مخترق Coldcard يسحب 97 بيتكوين بقيمة 7.7 مليون دولار عبر صفقة مرتبطة بإيثريوم
ملخص سوق AI
تُظهر تقارير عن نشاط سرقات مستمر مرتبط بـColdcard تحرّك 97.09 BTC، بما في ذلك 20.56 BTC جرى جسرها إلى ETH عبر THORChain، مع استخدام CoinJoin لإخفاء التدفقات وأصبح نحو 19 BTC غير قابل للتتبّع. تنبع الحادثة من خلل في إنتروبيا البرنامج الثابت لعام 2021 وقد توسّع إجمالي المسروقات المعروف إلى نحو 1,806 BTC (وربما >2,400 BTC إذا تأكّدت موجة رابعة). يعزّز ذلك مخاطر أمن المحافظ ومخاطر منشأ الأصول، ما يزيد حساسية العناوين الإخبارية والامتثال على المدى القريب لتدفقات BTC.
مستوى التأثير
● متوسط
الأصول المتأثرة
BTC/USDT-0.78%
رؤية AI · BTC/USDTرؤية AI
▼ هابط
تداول الآن
⚠️ الرؤى التي يُنشئها AI مبنية على محتوى الأخبار، وتُقدَّم لأغراض معلوماتية فقط. لا تُشكّل نصيحة استثمارية، ولا تعبّر عن آراء BingX. ينطوي الاستثمار على مخاطر. يُرجى التداول بمسؤولية.
أفاد موقع CoinDesk، نقلاً عن Galaxy Research، برصد نشاط على السلسلة يتعلق بالموجة الثالثة من الأموال المسروقة من محفظة الأجهزة Coldcard. وقال الباحثون إن المهاجم حوّل 97.09 بيتكوين، بما يعادل نحو 7.7 مليون دولار وفق سعر يوم الإثنين، وهو ما يمثل قرابة 45% من إجمالي ما سُرق في هذه الموجة.
وبحسب Galaxy Research، تحركت الأموال عبر مسارين. ففي 2 سبتمبر نقل المهاجم نحو 20.5 بيتكوين من أكبر عنوان خزنة، ثم استبدلها بإيثريوم عبر THORChain. وبحلول عطلة نهاية الأسبوع دخلت دفعة أخرى جولة CoinJoin لإضعاف القدرة على ربط مُدخلات المعاملات بمخرجاتها. وأشارت الشركة إلى أن إجمالي ما وصل فعلياً من بيتكوين إلى إيثريوم بلغ 20.56 بيتكوين. كما بقيت 57.24 بيتكوين في عنوان واحد ك"فكة" ناتجة عن CoinJoin، فيما فقد الباحثون تتبع نحو 19 بيتكوين أخرى عبر مسارات لاحقة.
وأضاف الباحثون أن المهاجمين، خلال الموجة الثالثة، أنشأوا 293 عنوان خزنة متعدد التوقيع من نوع 2of2 لأموال الضحايا، وجرى التعامل معها تنازلياً بحسب الحجم. وحتى الآن أُفرغ 11 عنواناً من هذه العناوين. وتحتفظ العناوين العشرة التالية مجتمعَة بـ 30.81 بيتكوين، بينما تحتفظ 233 عنواناً أصغر مجتمعَة بـ 33.77 بيتكوين. وذكر التقرير أن نحو 82% من البيتكوين المسروقة لم تتحرك طوال الواقعة.
وترجع الثغرة، وفق Galaxy Research، إلى تحديث برمجي (firmware) يعود إلى عام 2021. ويمكن تتبع السرقة إلى خلل في البرمجيات أُدخل من Coinkite في مارس 2021، إذ نُقلت عملية توليد "البذرة" (seed) من شريحة العشوائية العتادية داخل الجهاز إلى بديل برمجي، ما خفّض إنتروبيا المفاتيح من 128 بت إلى ما يصل إلى نحو 40 بت. ويرى الباحثون أن ذلك يتيح للمهاجمين إعادة بناء المفاتيح الخاصة دون اتصال بالإنترنت واستنزاف الأموال من عناوين أحادية التوقيع دون الحاجة إلى الوصول إلى الجهاز.
وقالت الشركة إن Coinkite حدّثت البرمجيات لاحقاً، لكن البذور التي وُلّدت بإصدارات أقدم لا يمكن إصلاحها بمجرد الترقية؛ ويتعين على المستخدمين المتأثرين إنشاء بذور جديدة ونقل أصولهم.
وفي تطور آخر، أشارت Galaxy Research إلى عنوان خزينة لم يُبلّغ عنه سابقاً تم تمويله عبر 58 عنواناً. ولم يؤكد الباحثون مصدره بعد، لكنهم يرجحون أنه قد يضم أيضاً أموالاً تعود لضحايا Coldcard. وإذا صح ذلك، فإن إجمالي المسروقات الموثقة علناً لدى Galaxy Research سيرتفع إلى نحو 1,806 بيتكوين، بما يعادل قرابة 143.9 مليون دولار وفق السعر الوارد في التقرير. وكانت الشركة قد تحدثت سابقاً عن موجة رابعة غير مؤكدة بقيمة 638.5 بيتكوين؛ وإذا تم التحقق منها، فسيتجاوز إجمالي حجم الواقعة 2,400 بيتكوين.