اختفى 2,000 من Bitcoin من التخزين البارد. هل يستطيع المخترقون فعلاً تحويله إلى نقد؟

تعرّضت COLDCARD، وهي محفظة أجهزة تركز على Bitcoin من Coinkite وتعمل بخيارات توقيع معزولة عن الشبكة، للاختراق يوم الخميس 30 يوليو، ما أسفر بحسب التقارير عن سرقة أكثر من 2,000 BTC وتأثر أكثر من 7,300 عنوان

نجح المهاجمون في استغلال محافظ COLDCARD المعزولة عن الشبكة والضعيفة، والتي تحتفظ بالمفاتيح الخاصة دون اتصال بالإنترنت، من خلال خطأ في بناء البرنامج الثابت يعود إلى مارس 2021 تسبب في أن تقوم بعض المحافظ بإنشاء عبارات البذور من مجموعة أصغر بكثير من القيم المحتملة مقارنة بما كان مقصودًا. وقد جعلت مجموعة العشوائية المخفّضة المستخدمة لإنشاء عبارة البذور هذه المحافظ عرضة للتخمين، لا سيما في الآونة الأخيرة مع التهديدات المدعومة بالذكاء الاصطناعي، ما أتاح للمهاجمين على الأرجح إعادة تكوين البذور الضعيفة دون الحاجة إلى وصول مادي إلى الأجهزة.

TMGM Analysis: Financial Market News, Economic Calendar & Market Insights

داخل أسلوب الهجوم على COLDCARD

تستخدم محافظ Bitcoin أو العملات المشفرة عادةً بذرة استرداد تتكون من 12 إلى 24 كلمة، والتي تمثل الاعتماد الرقمي الذي يحمي صلاحية إجراء المعاملات. ومع ذلك، في يوم الخميس 30 يوليو، جرى استنزاف حيازات BTC من عدة محافظ COLDCARD، ما أثار مخاوف بشأن محافظ التخزين البارد غير الاحتجازية.

وكان فريق هندسة وأمن Bitcoin لدى Block أول من أبلغ عن السبب الجذري التقني الرئيسي لاختراق COLDCARD ، مسلطًا الضوء على استخدام مولد الأرقام شبه العشوائية Yasmarang القابل للتنبؤ من MicroPython بدلًا من مولد الأرقام العشوائية العتادي الخاص بالجهاز، وذلك عبر مكتبة libNgU. 

وقد أدى التحول إلى برمجية Yasmarang القابلة للتنبؤ من MicroPython إلى بناء الأرقام الأولية للمحفظة باستخدام بيانات قابلة للتنبؤ ومرئية للجهاز نفسه. وشملت هذه الأرقام رقم المعرّف الفريد للجهاز، المطبوع على الشريحة، ومؤقتات النظام الداخلية التي تتتبع عدد المللي ثانية منذ تشغيل الجهاز، وترتيب سجل ضغطات الأزرار وتاريخه. 

هذا الخلل المتمثل في اختيار بذرة من مجموعة أصغر من العشوائية الحقيقية، بدلًا من تركيبة تشفيرية آمنة بمستوى 2²⁵⁶، أتاح للمهاجمين اختراق عدة عناوين دفعة واحدة. ومن المرجح أن المهاجمين قاموا بتثبيت برنامج COLDCARD المعيب لعام 2021 على أجهزتهم من أجل إنشاء بذور من المجموعة نفسها القابلة للتنبؤ ثم تحويلها إلى عناوين Bitcoin عامة. 

وعقب ذلك، قام نص برمجي آلي بسيط بمطابقة هذه القائمة المُنشأة من العناوين الضعيفة مع سلسلة كتل Bitcoin العامة لتحديد العناوين التي تحتفظ بـ BTC.

التأثير والطريق إلى الأمام

استنزفت الموجة الأولى من الهجوم 1,082.65 BTC من 1,196 عنوانًا خلال 41 دقيقة فقط، تلتها موجات إضافية. ويقدّر أحدث تقييم من Galaxy Research المبلغ المسروق بدرجة عالية من الثقة عند 1,596 BTC عبر نحو 7,300 عنوان، شملت ثلاث موجات مؤكدة و14 حادثة إضافية أصغر. كما حددت الشركة أيضًا 448.7 BTC إضافية تعتقد أنها على الأرجح مرتبطة بثغرة COLDCARD، ما قد يرفع الإجمالي إلى أكثر من 2,000 BTC، رغم أن هذه الأموال لم يؤكدها الضحايا. وتشير Galaxy إلى أن الهجوم لا يزال مستمرًا وأن الأرقام لا تزال خاضعة لمزيد من التحقيق.

وعقب الاختراق، أصدرت CoinKite عدة ترقيات للبرنامج الثابت بمساعدة Rodolfo Novak وقرصان القبعة البيضاء الغامض Peter D. Gray، المعروف أيضًا باسم Doc-Hex على GitHub.

