Galaxy Research: سرقة 1,367 بيتكوين بقيمة 88.6 مليون دولار من عناوين مولّدة عبر محافظ Coldcard
ملخص سوق AI
تعزو Galaxy Research نحو 1,367 بيتكوين (~$88.6m) من السرقات إلى عناوين بيتكوين تم إنشاؤها بواسطة Coldcard، ما يشير إلى احتمال وجود ضعف في توليد المفاتيح/الإنتروبيا أو في سلسلة التوريد يمكن أن يتجاوز أمان المحفظة المادي. وحتى من دون تأكيد سبب جذري، فإن هذا الإفصاح يثير مخاطر منهجية للحفظ الذاتي وقد يدفع إلى عمليات ترحيل احترازية للمحافظ، وعمليات تدقيق، وتشديد الرقابة الأمنية. على المدى القريب، يُعد ذلك سلبياً للثقة في سير عمل الحفظ الذاتي عبر محافظ الأجهزة أكثر مما هو سلبي لبروتوكول بيتكوين.
مستوى التأثير
● متوسط
الأصول المتأثرة
BTC/USDT+0.06%
رؤية AI · BTC/USDTرؤية AI
▼ هابط
تداول الآن
⚠️ الرؤى التي يُنشئها AI مبنية على محتوى الأخبار، وتُقدَّم لأغراض معلوماتية فقط. لا تُشكّل نصيحة استثمارية، ولا تعبّر عن آراء BingX. ينطوي الاستثمار على مخاطر. يُرجى التداول بمسؤولية.
سلّط تقرير بحثي جديد من Galaxy Research الضوء على احتمال تعرّض عناوين بيتكوين تم إنشاؤها باستخدام محافظ Coldcard الصلبة لعمليات سحب منهجية، في تطور يثير تساؤلات حول افتراضات الأمان المرتبطة بالتخزين البارد. ووفقاً لتحليل على السلسلة نشرته الشركة، جرى تحويل 1,367.05 بيتكوين تُقدّر قيمتها بنحو 88.6 مليون دولار من 4,585 عنواناً، ضمن ثلاث موجات منفصلة.
يرى باحثو Galaxy أن موجتين مبكرتين تحملان بصمات سلوكية وبنية معاملات متقاربة، ما يرجّح قيام جهة واحدة بتنفيذها. واستهدفت هاتان الموجتان 3,200 عنواناً ونقلت قرابة 1,000 بيتكوين. تلت ذلك موجة ثالثة لاحقاً، تميّزت بمبالغ أصغر لكل معاملة وتواقيت مختلفة، وهو ما قد يشير إلى تطور أسلوب المهاجم نفسه لمجاراة دفاعات جديدة، أو إلى طرف آخر اكتشف الثغرة ذاتها واستغل المساحة نفسها من المفاتيح المعرضة للخطر.
أهمية الواقعة تكمن في أن محافظ Coldcard تُسوّق عادة بوصفها من أعلى معايير الحفظ الذاتي، اعتماداً على توقيع معزول عن الشبكات (air-gapped) وطبقات حماية مادية متعددة. إلا أن البيانات التي استند إليها التقرير توحي بأن المهاجم لم يحتج إلى الوصول للجهاز أو التعامل مع رقم التعريف الشخصي (PIN)، ما ينقل دائرة الاشتباه إلى طريقة توليد العناوين نفسها.
ولم يحسم تحليل Galaxy السبب الجذري: هل يتعلق الأمر بضعف في الإنتروبيا أثناء توليد المفاتيح، أم بسلسلة توريد مخترقة، أم بتسريب عبر قناة جانبية. لكن حجم السحوبات وحده يجعل الفرضيات المتعلقة بفشل العشوائية محوراً للتدقيق، خصوصاً أن تاريخ صناعة التشفير يتضمن سوابق أدت فيها مشكلات توليد الأرقام العشوائية إلى كشف مفاتيح خاصة، من محافظ بيتكوين المبكرة إلى تطبيقات توقيع ECDSA. وتشير الشركة إلى أن خللاً في الإنتروبيا لا يهدد الأرصدة الحالية فقط، بل قد ينسف بأثر رجعي أمن أي عناوين سابقة أو لاحقة تم توليدها بالطريقة نفسها، ما يحوّل حادثة واحدة إلى مخاطرة نظامية.
ويأتي هذا الكشف في توقيت تتزايد فيه الدعوات إلى الحفظ الذاتي وسط احتكاكات تنظيمية، بما في ذلك السجالات المستمرة حول تشريعات العملات المشفرة في الولايات المتحدة. وفي هذا السياق، فإن أي تشكيك في موثوقية محافظ صلبة واسعة الانتشار قد يضعف الحجة السياسية الداعمة لفكرة "احتفظ بمفاتيحك" في لحظة حساسة.
في المقابل، لا يمس التقرير قيمة شبكة بيتكوين الأساسية بقدر ما يعيد طرح سؤال "كيف" يتم حفظ الأصول المرتبطة بها. وترى Galaxy أن أمن المحافظ الصلبة ليس مسألة محسومة، بل سباق تسلح مستمر بين تصميم العتاد ومصادر الإنتروبيا من جهة، وقدرات التحليل الجنائي على السلسلة من جهة أخرى.
حالياً، يبقى السؤال العملي الأهم هو ما إذا كان بإمكان مستخدمي Coldcard التحقق مما إذا كانت عناوينهم ضمن المجموعة التي تعرّضت للسحب، وما إذا كانت الشركة المصنّعة ستقدم توضيحات حول أي نتائج تدقيق للبرمجيات الثابتة. كما أن نشر التقرير دون تأكيد سبب جذري يُعد خطوة مسؤولة من زاوية الإنذار المبكر، لكنه يترك احتمال امتداد المخاطر إلى محافظ أخرى تعتمد افتراضات مشابهة حول العشوائية، وأن مبلغ 88.6 مليون دولار قد لا يكون سوى الجزء الظاهر من مشكلة أوسع.