أدى خطأ في البرنامج الثابت إلى تعطيل التوليد العشوائي الآمن للأرقام عبر عدة أجيال من محافظ كولدكارد للأجهزة، مما زاد من حدة موجة سرقة قائمة استنزفت حتى الآن 594,48 بيتكوين (btc)، بقيمة تقارب 38,3 مليون دولار.
تتبع صانع كولدكارد كوينكايت وفريق بيتكوين الهندسي في بلوك الخطأ إلى تحقق معطل في مولد الأرقام العشوائية (rng). نتيجة لذلك، يمكن للمهاجمين إعادة بناء المفاتيح الخاصة للمحفظة باستخدام تفاصيل الجهاز المتوقعة بدلاً من العشوائية الحقيقية.
سرقة بيتكوين عبر كولدكارد: كيف حدثت؟
يقوم البرنامج الثابت لكولدكارد بإيقاف تشغيل مولد العشوائية المدمج في الشريحة. بدلاً من ذلك، ينشئ نظام بديل مفاتيح المحفظة من الرقم التسلسلي للجهاز وساعته الداخلية. كلاهما يتبع أنماطاً يمكن للمهاجم تخمينها، ما يحول بذرة مفترضة أنها عشوائية إلى لغز يمكن حله.
تعمل الأجهزة التي تشغل بعض الإصدارات من البرنامج الثابت الصادرة منذ 2021 مع العشوائية الحقيقية شبه المعدومة تماماً. تضيف النماذج الأحدث إصلاحاً جزئياً، لكنه لا يزال يقلص النتائج الممكنة تقريباً إلى أربعة مليارات احتمال، وهو رقم يمكن لأجهزة الكمبيوتر الحديثة التعامل معه. تاريخياً، تتبع فريق بلوك العيب إلى ذلك التحديث في 2021، ولم يكن الإصلاح اللاحق بعد عام كافياً أيضاً.
لذا، تؤثر نفس الثغرة على المحافظ الورقية ونسخ البذور الاحتياطية والميزات الأخرى التي تعتمد على نفس مصدر العشوائية. أكد تقرير بلوك مدى الانتشار الأوسع للثغرة. يشبه هذا الإعداد هجوم "إيل بلوم"، الذي استنزف المحافظ من خلال عبارات بذرة ضعيفة في وقت سابق هذا العام.
ما الذي يجب أن يفعله المستخدمون الآن
لا يحتاج المهاجمون إلى الوصول الفعلي لسرقة الأموال. عنوان ظاهر أو مفتاح عام مُصدَّر يمنحهم هدفاً لاختبار تخميناتهم عليه. حين يتطابق أحد التخمينات، يصبح المهاجم حائزاً على المفتاح الخاص ويمكنه نقل العملات فوراً.
توصي كوينكايت كل مستخدم متأثر بإنشاء بذرة جديدة كلياً على جهاز محدث ونقل الأموال فوراً. لا يمكن لتحديثات البرنامج الثابت إصلاح الضرر، لأن البذرة الضعيفة لاتزال موجودة على الجهاز.
في هذه الأثناء، يواجه المستخدمون الذين أضافوا عبارة مرور إضافية إلى بذرتهم خطراً أقل بكثير من هذه الثغرة. أوصى زاك إكس بي تي مؤخراً بهذا النهج للمحافظ على الهواتف المحمولة أيضاً.
شهد حاملو العملات الرقمية نزيفاً في الأصول من قبل بسبب إنشاء المفاتيح الضعيف. كما تسبب تسرب مفتاح رئيسي في إصابة هيئة الضرائب في كوريا الجنوبية في وقت سابق من هذا العام. وأدى اختراق مفتاح خاص إلى هبوط عملة بروتوكول هيومانيتي بنسبة 88% في يونيو.
يستمر البائعون في توسيع محافظ الأجهزة غير المتصلة بالإنترنت إلى متاجر البيع بالتجزئة. مع ذلك، تُظهر هذه الحادثة أن الثغرات في البرنامج الثابت قد تقوض هذا الوعد من داخل الجهاز نفسه.
قالت كوينكايت وبلوك إنهما لا تزالان تقيمان مدى انتشار العيب عبر الإصدارات الأقدم للبرنامج الثابت. وحتى اكتمال هذه المراجعة، ينبغي لمالكي كولدكارد افتراض أن أي بذرة تم إنشاؤها قبل الإصلاح اليوم قد تكون مخترقة بالفعل.









