ثغرة في مولّد الأرقام العشوائية بمحفظة Coldcard سمحت بسرقة بيتكوين بقيمة 88 مليون دولار من 4,585 عنواناً</p>

تم ربط ثغرة حرجة في محافظ Coldcard للأجهزة بعملية سرقة ما يقارب 88.6 مليون دولار من البيتكوين، حيث تمكن المهاجمون من سحب الأموال من 4,585 عنوانًا تم اختراقها عبر حادثتي سرقة منفصلتين. تعود جذور هذه الثغرة إلى خطأ في دمج تحديث برمجي (Firmware) في مارس 2021، والذي أدى إلى تقليص العشوائية التشفيرية التي تحمي المفاتيح الخاصة إلى مستوى يمكن كسره دون الاتصال بالجهاز نفسه.
ما الذي حدث
تكمن المشكلة في طريقة تعامل برمجيات Mk3 مع توليد البذرة (Seed). فعندما تم دمج وحدة جديدة في تحديث مارس 2021، تم تحويل عملية اشتقاق البذرة بالخطأ إلى مولّد أرقام عشوائية برمجي حتمي (PRNG) بدلاً من مولّد الأرقام العشوائية المدمج في شريحة STM32. وكانت النتيجة كارثية: انخفضت العشوائية الفعلية من 128 بت المطلوبة إلى حوالي 40 بت فقط على الأجهزة المتأثرة.
مع وجود 40 بت فقط من العشوائية، يمكن للمهاجم الذي يعرف معرف الجهاز (UID) وحالة المؤقت وسجل استدعاءات المولّد السابقة، إعادة بناء البذور المحتملة بالكامل دون اتصال بالإنترنت. ويتم بعد ذلك التحقق من هذه البذور عن طريق اشتقاق عناوين البيتكوين المقابلة ومطابقتها مع بيانات البلوكشين العامة — دون الحاجة إلى الوصول إلى الجهاز أو التفاعل مع الضحية.
عملية السرقة
في 30 يوليو 2026، نفّذ المهاجم عملية سحب بسرعة فائقة: تم تفريغ 1,196 عنوان بيتكوين في 41 دقيقة فقط، محققًا 1,082.65 BTC بقيمة تقارب 70.2 مليون دولار. ورفع تحليل لاحق الإجمالي إلى 1,367.05 BTC عبر 4,585 عنوانًا — أي ما يقارب 88.6 مليون دولار — مما يشير إلى أن المهاجم واصل العمل عبر قائمة المحافظ الضعيفة.
تم الكشف عن الثغرة علنًا في 31 يوليو 2026، أي بعد يوم واحد من السرقة الأولى. وأصدرت الشركة الأم لـ Coldcard تحديثًا طارئًا للبرمجيات وبدأت في إشعار المستخدمين المتأثرين. أي شخص قام بتوليد بذرة على جهاز Mk3 يعمل بإصدار برمجيات من مارس 2021 فصاعدًا قد يكون معرضًا للخطر.
ما يجب على المستخدمين فعله
حثّت Coldcard بشدة جميع حاملي محافظ Mk3 على توليد بذرة جديدة فورًا باستخدام جهاز محدّث بالكامل، ونقل الأموال إلى البذرة الجديدة، والتعامل مع أي بذور Mk3 قديمة تم توليدها خلال الفترة المتأثرة على أنها مخترقة. وتقدم الشركة أجهزة بديلة وإرشادات استرداد للعملاء المتأثرين.
تُعتبر محافظ الأجهزة من بين أكثر الطرق أمانًا لتخزين العملات الرقمية، وذلك تحديدًا لأنها تعزل توليد المفاتيح الخاصة عن الأجهزة المتصلة بالإنترنت. لكن هذه الحادثة تذكّرنا بأن العزل المادي يحمي فقط من الهجمات عن بُعد — فوجود مولّد أرقام عشوائية معيب يلغي هذه الحماية تمامًا، لأن الثغرة تكمن في الرياضيات وليس في الشبكة.
كما نقل موقع BleepingComputer، لا يزال المحققون يقيّمون ما إذا كانت هناك عناوين إضافية معرضة للخطر.
Originally reported by BleepingComputer. Read the original article for additional details.
View original source