▼ Bear
التأثير
100 · مرتفع

نتيجة لثغرة في برنامج تشغيل بطاقات "كولد كارد"، تسببت خسائر تقدر بـ 114 مليار وون (حوالي 1.14 مليار دولار). هذا يكشف عن حدود محافظ العملات الرقمية المعزولة

BTC
Decrypt · 2d agoعرض المصدر ↗
محفظة الأيرجيب (Airgap) هي جهاز تخزين رقمي غير متصل بالإنترنت، يتميز بعزله المادي عن جميع وسائل الاتصال اللاسلكية، بما في ذلك شبكات Wi-Fi والبلوتوث وتقنية NFC. تعتبر الميزة الأكبر لهذه المحافظ هي تقليل خطر التعرض للبرامج الضارة أو هجمات القرصنة عن بعد، حيث لا يتم تعريض المفتاح الخاص للمستخدم للبيئة الرقمية. من بين الشركات الرائدة في هذا المجال، نذكر ELLIPAL التي تعتمد على رموز QR، و Keystone، و Foundation Devices (Passport)، و Blockstream (Jade)، بالإضافة إلى CoinKite التي تصنع بطاقات تخزين رقمي غير متصلة بالإنترنت (Coldcard). في المقابل، لا تعتبر محافظ Ledger و Trezor من فئة محافظ الأيرجيب، حيث تعتمد على الاتصال عبر USB أو البلوتوث. تم إطلاق بطاقة التخزين الرقمي غير المتصلة بالإنترنت (Coldcard) في عام 2017، وهي تدعم التوقيعات غير المتصلة عبر بطاقة MicroSD ورموز QR، وتعتبر من أكثر منتجات محافظ البيتكوين تركيزًا على الأمان. ومع ذلك، في نهاية يوليو 2026، أعلنت شركة CoinKite، وهي الشركة المصنعة، عن وجود خطأ في إصدار البرنامج الثابت (Firmware) تم تقديمه في مارس 2021، مما أدى إلى توليد بعض أجهزة Coldcard لسلاسل المفاتيح (Seed phrases) بمجموعة أحرف أصغر بكثير مما كان مقصودًا. هذا يعني انخفاضًا كبيرًا في العشوائية اللازمة لحماية المفتاح الخاص، مما يجعل من السهل على المهاجمين تخمين المفتاح الخاص باستخدام الذكاء الاصطناعي أو برامج متخصصة. حللت شركة Galaxy Research أن عملية استغلال نقاط الضعف في Coldcard قد تسببت في سلسلة من الأحداث. وقد بلغت الخسائر الأولية حوالي 8.8 مليون دولار، وارتفعت في غضون أيام لتصل إلى خسارة تقارب 114 مليون دولار من البيتكوين. بعد تحذيرات الباحثين، قام العديد من مستخدمي Coldcard بتحويل عملات البيتكوين من العناوين المعرضة للخطر، ولكن لا يزال هناك قلق بشأن إمكانية استهداف المزيد من العناوين الضعيفة. تسلط هذه الحادثة الضوء على المخاطر الكامنة في سلاسل التوريد الخاصة بأجهزة التخزين الرقمي، وليس على حدود طريقة الأيرجيب نفسها. حتى عندما لا تكون المحفظة متصلة بالإنترنت، يعتمد المستخدم في النهاية على جودة البرنامج الثابت، وآليات توليد الأرقام العشوائية، وممارسات تطوير البرامج التي تتبعها الشركة المصنعة. تعتبر طريقة الأيرجيب طبقة حماية مهمة، ولكنها لا تضمن أن الجهاز خالٍ تمامًا من نقاط الضعف. يؤكد خبراء الأمن بشكل متكرر على أهمية تجنب نقاط الضعف الفردية، أي عدم تخزين جميع الأصول في مكان واحد. كما يذكرون المبادئ الأساسية المتمثلة في تخزين عبارات الاستعادة (Recovery phrases) بشكل آمن، والتحقق من تفاصيل المعاملات قبل التوقيع عليها، والانتباه إلى أمان الأجهزة المادية.
محتوى ملخّص بالذكاء الاصطناعي. اقرأ المقال كاملاً في المصدر.
التعليقات 0
تسجيل الدخول لتتمكن من التعليق
جارٍ التحميل…