يبدو أن قضية Coldcard ما زالت تتوسع. في الأيام القليلة الماضية ذُكر أن عددًا يتجاوز 1000 قطعة قد فُقدت $BTC ، واليوم وصل الأمر إلى قرابة 1.14 مليار دولار. الجولة الرابعة من عمليات التمشيط ما زالت جارية، وتشمل أكثر من 5200 عنوان. تم تحديد مبدأ الهجوم: في البرامج الثابتة الصادرة في مارس 2021، عند توليد العبارة/البذرة تم استخدام أرقام عشوائية مولّدة برمجياً، ولم يتم استخدام مصدر عشوائي مُخصص للأجهزة. باختصار: العشوائية غير كافية، ويمكن حساب مفاتيح خاصة. أصدرت Coinkite تحديثًا عاجلًا للبرامج الثابتة، لكن موجة الهجوم تستهدف العناوين الخاملة التي تم الإيداع فيها خلال الفترة من 2021 إلى 2026، وكثيرون على الأرجح لم يعرفوا بعد أن محافظهم أصبحت مكشوفة. من يستخدم Coldcard فليتحقق فورًا من وقت إنشاء الجهاز: إذا كان إصدارًا قريبًا من مارس 2021، فحوّل العملات إلى محفظة جديدة فورًا، لا تنتظر. #Coldcard #冷钱包
حدثت كارثة مع Coldcard! $BTC تقصدون ذلك الهاتف الذي يُسمّى "الأكثر أمانًا" من محافظ أجهزة البيتكوين؟ اليوم تمّت مصادرتها. ما بين 500 إلى 1200 محفظة، خلال 25 إلى 40 دقيقة، اختفت أكثر من 1000 وحدة BTC. ما الأكثر غرابة؟ لم يَمسّ أحدٌ هذه الأجهزة إطلاقًا. لا تصيّد، لا حصان طروادة، ولا أي تماس جسدي. والعزل عبر فجوة الهواء كان كأنه غير موجود.
اتضح السبب: توجد ثغرة في البرامج الثابتة منذ مارس 2021. كمية كبيرة من العملات ظلت راقدة من 2021 حتى 2026، وكان الجميع يظن أنها نائمة بأمان في محفظة باردة، لكن تبيّن أن أحدهم أنهى الأمر عبر الوصول عن بُعد. هذا ليس هاكر… هذه حفريات قبر.
إيمان محافظ الأجهزة اليوم تحطّم وتبعثر في كل مكان.