ثغرة برمجية في أجهزة مخصصة لحماية عملة بيتكوين تتحول إلى بوابة لسرقة أكثر من 100 مليون دولار من المحافظ الرقمية، ورغم إصلاح الخلل، تتصاعد التحذيرات من ارتفاع إجمالي الخسائر إلى نحو 130 مليون دولار

أتاح خطأ برمجي في أجهزة شائعة مخصصة لحفظ العملات المشفرة وتخزين مفاتيحها الخاصة، وهي بيانات رقمية تمنح مالكها حق الوصول إلى أصوله المشفرة والتحكم فيها، الفرصة لعدد من القراصنة لسرقة أكثر من 100 مليون دولار من عملة بيتكوين، وفقًا لتقرير صادر عن شركة متخصصة في أبحاث العملات المشفرة.

ويحذر التقرير من أن الهجمات التي تستغل هذه الثغرة لم تتوقف بعد، بل لا تزال مستمرة، بما يزيد من خطر تعرض مزيد من المحافظ الرقمية لعمليات اختراق قد تؤدي إلى الاستيلاء على أصولها المشفرة.

ثغرة برمجية وراء سرقة ملايين الدولارات من بيتكوين أعلنت شركة Galaxy Research، المتخصصة في أبحاث وتحليلات العملات المشفرة، يوم الاثنين، أنها رصدت سرقة 1,596 وحدة بيتكوين، بلغت قيمتها نحو 102 مليون دولار حتى يوم الثلاثاء، بعدما تعرضت أكثر من 7,300 محفظة رقمية للاختراق، وذلك عبر ثلاث موجات رئيسية مؤكدة من الهجمات، إلى جانب 14 حادثة أصغر حجمًا.

وأوضحت الشركة أن سبب هذه السرقات يعود إلى ثغرة في البرنامج التشغيلي (Firmware) لمحافظ Coldcard، وهي أجهزة مادية صغيرة مصممة لتخزين عملة بيتكوين بعيدًا عن الإنترنت، وتُعرف بأنها من أكثر وسائل الحماية أمانًا للأصول الرقمية.

وتحتفظ هذه الأجهزة بما يُعرف بـعبارة الاسترداد السرية (Recovery Phrase)، وهي سلسلة من الكلمات التي تمثل المفتاح الأساسي لاستعادة المحفظة والوصول إلى الأموال المخزنة فيها عند فقدان الجهاز أو تعطله.

ووفقًا لنتائج التحقيق، أضعفت هذه الثغرة مستوى الحماية الخاص بما يُعرف بـبذور المحفظة (Wallet Seeds)، وهي البيانات المشفرة التي تُنشأ منها المفاتيح الخاصة للمحفظة، إلى درجة مكّنت القراصنة من تخمينها والوصول إلى المحافظ وسرقة محتوياتها.

وأكدت شركة Coinkite، المطورة لمحافظ Coldcard، الشهر الماضي، أن الخلل البرمجي أثر بالفعل في بعض إصدارات البرنامج التشغيلي للأجهزة، قبل أن تطرح تحديثًا لإصلاح المشكلة.

لكن الشركة حذرت في الوقت نفسه من أن تثبيت التحديث وحده لن يحمي المحافظ التي تعرضت بياناتها السرية للاختراق بالفعل، مؤكدة أن المستخدمين المتضررين ينبغي عليهم نقل أموالهم فورًا إلى محفظة جديدة تُنشأ باستخدام عبارة استرداد ومفاتيح سرية جديدة بالكامل، لأن البيانات القديمة تظل معرضة للاستغلال حتى بعد إصلاح الثغرة.

وأضافت Galaxy Research أن نحو 600 عنوان محفظة من المحافظ التي تعرضت للاختراق تعود إلى جهات معنية بالتحقيقات الفيدرالية، وشركات متخصصة في الامتثال التنظيمي، ومحققين يعملون في مجال الأمن السيبراني.....

لقراءة المقال بالكامل، يرجى الضغط على زر "إقرأ على الموقع الرسمي" أدناه


هذا المحتوى مقدم من فوربس الشرق الأوسط

إقرأ على الموقع الرسمي


المزيد من فوربس الشرق الأوسط

منذ 3 ساعات
منذ 5 ساعات
منذ 3 ساعات
منذ 59 دقيقة
منذ ساعة
منذ 4 ساعات
قناة العربية - الأسواق منذ ساعة
قناة CNBC عربية منذ 45 دقيقة
قناة CNBC عربية منذ 13 ساعة
الشرق بلومبرغ منذ 7 ساعات
قناة CNBC عربية منذ 7 ساعات
قناة CNBC عربية منذ ساعة
الشرق بلومبرغ منذ 5 ساعات
قناة CNBC عربية منذ ساعة