خسائر اختراق محافظ Coldcard الخاصة ببيتكوين (BTC) تتأكد عند 111 مليون دولار
BTC/USDT
$7,142,044,444.79
$65,338.00 / $64,525.00
الفرق: $813.00 (1.26%)
+0.0005%
الشراء يدفع
ملخص الذكاء الاصطناعيAI
- خسائر اختراق محافظ Coldcard الصلبة بلغت 111 مليون دولار مؤكدة مع احتمال تجاوز الرقم النهائي لذلك
- المتوسط الحسابي لخسارة الضحية الواحدة بلغ 4.04 BTC بينما سجّل حساب واحد خسارة قدرها 58.97 BTC
- 88% من الأموال المتأثرة كانت راكدة لمدة لا تقل عن عام واحد قبل سرقتها
- محفظة مرتبطة بالسرقة حرّكت 30.185 BTC بقيمة قاربت 1.94 مليون دولار في 7 أغسطس
أخبار بيتكوين
تكبّد حاملو عملة بيتكوين (BTC) الذين يستخدمون محافظ Coldcard الصلبة خسائر مؤكدة بلغت 111 مليون دولار نتيجة عملية سرقة منسّقة، فيما يحذّر المحققون من أن الحصيلة النهائية قد تتجاوز هذا الرقم. تحليل شمل 250 بلاغًا من الضحايا، راجعه محللون متخصصون، كشف أن العملات المسروقة كانت في غالبيتها العظمى holdings قديمة ظلت خاملة لفترات طويلة؛ إذ بلغ متوسط عمر آخر حركة لهذه العملات قبل سرقتها 3.5 سنوات، بينما كانت 88% من الأموال المتأثرة راكدة لمدة لا تقل عن عام واحد. توزيع الخسائر لم يكن متساويًا: على مستوى العناوين، بلغ الوسيط الحسابي للخسارة 0.014 BTC، في حين وصل المتوسط الحسابي إلى 0.212 BTC. أما على مستوى الضحايا الأفراد، فبلغ الوسيط 1.022 BTC بمتوسط قدره 4.04 BTC، وسجّل حساب واحد خسارة ضخمة بلغت 58.97 BTC وفقًا لعينة بلاغات الضحايا. الموجة الأولى من السرقة بدأت يوم الخميس الماضي بأكثر من 35 مليون دولار، واستمر النزيف طوال عطلة نهاية الأسبوع بينما كان الباحثون الأمنيون يحثّون المستخدمين على نقل أموالهم. شركة Coinkite، ومقرها تورونتو وهي الجهة المصنّعة لمحفظة Coldcard، أوضحت أن المشكلة تعود إلى تحديث برمجي أُدخل مع الإصدار 4.0.1 في مارس 2021 على أجهزة Mk3؛ إذ كان توليد البذور (seed) يعتمد في بعض الحالات على مولّد أرقام شبه عشوائي برمجي بدلًا من مصدر العشوائية الحقيقي المدمج في الجهاز، ما جعل عبارات الاسترداد أكثر عرضة للتنبؤ. Coinkite أقرّت بأن هذا الخلل ظلّ غير مكتشف عبر عدة إصدارات متتالية، مما وسّع نطاق تأثيره المحتمل بمرور الوقت. تحوّلت الحادثة إلى جهود احتواء استمرت أيامًا، مع دعوات متكررة من المجتمع والشركة المصنّعة للمستخدمين بنقل أموالهم قبل إفراغ المزيد من العناوين المعرّضة. طبيعة الاستغلال كانت غير مألوفة: المهاجمون لم يحتاجوا إلى وصول مادي للأجهزة، بل كانت لديهم القدرة على إعادة بناء البذور الضعيفة التي أُنشئت قبل سنوات. ومع اتضاح حجم الكارثة، بدأ المستخدمون في تحويل عملاتهم إلى حلول تخزين بديلة تشمل منصات التداول، بينما نصحت Coinkite المتضررين بتحديث البرنامج أو نقل الأصول بعيدًا عن البذور المعرّضة. بالنسبة لحفظ بيتكوين، تُبرز هذه الحادثة كيف يمكن لإخفاق في الإنتروبيا على مستوى البرنامج الثابت أن يقوّض حتى التخزين غير المتصل بالإنترنت.
