تصاعد هجوم على محفظة Coldcard إلى 1.16 مليار دولار ويطال أكثر من 5,200 عنوان

أفادت Huoxing Finance بأن الهجوم المرتبط بمحفظة الأجهزة Coldcard اتسع إلى نحو 1.16 مليار دولار، بعدما نقل المهاجمون 1,816 بيتكوين (BTC) من أكثر من 5,200 عنوان. وأكدت Galaxy Research رصد موجة رابعة من التحويلات، مع تعديل تقديرات الكمية المحولة في هذه الموجة إلى نحو 449 بيتكوين. وقال أليكس ثورن، رئيس Galaxy Research، إن النشاط الأخير قد يعكس "سرقة منظمة رابعة"، إذ بلغت وتيرة التحويلات 13.8 معاملة لكل كتلة، أي ما يقارب 45 ضعف المستوى الاعتيادي قبل الحادث. وتشير تحليلات الفريق إلى أن النمط يوحي بأن عدة مجموعات قد تكون في الوقت نفسه تمسح نطاق المفاتيح المخترقة. وبحسب التحقيقات، تعود المشكلة إلى تحديث للبرمجيات الثابتة (Firmware) صدر عام 2021 لبعض أجهزة Coldcard، غيّر آلية توليد عبارة الاسترداد (Seed) من مصدر عشوائي معتمد على العتاد إلى نمط برمجي قابل للتنبؤ. وتنصح الشركة الكندية المصنّعة Coinkite المستخدمين الذين أنشأوا عبارات الاسترداد على أجهزة Coldcard بنقل أموالهم إلى محفظة جديدة وآمنة في أسرع وقت ممكن.