استغلال في محافظ Coldcard يسرق بيتكوين بقيمة 111 مليون دولار ورصد أكثر من 25 نمط هجوم
ملخص سوق AI
تفيد Galaxy Research بأن سرقة مؤكدة لما لا يقل عن 1,719 بيتكوين (~111 مليون دولار) مرتبطة بثغرة في برمجيات Coldcard الثابتة تؤثر على المحافظ المنشأة بعد 17 مارس 2021، مع خسائر محتملة تتجاوز 130 مليون دولار. وتشير أكثر من 25 نمطًا للهجوم عبر ثلاث موجات إلى تعدد الجهات الفاعلة المهددة واتساع نطاق التعرض أكثر مما كان مقدرًا في البداية. وبينما تظل شبكة بيتكوين الأساسية غير متأثرة، يمكن للحادث أن يضغط على المعنويات على المدى القريب ويعزز علاوات مخاطر المحافظ والحفظ.
مستوى التأثير
● متوسط
الأصول المتأثرة
BTC/USDT+0.45%
رؤية AI · BTC/USDTرؤية AI
▼ هابط
تداول الآن
⚠️ الرؤى التي يُنشئها AI مبنية على محتوى الأخبار، وتُقدَّم لأغراض معلوماتية فقط. لا تُشكّل نصيحة استثمارية، ولا تعبّر عن آراء BingX. ينطوي الاستثمار على مخاطر. يُرجى التداول بمسؤولية.
تتسع تقديرات خسائر استغلال محافظ Coldcard مقارنة بما كان يُعتقد في البداية، بعدما أكد محققون سرقة ما لا يقل عن 1,719 بيتكوين (BTC) تُقدَّر بنحو 111 مليون دولار من الضحايا، وفقًا لـGalaxy Research. وأضافت الشركة أنها تُدقّق في المزيد من العناوين المشتبه بها تمهيدًا لتأكيدها، مرجّحة أن تتجاوز الخسائر الإجمالية 130 مليون دولار. وفي حال ثبوت الحالات المشتبه بها المدرجة حاليًا، قد يرتفع الإجمالي إلى أكثر من 2,300 بيتكوين.
وبحسب Galaxy Research، يرتبط الحادث بخلل أصاب بعض محافظ Coldcard التي تعمل ببرامج ثابتة (Firmware) صدرت بعد 17 مارس/آذار 2021. وتشير النتائج إلى أن الخلل ربما مسّ أمان "بذرة" المحفظة (Seed) أو آلية توليدها. ولأن البذرة تمثل المفتاح الرئيسي للمحفظة، فقد تمكّن المهاجمون الذين أعادوا إنشاءها من الوصول إلى الأموال دون الحاجة إلى العبث بالجهاز فعليًا.
وتكتسب فترة إصدار البرنامج الثابت أهمية خاصة، إذ لم يعثر المحققون على عملات مسروقة من محافظ تم إنشاؤها قبل ذلك التاريخ. كما رُصد أكثر من 25 نمط هجوم عبر ثلاث موجات، ما يرجّح تورط عدة جهات تهديد في استغلال الثغرة.
وعلى صعيد الانتشار، أفاد أكثر من 250 ضحية حتى الآن بتعرضهم لخسائر، مع احتمال أن يكون عدد العناوين المتأثرة أكبر بكثير نظرًا لإمكانية استخدام الضحية الواحدة عدة محافظ. وأكدت Galaxy Research أن التعرض لم يكن شاملًا لكل محافظ Coldcard، لكنها أشارت إلى أن طرازات Mk3 وMk4 وMk5 وQ بدت الأكثر عرضة للخطر، كونها كانت تشغّل إصدارات Firmware اللاحقة لتاريخ 17 مارس/آذار 2021.
وبدأت موجة الاستغلال، وفق السياق الوارد، في 30 يوليو/تموز، حين استنزف مهاجم نحو 594 بيتكوين تُقدّر قيمتها بـ38 مليون دولار من 500 محفظة خلال 15 إلى 25 دقيقة، ما أثار قلق مجتمع بيتكوين، في حين بقيت الشبكة الأساسية لبيتكوين دون تأثير.
خلاصة: تقول Galaxy Research إنها حدّدت أكثر من 25 نمط هجوم ضمن ثلاث موجات، ومع تأكيد الحالات المشتبه بها قد تتجاوز الخسائر 2,300 بيتكوين.