وتضمنت الرقعة الأولية تصحيحًا لمسار مولد الأرقام العشوائية العتادي (RNG)، إلى جانب اختبار وقت البناء مصمم لمنع تكرار الرجوع إلى البرمجية البديلة. كما أصدرت الشركة إصدارات مصححة من البرامج الثابتة لـ Q1 وMk3 وMk4 وMk5، تلاها إصدار مصحح للبرنامج الثابت Edge.

وتضمن هذه الترقيات للبرنامج الثابت أن تُنشأ عبارات البذور المستقبلية للمحافظ الجديدة من مجموعة عشوائية حقيقية، لكنها لا تصلح عبارة البذور القديمة. وفي يوم السبت، أضاف Doc-Hex تحذيرًا على مستوى المستودع يحث المستخدمين على استبدال الأسرار فورًا، إذ أظهرت الإصدارات من 2021 وحتى يوليو 2026 ضعفًا في الإنتروبيا.

ونقل العديد من المستخدمين عملات Bitcoin الخاصة بهم إلى محافظ جديدة، بينما اختار كثيرون محافظ متعددة التوقيع لتجنب مثل هذه الثغرات.

وبرأيي، فقد أبرز الاختراق أن المحافظ غير المتصلة بالإنترنت تعمل جيدًا في معظم الحالات، لكنها لا تزال معرضة لمخاطر البرنامج الثابت المدمج، وتوليد المفاتيح، وثغرات اليوم الصفري. وينبغي لمستخدمي العملات المشفرة إضافة مزايا أمنية إضافية متاحة لهم، والبقاء استباقيين، وتجنب الاحتفاظ بجميع ممتلكاتهم في محفظة واحدة.

ويرى Dean Chen، المحلل لدى Bitunix، أنه بالنسبة لحائزي Bitcoin الكبار، فإن المعيار الذهبي المستقبلي لن يكون حل محفظة باردة واحدة، بل بنية أمنية متعددة الطبقات. وأضاف Chen: «من المرجح أن يجمع النهج الأكثر نضجًا بين: محافظ متعددة التوقيع، وMPC بمستوى مؤسسي (الحوسبة متعددة الأطراف)، وتوليد المفاتيح دون اتصال، والتوزيع الجغرافي لحصص المفاتيح، وأمناء حفظ مؤهلين حيثما كان ذلك مناسبًا، مع تمثل المبدأ الأساسي في القضاء على نقاط الفشل الفردية».

هل يمكن تصريف غنيمة 2,000 BTC يومًا ما؟

يعتقد العديد من مستخدمي العملات المشفرة أن BTC المسروقة ستكون صعبة التسييل لأن البورصات وغيرها من الوسطاء المركزيين يمكنهم وضع علامات على العناوين المرتبطة بالأموال المسروقة ومراقبتها، وأن القراصنة سيضطرون إلى استخدام الخلاطات أو غيرها من أساليب السوق السوداء لتصريف عائداتهم. كما اقترح عدة مستخدمين أن يتوصل القراصنة إلى تسوية مع CoinKite ويعيدوا BTC المسروقة مقابل رسوم تدقيق تبلغ 5% من الغنيمة، رغم أن هذا لا يزال مقترحًا غير موثق. وفي الوقت نفسه، يعمل عدد من قراصنة القبعة البيضاء على استعادة BTC المسروقة، ما يجعل تحقيق الدخل من الغنيمة تحديًا مقيدًا بالوقت بالنسبة لهم. 

وقالت Kaia Wong، نائبة الرئيس للشراكات التسويقية & في LBank، في حديث حصري مع FXStreet: «بصراحة، لا أعتقد أن هذا سينتهي بعائد سريع لهم. فقد رصدت شركات التحليل الجنائي على السلسلة مجموعات العناوين خلال ساعات، وكل بورصة كبرى تقوم الآن بفحص الإيداعات مقابلها في الوقت الفعلي». 

وأضافت Wong: «أتوقع استنزافًا بطيئًا عبر الخلاطات وقنوات التداول خارج البورصة بدلًا من تصريف نقدي نظيف. وبمجرد أن تدخل أي من هذه العملات إلى الوسطاء المركزيين، تظل هناك فرصة واقعية للاسترداد أو التجميد».

وفي السياق نفسه، قال Oleksandr Filipov، المدير الإداري في DATAMI: «تتمثل سابقة مفيدة هنا في قضية Bitfinex، حيث استعادت السلطات في نهاية المطاف نحو 95,000 من أصل 119,754 BTC سُرقت في الأصل، أي ما يقرب من 80%. ومن وجهة نظرنا، تظل الأموال المسروقة قابلة لتحقيق الدخل جزئيًا، لكن المراقبة المستمرة تقلص بشكل ملموس كلاً من سيولتها وقيمتها الفعلية بالنسبة للمهاجمين».