محفظة مرتبطة بسرقة Coldcard كسرت صمتها في 7 أغسطس، محوّلةً 30.185 BTC، بقيمة قاربت 1.94 مليون دولار في ذلك الحين، إلى عنوان جديد. التحويل جاء بعد أسابيع من الخمول، وأثار فورًا تساؤلات حول ما إذا كانت أرصدة أخرى للمهاجم ستُفعَّل. بيانات السلسلة (on-chain) تُظهر أن هذه المعاملة هي أول حركة من المحفظة الخاضعة لسيطرة المهاجم منذ عملية السحب الأولية، ما يجعلها محور اهتمام المحققين الذين يراقبون ما إذا كانت الأموال المسروقة ستُسيَّل في النهاية. المبلغ يمثّل نحو 1.5% من إجمالي يُقدَّر بـ 2,055 BTC مرتبط بالاستغلال. تحليل سابق على السلسلة حدّد ثلاث موجات مؤكدة سحبت 1,596 BTC من نحو 7,300 عنوان، بينما رفعت موجة رابعة محتملة الإجمالي التقديري إلى حوالي 2,055 BTC، أي ما يقارب 130 مليون دولار. قبل هذه المعاملة، كان نحو 90% من العملات المسروقة لا يزال في محافظ الوجهة الأصلية، ما يجعل التحويل الجديد أوضح إشارة حتى الآن على أن المهاجم قد يستعد لتحريك القيمة. المعاملة لا تثبت بيعًا وشيكًا؛ ففي حالات السرقة، غالبًا ما ينقل الفاعلون الأصول عبر طبقات متعددة من المحافظ قبل محاولة تحويلها إلى عملات أخرى أو عملات ورقية. وبما أن كل معاملة بيتكوين مسجّلة في سجل عام، يمكن تتبّع عناوين المهاجمين المحددة مع انتقال الأموال. هذه الشفافية ذاتها تتيح لمنصات التداول والمحققين وضع علامة على العملات الملوّثة. إرشادات Coinkite بعد الحادثة لا تزال محورية للحد من المزيد من الأضرار؛ إذ نصحت مالكي البذور المعرّضة بنقل الأصول وتوليد عبارات استرداد بديلة وتثبيت البرنامج الثابت المُصحَّح. كما حذّرت من أن أي عبارة استرداد أُنشئت على جهاز متأثر يجب التعامل معها على أنها مُخترقة، حتى لو لم تتحرك الأموال بعد. جهود الاستجابة شملت حتى الآن مشاركة بيانات عناوين المهاجمين والضحايا مع جهات إنفاذ القانون الأمريكية ومنصات تداول العملات الرقمية وفرق التحقيق السيبراني، بينما لا يزال العمل جاريًا لتحديد محافظ إضافية للمهاجمين.
تحليل COINOTAG يربط التطوّرين بمحور واحد: اختراق Coldcard لم يكن حدثًا سوقيًا بل إخفاق في توليد المفاتيح، والسجل العام يوفر الآن مسار التدقيق. تقرير Coinkite اللاحق للحادثة يحدد السبب الجذري في تراجع برنامج Mk3 الثابت إلى مولّد شبه عشوائي ضعيف. سجلات السلسلة والحصيلة المؤكدة تُظهر خسائر بقيمة 111 مليون دولار، إلى جانب أول تحويل بقيمة 30.185 BTC. خطوات المعالجة واضحة: تحديث البرنامج الثابت، وتوليد بذور جديدة، ونقل الأموال. سواء خرج المهاجم عبر عملة بديلة أو عملة ورقية أو منصة تداول، فإن الاستجابة واحدة: التعامل مع البذور المعرّضة على أنها مُخترقة، بغض النظر عما إذا كانت العملات قد شُريت قرب أعلى سعر تاريخي أو جُمعت خلال سوق هابط.
أضف COINOTAG كمصدر مفضل
أضف COINOTAG إلى مصادرك المفضلة في أخبار Google والبحث لرؤية تغطيتنا أولاً.
إضافة على Googleالوسوم ذات الصلة
تم إنتاجه بمساعدة الذكاء الاصطناعي، وتمت مراجعته بالذكاء الاصطناعي، ونُشر تحت الإشراف التحريري لـ COINOTAG.


