تفاصيل استعادة البيتكوين المسروقة من محفظة Coldcard

خطوة جديدة نحو حماية الأصول وإعادة الأموال للضحايا

شهدت أوساط العملات المشفرة تطورًا بارزًا في جهود استعادة البيتكوين للضحايا المتضررين من حادثة الأمان الأخيرة؛ حيث أقدم فريق من خبراء الحماية الأخلاقية على نقل 52.37 قطعة بيتكوين ارتبطت بسلسلة استغلال أجهزة محفظة Coldcard إلى عنوان تشفير تابع لصندوق استرداد رسمي مخصص لإعادة الأصول لأصحابها الشرعيين بعد التحقق منهم.

استعادة البيتكوين

تفاصيل حركة الأصول على شبكة البيتكوين

كشف ألكس ثورن، رئيس قسم البحوث في منصة Galaxy Digital، عن دمج وتجميع هذه الأصول في الكتلة رقم 967,948 على شبكة التشفير. وتضمن التحويل رسالة مدمجة عبر بروتوكول OP_RETURN تشير إلى موقع المطالبات الرسمي الخاص بصندوق Crypto Recovery Trust.

وأوضح ثورن أن الكمية المنقولة تمثل نحو 2.8% من إجمالي الأموال المتتبعة في حادثة الاختراق، مشيرًا إلى أن الأصول جاءت من مجموعات العناوين المحددة سابقًا ضمن موجات الهجوم. ورصدت التتبع العمليات عبر معاملات شملت 20 مدخلًا و480 مخرجًا لضمان توثيق ملكيتها.

كيف يعمل صندوق استرداد الأصول الرقمية؟

تستهدف عملية استعادة البيتكوين وضع الأصول المستردة تحت إدارة قانونية محايدة لضمان شفافية التوزيع، ويتولى ذلك صندوق Crypto Recovery Trust المنشأة وفق قوانين ولاية وايومنغ الأمريكية، بالتعاون مع شركة Agentic Trace LLC بصفتها الوصي القانوني.

وتتضمن آلية العمل خطوات دقيقة قبل إعادة الأصول إلى أصحابها، تشمل ما يلي:

  • تحليل بيانات السلسلة: مطابقة العناوين وتتبع التدفقات المالية للتأكد من مصدر الأصول.
  • التحقق من الملكية: تقديم المتضررين لأدلة إثبات ملكية المحافظ المتأثرة.
  • الفحص الأمني: إجراء عمليات مسح لتجنب انتهاك العقوبات الدولية أو القوانين المالية.

أسباب ثغرة التوليد العشوائي في محفظة Coldcard

يعود أصل الأزمة إلى ثغرة أمنية ظهرت في 30 يوليو الماضي نتيجة خلل برمجي في تحديثات النظام الخاص بأجهزة محفظة Coldcard المصنوعة بواسطة شركة Coinkite. وتسبب هذا الخلل في تحويل مسار إنشاء الكلمات المفتاحية إلى مولد أرقام عشوائية برمجي ضعيف يعتمد على برنامج Yasmarang بدلاً من المولد العتادي المخصص في الجهاز.

وأدى الانخفاض في مستوى العشوائية إلى تسهيل مهمة المهاجمين في تخمين المفاتيح الخاصة أوفلاين دون الحاجة إلى اختراق الأجهزة عن بُعد. وتشير التقديرات الفنية إلى الأرقام التالية:

  • تراجع أمان أجهزة Mk3 القديمة إلى مستويات إنتروبي قاربت 40 بت فقط.
  • احتفظت نماذج Mk4 وMk5 وQ بمستوى إنتروبي بلغ حوالي 72 بت، وهو أقل بكثير من المعيار الأمني المطلوب.
  • سجلت الموجة الأولى من الاستغلال خسارة نحو 594 بيتكوين من حوالي 500 محفظة خلال 25 دقيقة فقط.
  • اتسعت التقديرات اللاحقة لتصل إلى أكثر من 1,816 بيتكوين تحركت من أكثر من 5,200 عنوان عبر موجات متعددة.

خطوات هامة لحماية الحسابات والمحافظ المتأثرة

أكدت شركة Coinkite أن إطلاق التحديثات البرمجية لا يكفي لإنهاء الخطر؛ حيث إن التحديث يصحح طريقة توليد المفاتيح المستقبلي ولكنه لا يصلح الكلمات المفتاحية الضعيفة التي أُنشئت بالفعل. وتوصي الشركة مستخدميها بالخطوات التالية:

تثبيت البرمجيات الموصى بها

يتعين على المستخدمين التحديث الفوري إلى الإصدارات الآمنة، وهي الإصدار 5.6.2 لأجهزة Mk4/Mk5 والإصدار 1.5.2Q لأجهزة Q، بينما يتوجب على مستخدمي إصدارات Edge الانتقال إلى 6.6.1X أو 6.6.1QX.

توليد مفاتيح جديدة ونقل الأموال

يجب على كل مستخدم يمتلك محفظة أُنشئت تحت البرمجيات المتأثرة إنشاء عبارة استعادة جديدة كليًا ونقل الأصول إليها فورًا، إلا إذا كان المستخدم قد أضاف أكثر من 50 رمية نرد مستقلة ومسجلة بشكل آمن أثناء عملية التوليد السابقة لرفع مستوى الأمان.

إرسال تعليق

Post a Comment (0)

أحدث أقدم