هلا كندا – تعرض آلاف مستخدمي محافظ بيتكوين التي تنتجها الشركة الكندية Coinkite Inc. لاختراق إلكتروني أدى إلى سرقة أكثر من 100 مليون دولار أمريكي (نحو 140 مليون دولار كندي) من العملات الرقمية. بعد اكتشاف ثغرة في برمجيات أجهزة الشركة.
وتبيع Coinkite أجهزة Coldcard، وهي محافظ بيتكوين باردة تُخزن العملات الرقمية دون اتصال بالإنترنت. وتُعتبر من أكثر وسائل الحماية شيوعاً ضد الهجمات الإلكترونية.
تفاصيل الهجوم
وبحسب شركة Galaxy Research، اكتشف الباحثون في 30 يوليو أن قراصنة تمكنوا خلال 41 دقيقة فقط من سرقة أكثر من 1,000 بيتكوين من أكثر من 1,000 عنوان إلكتروني، بقيمة تقارب 99 مليون دولار كندي آنذاك.
وبحلول يوم الاثنين، ارتفع عدد العملات المسروقة إلى أكثر من 1,500 بيتكوين من نحو 7,300 عنوان، في ثلاث موجات رئيسية و14 حادثة أصغر.
وأشارت الشركة إلى أن 73 ضحية تواصلوا معها للمساعدة في تتبع عملاتهم المسروقة، مع التأكيد على أن نتائجها استندت إلى تحليل بيانات البلوكشين، ولم يتم التحقق من أن جميع المحافظ المتضررة استخدمت البرمجيات المصابة.
سبب الاختراق
وأوضحت Coinkite أن سبب المشكلة يعود إلى تحديث برمجي صدر في مارس 2021، بينما كشف تقرير هندسي من شركة Block Inc. أن خطأً برمجياً أضعف بعض خصائص الحماية في إصدارات معينة من أجهزة Coldcard.
وأضاف التقرير أن هذه الثغرة ربما سمحت لمهاجمين محترفين بسرقة عملات بيتكوين في ظروف معينة دون الحاجة إلى الوصول الفعلي إلى الجهاز.
اعتذار من الشركة
وأصدر الرئيس التنفيذي لشركة Coinkite، رودولفو نوفاك، اعتذاراً علنياً، مؤكداً أن الشركة تتحمل المسؤولية الكاملة عن الخلل البرمجي.
وقال: “أنا آسف ومحطم بسبب ما حدث، وفريقنا يشعر بصدمة كبيرة.”
وأكدت الشركة أنها بدأت بالتواصل مع العملاء المتضررين، ومساعدتهم على نقل الأرصدة التي لا تزال آمنة، كما أطلقت إصداراً جديداً من البرنامج لإصلاح المشكلة.
وأضافت أنها أتلفت جميع الأجهزة المتبقية التي تحتوي على البرمجيات المتأثرة، وأوقفت شحنها فور اكتشاف الخلل، كما وسّعت قائمة المنتجات المتأثرة لتشمل طرازات وإصدارات أخرى.
واختتمت الشركة بيانها بالقول: “هناك دروس حقيقية يجب أن نتعلمها. كنا نستحق أن نقدم للمجتمع مستوى أفضل من الحماية، ونعمل الآن على فهم جميع الأسباب التي سمحت بحدوث هذا الخلل.”


