ثغرة في محافظ كولدكارد تتسبب بسرقة أكثر من 130 مليون دولار من بيتكوين
أخبار هنا العالم - رغم اعتبار المحافظ الباردة من أكثر الوسائل أماناً لحفظ العملات المشفرة، كشفت تقارير أمنية عن حملة اختراق واسعة استهدفت مستخدمي محافظ Coldcard، مستغلة ثغرة برمجية أدت إلى سرقة عملات بيتكوين بقيمة تتجاوز 130 مليون دولار.
وبحسب شركات متخصصة في أمن سلاسل الكتل، استهدفت الهجمات مستخدمي محافظ Coldcard التابعة لشركة Coinkite، ونفذتها مجموعات من القراصنة لم تُعرف هوياتهم حتى الآن. وتشير التقديرات إلى وجود أكثر من جهة ضالعة في العمليات، وفق تقارير متخصصة في أمن التقنية.
وأفادت شركة Galaxy Research بأن قيمة الأصول المسروقة بلغت نحو 130 مليون دولار حتى الثلاثاء، وهو رقم يتوافق بدرجة كبيرة مع تقديرات شركة Elliptic، بحسب ما ذكره توم روبنسون، المؤسس المشارك وكبير العلماء فيها. وتأتي هذه الحوادث ضمن موجة متزايدة من الهجمات التي تستهدف قطاع العملات المشفرة، إذ سجلت شركة TRM Labs أكثر من 200 اختراق خلال العام الحالي، بخسائر تجاوزت 950 مليون دولار.
وتكتسب هذه الهجمات أهمية خاصة لأنها طالت محافظ باردة غير متصلة بالإنترنت، وهي أدوات صممت أساساً لتوفير حماية أعلى من المحافظ الساخنة المرتبطة بالشبكة. وتعتمد محافظ Coldcard على تخزين "عبارة الاسترداد" أو Seed Phrase داخل الجهاز، وهي المفتاح السري الذي يتيح الوصول إلى العملات المخزنة على شبكة البلوك تشين.
وكشف باحثون أمنيون في شركة Block أن الخلل تمثل في طريقة توليد بعض أجهزة Coldcard لعبارات الاسترداد، إذ كانت قابلة للتنبؤ بسبب ثغرة برمجية. واستغل المهاجمون هذه المشكلة عبر استخدام هجمات القوة الغاشمة (Brute Force) لتوليد العبارات المحتملة والوصول إلى المحافظ وسرقة محتوياتها.
وبحسب خبراء الأمن السيبراني، لم تعتمد الهجمات على اختراق الأجهزة نفسها أو كسر الحماية المادية، بل استغلت ضعفاً في آلية إنشاء المفاتيح السرية، ما مكّن المهاجمين من إعادة بناء مفاتيح الوصول إلى المحافظ، في حادثة تسلط الضوء على أهمية التدقيق المستمر في البرمجيات حتى داخل أكثر حلول حفظ العملات المشفرة أماناً.
مشاركة عبر:
-
أستراليا تدافع عن حظر وسائل التواصل للأطفال رغم استمرار استخدام واسع للمنصات -
إشادة دولية بتصدّر السعودية عالمياً في تبني الذكاء الاصطناعي -
صفقات إنفيديا ترسم ملامح سوق الذكاء الاصطناعي وتثير مخاوف -
بعد فقدان أوبن إيه آي السيطرة على أحد نماذجها مشرعون يطالبون بمفتاح إيقاف -
أوبن إيه آي تفشل في رصد اختراق وكيلها الذكي لإحدى الشركات لمدة أسبوع -
عطل عالمي يضرب شات جي بي تي وكودكس التابعين لأوبن إيه آي -
ماسك: الذكاء الاصطناعي سيتفوّق على نظيره البشري مجتمعاً خلال 5 سنوات -
شريحة تعيد البصر للمصابين بالعمى تحصد الموافقة الأوروبية -
أوبن إيه آي تكشف عن قرصنة غير مسبوقة نفذتها أدواتها الذكية لمنصة برمجة -
دُور نشر تقاضي جوجل بتهمة استخدام كتب لتدريب الذكاء الاصطناعي