
أصدرت Coldcard تحديثًا حاسمًا للبرامج الثابتة لتعزيز عمليات إنشاء البذور، وذلك بعد اختراق أمني كبير أدى إلى خسائر كبيرة في البيتكوين. يُحث المستخدمون على إعادة الإنشاء
أصدرت شركة Coldcard، الشركة المصنعة لمحافظ الأجهزة، والتي تديرها Coinkite، تحديثًا عاجلاً للبرامج الثابتة لتعزيز بروتوكولات أمان إنشاء البذور الخاصة بها. تأتي هذه الخطوة استجابة لثغرة أمنية كبيرة أثرت على الإصدارات السابقة من أجهزتها، مما أدى إلى خسائر مالية كبيرة للمستخدمين. يهدف التحديث، وتحديداً إصدار البرنامج الثابت 5.6.1 لطرازي Mk4 و Mk5 و 1.5.1Q لجهاز Coldcard Q، إلى ضمان سلامة وعدم القدرة على التنبؤ بعبارات البذور التي تم إنشاؤها حديثًا، وهي أساسية لتأمين مقتنيات العملات المشفرة.
يتطلب جوهر التحديث من المستخدمين المساهمة بمستوى أدنى من "الإنتروبيا"، أو العشوائية، أثناء عملية إنشاء البذور. يشمل ذلك إجراءات مثل 65 ضغطة مفتاح على الأقل بتوقيتات متنوعة، أو 50 رمية للنرد سداسي الأوجه، أو 128 رمية عملة. يتم بعد ذلك دمج هذه العشوائية التي يوفرها المستخدم مع بيانات عشوائية متطورة تم إنشاؤها داخليًا بواسطة الجهاز، مستفيدًا من عناصره الآمنة ومولد أرقام عشوائي مخصص للأجهزة (RNG). تم تصميم هذا النهج متعدد الطبقات لإنشاء عبارة بذور غير قابلة للتنبؤ بدرجة عالية، حتى لو تم اختراق أحد مصادر العشوائية.
يعالج هذا التحسين الأمني خللاً حرجًا تم استغلاله سابقًا، مما أدى إلى خسارة ما يقرب من 1778 بيتكوين، بقيمة حوالي 112 مليون دولار أمريكي في وقت إعداد التقرير. جعل هذا الحادث يحتل المرتبة الثالثة كأكبر اختراق للعملات المشفرة في عام 2026، مما يؤكد خطورة الثغرة الأمنية. كان إصدار سابق للبرنامج الثابت في 31 يوليو قد أصلح بالفعل إنشاء البذور للمحافظ الجديدة، لكن هذا التحديث الأخير هو إجراء شامل بعد مراجعة أمنية شاملة، ويقدم أيضًا ضمانات لمعالجة بيانات USB وتوقيع المعاملات.
يتضمن البرنامج الثابت الجديد أيضًا تدابير أمنية إضافية تتجاوز إنشاء البذور. يقدم قيودًا على معالجة بيانات USB، مما يحد من التنزيلات إلى أحدث مخرجات الجهاز ويتطلب جلسات مشفرة. تم تعزيز توقيع المعاملات مع إعادة التحقق الفوري قبل التوقيع، مما يعمل كضمان ضد الهجمات المحتملة عبر منافذ USB المخترقة. علاوة على ذلك، يتم الآن حظر أوضاع تجزئة توقيع البيتكوين المحددة التي قد تسمح بمخرجات معاملات قابلة للتعديل افتراضيًا، مما يضيف طبقة أخرى من الحماية لأموال المستخدمين.
تترتب على هذا الاختراق والتحديث اللاحق آثار مهمة لمستخدمي محافظ الأجهزة. يسلط الضوء على الأهمية القصوى لإنشاء عبارات بذور قوية والمخاطر المحتملة المرتبطة حتى بالأجهزة الأمنية ذات السمعة الطيبة. تنصح Coldcard بشدة جميع المستخدمين، حتى أولئك الذين قاموا بتحديث برامجهم الثابتة، بإنشاء عبارات بذور جديدة تمامًا ونقل أموالهم إلى هذه المحافظ المؤمنة حديثًا، حيث تظل البذور الموجودة التي تم إنشاؤها قبل الإصلاح عرضة للخطر.
بالنظر إلى المستقبل، يجب على المتداولين والأفراد المهتمين بالأمن مراقبة الاتصالات الإضافية من Coinkite عن كثب بشأن أي مشاورات أو تحديثات أمنية إضافية. يشير تطوير أدوات مثل 'Unlukey' من Coinspect، التي يمكنها اكتشاف عبارات البذور الضعيفة المحتملة، أيضًا إلى تركيز أوسع للصناعة على تحديد وتخفيف هذه الثغرات. يجب أن يظل المستخدمون يقظين، وأن يتبنوا أفضل الممارسات لإدارة عبارات البذور، وأن يعطوا الأولوية لاستخدام محافظ الأجهزة التي تظهر التزامًا بتحسينات الأمان المستمرة والشفافية.
المصدر: Cointelegraph. تلخيص وإعادة صياغة بواسطة غرفة أخبار Vexoda. هذا محتوى إخباري وليس نصيحة مالية.