خطأ في إعدادات البناء أُدخل إلى البرنامج الثابت لمحافظ Coldcard في مارس 2021 عطّل بصمت مولّد الأرقام العشوائية العتادي في واحد من أكثر أجهزة التخزين البارد ثقةً في عالم البيتكوين، وفي 3 أغسطس 2026 دخلت عمليات السرقة الناتجة عنه موجتها المنظّمة الرابعة. تتبّعت شركة Galaxy Research خروج نحو 448.73 بيتكوين من محافظ الضحايا عبر 218 معاملة خلال نحو ساعتين ونصف، ليصل الإجمالي منذ 30 يوليو إلى ما يقارب 1816 بيتكوين — أي نحو 115 مليون دولار أمريكي — مسحوبة من أكثر من 5200 عنوان.
نشرت الشركة المصنّعة Coinkite تنبيهًا أمنيًا طارئًا وأصدرت تحديثات مصححة لجميع الطرازات المتأثرة في 31 يوليو. التحديث يغلق الثغرة أمام العبارات السرية الجديدة، لكنه لا يفعل شيئًا للعبارات التي وُلّدت سابقًا.
أبرز النقاط
- خطأ واحد في إعدادات البناء عام 2021 وجّه توليد العبارات السرية إلى مولّد شبه عشوائي برمجي حتمي بدلًا من مولّد STM32 العتادي.
- تقدّر Coinkite أن الإنتروبيا الفعلية للعبارة السرية انخفضت إلى نحو 40 بت في طراز Mk3 ونحو 72 بت في Mk4 وMk5 وQ، مقابل هدف 128 بت لعبارة BIP-39 المكوّنة من 12 كلمة.
- استنزفت الموجة الأولى في 30 يوليو 1196 عنوانًا خلال 41 دقيقة، بواقع 1082.65 بيتكوين كانت تساوي حينها نحو 70.2 مليون دولار.
- التحديثات المصححة — الإصدار 4.2.0 لطرازي Mk2 وMk3، و5.6.0 لـ Mk4 وMk5، و1.5.0Q لطراز Q، مع نسخ Edge المقابلة — لا تُصلح عبارة سرية قائمة؛ على المتأثرين توليد عبارة جديدة ونقل أرصدتهم.
- أرجع رودولفو نوفاك، المعروف باسم NVK والمؤسس المشارك لـ Coldcard، مناخ الاكتشاف إلى مراجعة الشيفرة بمساعدة الذكاء الاصطناعي، محذّرًا من أن النماذج المتقدمة باتت تكشف الأخطاء الكامنة أسرع من أعرق المدققين البشريين.
ما الذي انكسر فعليًا
لم يكن ما حدث كسرًا تشفيريًا، بل رايةَ بناء لم يتحقق منها أحد.
يعرّف ملف إعدادات Coldcard الإنتاجية ماكرو MicroPython الخاص بتفعيل مولّد الأرقام العشوائية المدمج بالقيمة صفر، لأن Coinkite توفّر غلافها الخاص حول وحدة STM32 العتادية. غير أن مكتبة libngu كانت تختبر ما إذا كان الماكرو معرَّفًا لا ما إذا كان مفعَّلًا. ولأن الرمز موجود، عاد البناء بصمت إلى مولّد Yasmarang شبه العشوائي في MicroPython.
هذا المولّد الاحتياطي يُهيَّأ مرة واحدة من المعرّف الفريد للشريحة وعدد من سجلات المؤقّت، ولا يجمع أي إنتروبيا جديدة بعد ذلك. وقد غيّر تعديل مؤرَّخ في 1 مارس 2021 استدعاء توليد العبارة السرية من المسار العتادي إلى مسار المكتبة، ومنذ ذلك اليوم صار كل جهاز متأثر يُنتج عبارات سرية من فضاء بحث صغير بما يكفي لحصره بالكامل.
شركة التقنية المالية Block هي من تتبّعت الخلل وأبلغت به Coinkite أواخر يوليو. بدأ النقاش العلني بعد ظهر 30 يوليو، ونزل البرنامج المصحح في التاسعة و33 دقيقة صباحًا بتوقيت شرق الولايات المتحدة في 31 يوليو.
من هو المعرَّض للخطر
يُدرج تنبيه Coinkite النطاقات المتأثرة حسب الطراز: Mk2 وMk3 في الإصدارات 4.0.1 حتى 4.1.9، وMk4 وMk5 القياسي قبل 5.6.0، وMk4 وMk5 Edge قبل 6.6.0X، وQ القياسي قبل 1.5.0Q، وQ Edge قبل 6.6.0QX. أما منتجات TAPSIGNER وOPENDIME وSATSCARD فهي غير متأثرة.
