ثغرة في محفظة "Coldcard" تدفع لتحويل بيتكوين بقيمة 15 مليار دولار مع اقتراب الخسائر من 130 مليونًا
ملخص سوق AI
أدّت ثغرة في توليد المفاتيح ضمن برمجيات Coldcard الثابتة إلى سرقات مستمرة (~2,100 BTC، قرابة 130 مليون دولار) وإلى استجابة غير معتادة وكبيرة على السلسلة: تم نقل نحو ~233,000 BTC خارج محافظ حاملي الأجل الطويل، ويُقال إن نحو ~22,000 BTC تدفّقت إلى البورصات. يشير الانخفاض الحاد في معروض حاملي الأجل الطويل بالتوازي مع تدفقات البورصات الداخلة إلى ارتفاع ضغط البيع/التحوّط على المدى القريب وارتفاع المخاطر المتصوَّرة لحفظ الأصول، ما قد يزيد التقلبات عبر أسواق BTC.
مستوى التأثير
● عالي
الأصول المتأثرة
BTC/USDT-0.46%
رؤية AI · BTC/USDTرؤية AI
▼ هابط
تداول الآن
⚠️ الرؤى التي يُنشئها AI مبنية على محتوى الأخبار، وتُقدَّم لأغراض معلوماتية فقط. لا تُشكّل نصيحة استثمارية، ولا تعبّر عن آراء BingX. ينطوي الاستثمار على مخاطر. يُرجى التداول بمسؤولية.
أفاد موقع "CoinDesk" بأن ثغرات مستمرة في محفظة الأجهزة "Coldcard" تسببت في موجة تحركات كبيرة للأموال على الشبكة. وتشير عدة مصادر بيانات مؤسسية إلى أن نحو 233,000 بيتكوين جرى نقلها من عناوين لحائزي الأجل الطويل قبل الواقعة وبعدها، بما يعادل قرابة 15 مليار دولار وفق الأسعار الواردة في التقرير، وهو رقم يفوق بكثير الخسائر المباشرة الناتجة عن الهجوم، والتي اقتربت من 130 مليون دولار.
بدأت الحادثة في 30 يوليو، حيث استغل المهاجم خللًا في توليد المفاتيح ضمن برمجيات "Coldcard"، وشرع في سحب الأموال تدريجيًا من العناوين المتأثرة. وتشير التقارير إلى سرقة نحو 2,100 بيتكوين بخسائر تقارب 130 مليون دولار. وذكرت "Galaxy Research" أنها وثّقت ثلاث هجمات مؤكدة، مشيرة إلى تضرر أكثر من 5,200 عنوان، وبإجمالي خسائر يقارب 1,596 بيتكوين. وفي المقابل، أظهرت مجموعة بيانات أخرى على السلسلة نقلًا عن "Checkonchain" رقمًا أعلى للبيتكوين المسروقة يبلغ نحو 2,100 بيتكوين.
سحب 233,000 بيتكوين من محافظ الحيازة الطويلة
رغم استمرار وقائع السرقة، تُظهر البيانات على السلسلة حركة ترحيل أوسع نطاقًا للأرصدة. ووفق "Checkonchain"، خرجت قرابة 233,000 بيتكوين من محافظ حائزي الأجل الطويل قرب توقيت الحادثة. ويُقصد بحائزي الأجل الطويل عادةً العناوين التي لم تُجرِ تحويلات لمدة لا تقل عن 155 يومًا، وغالبًا ما تُعد فئة أكثر استقرارًا في الاحتفاظ. وتُظهر البيانات نفسها أيضًا تدفق نحو 22,000 بيتكوين إلى منصات التداول.
وتدعم إحصاءات "Glassnode" هذا التحول؛ إذ انخفض المعروض المحتفَظ به لدى حائزي الأجل الطويل من قرابة 15 مليون بيتكوين إلى نحو 14.7 مليون، مسجلًا أكبر تراجع أسبوعي منذ ديسمبر 2024.
ترحيل إلى محافظ متعددة التوقيع بالتوازي مع تدفقات إلى المنصات
قال نيك نيومان، الرئيس التنفيذي لشركة "Casa"، إن هذه التحويلات لا تعود كلها إلى مستخدمي "Coldcard". وبناءً على تواصل الشركة مع عملائها، فإن جزءًا من الأموال جاء من مستخدمي "Coldcard" الذين انتقلوا إلى محافظ متعددة التوقيع، في حين بدأ مستخدمون لمحافظ "Ledger" و"Trezor" أيضًا تعديل أساليب الحفظ بعد الاطلاع على تفاصيل الهجوم.
وأوضح التقرير أن المحافظ متعددة التوقيع تتطلب عدة مفاتيح مستقلة للموافقة على المعاملات، ما يعني أن اختراق جهاز واحد لا يؤدي بالضرورة إلى فقدان جميع الأموال. ومع ذلك، تُظهر بيانات السلسلة أن جزءًا من البيتكوين نُقل إلى منصات التداول، ما يشير إلى أن بعض المستخدمين فضّلوا نقل الأصول أولًا إلى وجهات أكثر سيولة قبل اتخاذ قرار نهائي بشأن ترتيبات الحفظ الطويلة الأجل.
معلومة إضافية: نصحت "Coinkite" المستخدمين بأنه إذا جرى إنشاء عبارة الاسترداد (mnemonic) على إصدارات البرنامج الثابت من 4.0.1 إلى 4.1.9 خلال الفترة من مارس 2021 إلى يوليو 2026، فينبغي اعتبار المحفظة المرتبطة مُعرّضة للخطر، والانتقال إلى محفظة ببذرة (seed) جديدة في أقرب وقت ممكن.