إمداد حَمَلة بيتكوين (BTC) طويلي الأجل يتراجع 210,000 BTC عقب اختراق Coldcard
خروج 210,000 BTC من محافظ الحاملين طويلي الأجل بعد اختراق Coldcard، مع تدفقات ETF بقيمة 754 مليون دولار تدعم تفسير الهجرة الدفاعية.
ملخص الذكاء الاصطناعيAI
- خرج نحو 210,000 BTC من محافظ الحاملين طويلي الأجل خلال أسبوع واحد، في أكبر انخفاض منذ ديسمبر 2024.
- مجموعة العناوين المرتبطة بالهجوم تتحكم في 2,055 BTC بقيمة تقارب 130 مليون دولار.
- صناديق بيتكوين الفورية الأمريكية جذبت نحو 754 مليون دولار خلال الأسبوع ذاته، واستحوذ صندوق BlackRock على الجزء الأكبر.
- نحو 119,000 BTC خاملة لعام على الأقل نُقلت خلال ثلاثة أيام من استغلال 31 يوليو، أي 200 ضعف الـ 594 BTC المسروقة مباشرة.
سجّلت شبكة بيتكوين (BTC) تحوّلاً استثنائيًا في هيكل العرض بعد خروج نحو 210,000 BTC من محافظ الحاملين طويلي الأجل خلال الأسبوع الماضي، وفق بيانات السلسلة التي راجعتها COINOTAG. هذا التراجع خفّض إجمالي المعروض لدى هذه الفئة من قرابة 15 مليون BTC إلى نحو 14.7 مليون BTC، ليُسجّل أكبر انخفاض أسبوعي في هذه الشريحة منذ ديسمبر 2024، حين اقترب الأصل لأول مرة من حاجز 100,000 دولار. يُعرَّف الحاملون طويلو الأجل عمومًا بأنهم المحافظ التي أبقت عملاتها خاملة لمدة تقارب 155 يومًا، ويُتعامل مع سلوكهم عادةً بوصفه إشارة صادرة عن مستثمرين ذوي خبرة طويلة. هذا العتبة الزمنية البالغة 155 يومًا تفصل رأس المال الصبور عن تدفقات المضاربة قصيرة الأجل، ما يجعل أي تغيّر حاد في هذه الشريحة ذا أهمية خاصة لتحليل العرض. الحركة الحالية لا تنسجم مع جني الأرباح التقليدي، لأن بيتكوين تتداول قرب مستوى 64,000 دولار، أي أقل بنحو 50% من أعلى مستوى تاريخي سُجّل في أكتوبر، وهو موقع يتوافق مع سوق هابطة بالنسبة للقمم السابقة. حلقات التوزيع الثقيلة السابقة ظهرت في مارس 2021 ومارس 2024 وديسمبر 2024، حين كانت الأسعار قوية وباع الحاملون المخضرمون مقابل طلب نشط. لكن تدفّق هذا الأسبوع يتزامن بدلاً من ذلك مع تداعيات الاختراق الأمني في جهاز Coldcard، حيث مكّن ضعف العشوائية في البرامج الثابتة المتأثرة المهاجمين من إعادة بناء عبارات استرداد محددة وسحب الأموال. إرشادات الشركة المصنّعة للحادث حثّت المستخدمين على إنشاء محافظ جديدة ونقل الأصول، مشيرةً إلى أن تحديث البرنامج الثابت وحده لا يكفي لتأمين المفاتيح المخترقة بالفعل. قراءتنا لتدفقات السلسلة تشير إلى أن جزءًا من هذا الانخفاض قد يعكس هجرة دفاعية نحو عناوين مُنشأة حديثًا أو خدمات حفظ منظّمة أو صناديق بيتكوين الفورية المتداولة في البورصة، وليس عمليات بيع مباشرة في السوق. يدعم هذا التفسير أن صناديق بيتكوين الفورية الأمريكية جذبت نحو 754 مليون دولار خلال الأسبوع ذاته، واستحوذ صندوق iShares Bitcoin Trust التابع لشركة BlackRock على الجزء الأكبر من هذه التدفقات. السوق لم يدفع بيتكوين إلى قاع جديد بعد الاختراق، ما يعزّز الرؤية القائلة بأن الحدث المهيمن هو إعادة تموضع الحفظ داخل منظومة بيتكوين وليس انهيارًا مفاجئًا في القناعة.
