كما يُنصح بمتابعة تحديثات التصحيحات الرسمية اللاحقة وبيانات توضيح الثغرة عن كثب.
السلامة ليست أمرًا بسيطًا. إن الاستخدام الصحيح لمحافظ التخزين البارد—بما في ذلك حفظ كلمات الاسترجاع دون اتصال، وموثوقية قنوات شراء الجهاز، والتحقق من التوقيعات قبل ترقية البرامج الثابتة—كل خطوة منها مهمة للغاية.
#Coldcard#محفظة_الأجهزة#BTC
أبرز النقاط الرئيسية:
1. نطاق تأثير الثغرة: لا توجد حتى الآن أدلة تشير إلى أن هذه الثغرة تؤثر على أي أجهزة توقيع أو محافظ أخرى غير Coldcard Mk3 أو Mk4 أو Mk5 أو Q. يتركز نطاق التأثير على الأجهزة المذكورة التي تعمل بنسخ البرامج الثابتة الصادرة بعد 17 مارس 2021.
2. نقاط زمنية حاسمة: بالنسبة للبرامج الثابتة الصادرة قبل 17 مارس 2021، لم تظهر على السلسلة أي سجلات لإنشاء الرموز المسروقة. ولم يتم الإبلاغ بعد عن أي حالات تعرض للمستخدمين الذين يستخدمون إصدارات البرامج الثابتة الأقدم.
3. تتبع الأموال: تقوم Galaxy Research باستمرار بتتبع مسار الأموال المسروقة، وتوصي المستخدمين المعنيين بفحص أوضاع أصولهم في أسرع وقت ممكن.
لطالما اعتُبرت محافظ الأجهزة واحدة من أكثر طرق التخزين أمانًا للأصول المشفرة، لكن حادثة ثغرة Coldcard هذه جاءت لتكون تذكيرًا قويًا: حتى أجهزة التخزين دون اتصال لا يمكنها بالكامل تجنب مخاطر الأمان على مستوى الكود.
بالنسبة للمستخدمين الذين لديهم أرصدة، يُنصح بالتحقق فورًا من إصدار البرامج الثابتة لجهاز Coldcard. إذا كان الإصدار يعمل بعد 17 مارس 2021، فينبغي نقل الأصول في أسرع وقت إلى عناوين محفظة باردة جديدة تم إنشاؤها ولم تتعرض للاتصال بالشبكة. كما يُنصح بمتابعة تحديثات التصحيحات الرسمية اللاحقة وبيانات توضيح الثغرة عن كثب.
السلامة ليست أمرًا بسيطًا. إن الاستخدام الصحيح لمحافظ التخزين البارد—بما في ذلك حفظ كلمات الاسترجاع دون اتصال، وموثوقية قنوات شراء الجهاز، والتحقق من التوقيعات قبل ترقية البرامج الثابتة—كل خطوة منها مهمة للغاية.
#Coldcard#محفظة_الأجهزة#BTC