معيار الخطر الذي وضعته الشركة صريح: الأموال في خطر إذا وُلّدت العبارة السرية دون 50 رمية نرد مستقلة وخاصة على الأقل، ولم تكن المحفظة محمية بعبارة مرور BIP-39 قوية وفريدة. من أضافوا إنتروبيا النرد الخاصة بهم خارج نطاق هذه الثغرة تحديدًا. أما مستخدمو عبارة المرور فلديهم حاجز ثانٍ على المهاجم تخمينه، لكن Coinkite تقول صراحةً إن عبارة المرور "لا تُصلح العبارة السرية المتأثرة"، وعلى أصحابها الانتقال في أقرب فرصة ممكنة.
كما طلبت الشركة من المستخدمين عدم توليد أي عبارة سرية جديدة على طراز متأثر قبل تثبيت التحديث، وأتلفت المخزون المعرَّض، وأوقفت الشحنات ريثما ينتشر الإصلاح.
لماذا تتكرر الموجات
كل موجة هي دفعة جديدة من عمل المهاجم على المفاتيح المُعاد حسابها. رصد أليكس ثورن من Galaxy Research الموجة الرابعة بينما كانت المعاملات لا تزال غير مؤكدة، وكتب أن معاملات مشابهة ما زالت في الـ mempool وأن المؤكَّدة منها سابقًا تحمل إشارة RBF — وهي نافذة ضيقة يستطيع خلالها بعض الضحايا تجاوز عرض السارق وإنقاذ أموالهم.
أبلغت Galaxy عن نحو 600 عنوان يُشتبه بأنها تحت سيطرة المهاجم إلى المحققين الفيدراليين وشركات الامتثال. ويتوقع الباحثون المتابعون للعمليات أن تُستنزف في النهاية كل عبارة سرية معرَّضة لم تُنقل بعد، لأن المهاجم لا يحتاج إلى اختراق أي شيء: المفاتيح كانت قابلة للاشتقاق منذ البداية.
تتراوح تقديرات الخسائر المنشورة خلال الأيام الأربعة الماضية بين 88.6 مليون دولار عبر 4585 عنوانًا ونحو 118 مليونًا عبر 5294 عنوانًا، بحسب لحظة الرصد وسعر البيتكوين المعتمد. وجميعها أرقام دنيا لا نهائية.
زاوية الذكاء الاصطناعي
التفصيل الأكثر إزعاجًا لفرق الهندسة لا علاقة له بالبيتكوين. وصف نوفاك الحادثة بأنها "واقع رصين للنموذج الجديد الذي فرضه الذكاء الاصطناعي"، محذّرًا من أن المراجعة البرمجية المدعومة بالذكاء الاصطناعي صارت تعثر على الأخطاء الكامنة بسرعة تفوق أمهر خبراء القطاع، وناصحًا المطورين بافتراض أن شيفراتهم تخضع للتدقيق في الوقت نفسه من المهاجمين والمدافعين باستخدام النماذج المتقدمة.
صمدت الثغرة خمس سنوات أمام تدقيق مفتوح المصدر على جهاز يُسوَّق تحديدًا بقابليته للتدقيق. ما تغيّر في 2026 ليس الشيفرة، بل كلفة قراءتها بعناية.
وهذا يقلب افتراضًا مريحًا يقوم عليه كثير من التموضع الأمني. عبارة "لم يعثر عليها أحد طوال خمس سنوات" لم تعد دليلًا على شيء — لا في برامج المحافظ، ولا في أي قاعدة شيفرة مثقلة بالاعتماديات حيث يمكن لبديل زمن البناء أن يستبدل عنصرًا تشفيريًا أضعف دون إطلاق أي تحذير.
ما التالي
التزمت Coinkite بنشر ورقة تقنية معمّقة حول خلل الإنتروبيا، وتواصل تحديث تنبيهها الأمني. أما بالنسبة إلى حاملي العملة فمسار المعالجة لم يتغير وهو عاجل: تحديث البرنامج الثابت، وتوليد عبارة سرية جديدة على الجهاز المصحح، والتحقق من النسخة الاحتياطية ومن عنوان الاستلام على شاشة الجهاز، وإرسال معاملة اختبارية، ثم نقل الرصيد المتبقي مع الاحتفاظ بالنسخة القديمة حتى تأكيد اكتمال الانتقال.
أما بالنسبة إلى الجميع، فالدرس الدائم اختباري بامتياز. مولّد الأرقام العشوائية الذي تدهور بصمت يظل يعيد بايتات، ويظل يجتاز الاختبارات الوظيفية، ويظل يُشحن. التحقق من أن الإنتروبيا تأتي فعلًا من المصدر الذي تظنه — عند البناء، وعلى الجهاز، وداخل خط التكامل المستمر — هو الفحص الذي تقول هذه الحادثة إن أحدًا لم يكن يجريه.
المصدر: تنبيه Coinkite الأمني