المستغل المرتبط بثغرة Coldcard كسر نمط السكون الذي استمر أسابيع بإرساله 30.185 BTC، بقيمة تقارب 1.94 مليون دولار، إلى محفظة أُنشئت حديثًا، بناءً على سجلات البلوك تشين التي ترصدها COINOTAG. مجموعة العناوين المرتبطة بالهجوم يُعتقد أنها تتحكم في 2,055 BTC بقيمة تقارب 130 مليون دولار، ما يجعلها أكبر حائز معروف للأموال المسروقة من هذا الحادث. التحويل الأخير يمثل نحو 1.5% فقط من ذلك الإجمالي، لكنه يحمل وزنًا لأنه أول حركة مرصودة منذ السحب الأولي، ويأتي فيما يواصل الباحثون الأمنيون مراقبة المحافظ المشبوهة. مراجعات سابقة للسلسلة حدّدت أكثر من 1,800 BTC نُقلت من أكثر من 5,200 عنوان متأثر. السبب الجذري، كما فصّلته مراجعة ما بعد الحادث، هو ضعف الإنتروبيا في إصدارات معينة من البرنامج الثابت لجهاز Coldcard Mk3، ما أنتج عبارات بذرة بعشوائية تشفيرية أقل من المستوى المطلوب وعرّض المستخدمين طويلي الأجل لهجمات إعادة بناء المفاتيح. إرشادات Coinkite للمعالجة شددت على إنشاء محافظ جديدة وسحب الأموال من الأجهزة المعرضة للخطر، لأن تصحيح البرنامج الثابت لا يمكنه إصلاح البذور التي قد تكون معروفة بالفعل للمهاجم. الحركة قد تكون محاولة مبكرة لتوجيه القيمة عبر محافظ إضافية أو خلاطات أو قنوات عبر السلاسل، رغم عدم تأكيد أي عملية تسييل حتى الآن. عنصر غير معتاد هو أن طرفًا آخر عرض علنًا المساعدة في نقل الأموال المسروقة مباشرة على السلسلة، وهو تطور نادر بالنظر إلى أن المحافظ تخضع لمراقبة مكثفة. الباحث المستقل المعروف باسم ZachXBT صرّح بأنه لا يتتبع العملات شخصيًا، تاركًا هذا العمل لحسابات تحليل البلوك تشين المتخصصة. يشير المحققون أيضًا إلى أن العملات المسروقة لا تزال مرئية بوضوح على السجل العام، وهو عامل يعقّد عمليات الغسل وقد يفسّر سبب إبقاء الفاعل الأموال خاملة سابقًا. المستخدمون الكنديون شكّلوا نحو ربع الخسائر المنسوبة، بما يتسق مع مقر الشركة المصنّعة في تورونتو وانتشار الأجهزة محليًا. هذه الرؤية تُبقي القضية نشطة أمام المتتبعين الجنائيين والضحايا الباحثين عن خيارات الاسترداد.
التقرير الأسبوعي الصادر عن Glassnode يكمّم الهجرة القسرية بدقة أكبر، كاشفًا أن نحو 119,000 BTC ظلت خاملة لمدة عام على الأقل نُقلت خلال ثلاثة أيام من استغلال 31 يوليو، وهو حجم يعادل تقريبًا 200 ضعف الـ 594 BTC المسروقة مباشرة. نحو عُشر تلك العملات المُعاد تنشيطها فقط وصل إلى البورصات، بينما الغالبية العظمى نُقلت إلى عناوين تخزين بارد مُنشأة حديثًا. عرض بيتكوين المحتفظ به في محافظ عمرها أقل من شهر ارتفع بنسبة 40% بعد الحدث واستمر في الصعود، فيما لاحظ Glassnode أن الأسواق الفورية لم تُظهر أي ضغط بيع قابل للقياس. العناوين النشطة يوميًا ارتفعت في الوقت ذاته إلى 980,000 عنوان، وهو أعلى قراءة منذ ديسمبر 2024، مؤكدًا أن البصمة المهيمنة على السلسلة هي إعادة تموضع دفاعية وليس توزيعًا.
