تمكن المهاجمون من سرقة 594 دولارًا من عملة البيتكوين أو عشرات الملايين من الدولارات خلال حوالي 25 دقيقة فقط.
ما يجعل هذه القضية أكثر إثارة: لم يتم حتى ربط تلك المحافظ بالإنترنت مطلقًا.
وفقًا للباحثين في مجال الأمن، فإن المشكلة تنبع من وجود خلل في مولد الأرقام العشوائية (RNG) الثابت (firmware) الخاص بـ COLDCARD. ففي أجهزة معينة، يستخدم النظام بدلًا من ذلك مولدًا برمجيًا أضعف، ويعتمد على قيم يمكن التنبؤ بها كبذرة (seed).
وبالتالي، يمكن التلاعب بمحفظة البذور (seed wallet) التي كان من المفترض أن تكون سرية.
📌 ما الذي حدث:
• حوالي 500 محفظة متأثرة
• تمكّن المهاجمون من سرقة 594 BTC
• حدث ذلك ضمن 3 كتل بيتكوين
• فترة الهجوم: 01:31–01:56 بتوقيت UTC
• الخسارة الوسيطة: 0,41 BTC
• أكبر خسارة: 29,9 BTC
• يبدو أن المهاجمين يستهدفون المحافظ بناءً على مقدار الرصيد
واللافت أن التحليل التقني أيضًا ذكر أن الإنتروبيا على الأجهزة Mk4/Mk5 يمكن أن تنخفض من 128 بت إلى حوالي 72 بت.
إذن، هل ما يزال يُمكن اعتبار «المحفظة الباردة = آمنة» قاعدةً مطلقة؟ 🤔
هذه القضية تُظهر في الواقع أن أمن المحفظة لا يتعلق فقط بالفرق بين التخزين عبر الإنترنت أو دون اتصال، بل أيضًا بكيفية إنشاء عبارة الـ seed منذ البداية.
وبما أن جميع معاملات البيتكوين تُسجَّل علنًا، يمكن تحليل أثر الهجوم أيضًا عبر السلسلة (on-chain).
⚠️ ملاحظة: ما زالت التحقيقات جارية. لذلك من الأفضل اعتبار هذه الحالة درسًا في أمن الحفظ الذاتي، وليس تحويلها مباشرةً إلى مادة لتشويه السمعة (FUD).