المؤسس المشارك لشركة Coinkite، رودولفو نوفاك المعروف باسم NVK، حذف بشكل انتقائي منشورات من حسابه على منصة X مع استمرار تداعيات الاستغلال، وفق لقطات شاشة حفظها أعضاء المجتمع. مطوّر بيتكوين بيتر تود نشر نسخة مخزّنة من أحد المنشورات المحذوفة الذي كان NVK قد أخبر فيه المستخدمين في البداية بأنه لا داعي للذعر، وهو تصريح أقرّ نوفاك لاحقًا بأنه احتوى على معلومات خاطئة. المنتقدون يزعمون أيضًا أن Coinkite أزالت entry بعنوان «مشكلة أمنية في Unnamed v.4.0.0» من صفحة الإفصاحات التاريخية على موقعها، رغم أن غياب لقطة أرشيفية يجعل التحقق المستقل صعبًا. جهد تطوعي لتوثيق عمليات الحذف جارٍ حاليًا. الجدير بالذكر أن منشورًا من عام 2021 لجهاز Coldcard يعلن أن الجهاز يجعل «هجمات التقاعد مستحيلة» — والمعرفة آنذاك بأنها سيناريو يزرع فيه صانعو المشروع ثغرة إنتروبيا لاسترداد لاحق — لا يزال مرئيًا علنًا، ما يبرز الفجوة بين الادعاءات التسويقية السابقة والواقع الحالي.
نشرت Galaxy Research تحليلًا مفصلاً لملف الضحايا في 7 أغسطس، مستندةً إلى 250 تقريرًا فرديًا جمعها الباحث المجتمعي @intangiblecoins، كاشفةً أن العملة المسروقة النموذجية ظلت دون مساس لمدة 3.5 سنوات وأن 88% من الأموال المنهوبة كانت خاملة لمدة عام على الأقل. الخسائر لكل ضحية أظهرت وسيطًا بلغ 1.022 BTC ومتوسطًا قدره 4.04 BTC، بينما وصل أكبر ادعاء فردي إلى 58.97 عملة. الشركة حدّدت أيضًا أكثر من 25 نمط هجوم متميزًا عبر ثلاث موجات مؤكدة، ما يشير إلى أن عدة جهات تهديد مستقلة تستغل الثغرة ذاتها في البرنامج الثابت وليس مجموعة واحدة منسقة. أكدت Galaxy Research أنها زوّدت بيانات عناوين المهاجمين والضحايا لإنفاذ القانون الأمريكي والبورصات المنظّمة وهيئات التحقيق السيبراني لدعم جهود الاسترداد الجارية.
(حتى الساعة 18:29 UTC) اعتبارًا من الساعة 13:30 بتوقيت UTC، تتعامل COINOTAG مع هذين التطورين بوصفهما دورة واحدة لأمن الحفظ وليس إشارتين سوقيتين منفصلتين. سجل السلسلة يُظهر خروج 210,000 BTC من تصنيفات المحافظ طويلة الأجل بينما حرّك المهاجم المشتبه به 30.185 BTC بعد أسابيع من السكون، ومراجعة ما بعد الحادث تنسب السبب الجذري إلى ضعف عشوائية البرنامج الثابت وليس فشلًا في شبكة بيتكوين. المعالجة الموصوفة هي الهجرة إلى محافظ جديدة أو حفظ منظّم، وليس مجرد تصحيح البرنامج الثابت. لأن العملات المسروقة لا تزال قابلة للتتبع على السجل العام وبيتكوين لم تسجّل قاعًا جديدًا بعد الاختراق، فإن القضية القريبة المدى هي الأمن التشغيلي وتتبع الأموال، بينما تراقب سوق العملات البديلة الأوسع ما إذا كانت ثقة الحفظ الذاتي ستستعيد عافيتها.
الوسوم ذات الصلة

تم إنتاجه بمساعدة الذكاء الاصطناعي، وتمت مراجعته بالذكاء الاصطناعي، ونُشر تحت الإشراف التحريري لـ COINOTAG.


