استغلال محفظة بيتكوين "كولدكارد" يدخل موجة رابعة مشتبه بها ويطال 462 عنواناً

ملخص سوق AI
يبدو أن موجة رابعة مشتبه بها من عمليات تمشيط منسقة تستهدف عناوين بيتكوين الضعيفة المُنشأة بواسطة Coldcard تقوم بتحريك كميات كبيرة من BTC بوتيرة معاملات مرتفعة بشكل غير معتاد، ما يعزز مخاطر التشغيل المرتبطة بالحفظ الذاتي. الخسائر المؤكدة عبر الموجات السابقة كبيرة بالفعل، كما أن إقرار Coldcard بأن البرنامج الثابت المُرقّع لا يحمي إلا البذور المُولَّدة حديثًا يوحي بأن المحافظ القديمة قد تظل مكشوفة. على المدى القريب، يمكن أن يدفع ذلك إلى عمليات نقل عاجلة للأموال، ويرفع ضغط الرسوم على السلسلة، ويؤثر سلبًا على شهية المخاطر في سوق العملات المشفرة.
مستوى التأثير
● متوسط
الأصول المتأثرة
BTC/USDT-0.65%
رؤية AI · BTC/USDTرؤية AI
▼ هابط
تداول الآن
⚠️ الرؤى التي يُنشئها AI مبنية على محتوى الأخبار، وتُقدَّم لأغراض معلوماتية فقط. لا تُشكّل نصيحة استثمارية، ولا تعبّر عن آراء BingX. ينطوي الاستثمار على مخاطر. يُرجى التداول بمسؤولية.
حذّر أليكس ثورن، رئيس الأبحاث في "غالاكسي ريسيرش"، فجر الاثنين من مؤشرات على موجة رابعة منسّقة يُرجّح أنها تستهدف مستخدمي محفظة "كولدكارد". وقال إنه رصد 218 معاملة بين الكتلتين 960,778 و960,792 نقلت أكثر من 380 بيتكوين من 462 عنواناً يُشتبه أنها تعود لضحايا إلى 210 وجهات جديدة. وبحسب ثورن، نُفّذت عمليات السحب بمعدل 13.8 معاملة لكل كتلة، أي بنحو 45 مرة فوق المستوى السابق للحادثة البالغ 0.3، مضيفاً أن نمط المعاملات يتطابق مع عناوين "كولدكارد" المعرّضة للثغرة. وفي المقابل، أفادت "Onchain Lens" بأن الخسائر المؤكدة تبلغ 88.6 مليون دولار بعد ثلاث موجات مؤكدة مرتبطة بسحب 1,367.05 بيتكوين من 4,585 عنواناً. وقالت "كولدكارد" يوم الأحد إنها أوقفت الشحنات وأتلفت ما تبقى من الأجهزة التي تحتوي على برمجيات ثابتة معيبة، وأبلغت المستخدمين بأن البرمجيات المُرقّعة تحمي فقط البذور التي يتم توليدها حديثاً. الأهمية: قد يؤدي خلل مولّد الأرقام العشوائية في المحفظة إلى دفع مستخدمي الحفظ الذاتي لنقل أموالهم بسرعة إذا ظلّت عناوين أخرى ضعيفة مكشوفة. مزاج السوق: هابط، تحت ضغط الثقة، مدفوع بعوامل تقنية، متقلب. السبب: موجة رابعة محتملة ضد مستخدمي "كولدكارد" تعمّق القلق بشأن أمن الحفظ الذاتي. سوابق مشابهة: في أغسطس 2022، نُسبت حادثة استنزاف محافظ على شبكة سولانا إلى "Slope"، وذكرت "CoinDesk" أن الاستغلال شمل على الأرجح نحو 6 ملايين دولار من الأموال المسروقة من المستخدمين. وأظهر ذلك أن إخفاقات التعامل مع المفاتيح على مستوى المحافظ قد تُسرّع انتقال المستخدمين وتُضعف الثقة في حلول الحفظ. الاختلاف: الحالة الحالية تتعلق بمحفظة أجهزة، كما أن توصيف الموجة الرابعة يأتي على أنها مرجّحة وليست مؤكدة. الأثر الممتد: قد تنتشر تداعيات استغلال مولّد الأرقام العشوائية عبر قنوات الثقة، إذ قد يتعامل المستخدمون مع إعدادات الحفظ الذاتي الأقدم باعتبارها غير آمنة إلى حين نقل الأرصدة إلى بذور جديدة. وإذا استمرت معاملة من هذا النوع بالظهور في "mempool" فقد تحتدم المنافسة على الرسوم، مع ارتفاع مخاطر الازدحام وأخطاء المستخدم أثناء النقل العاجل. وفي حال نجحت رسائل "كولدكارد" في تهدئة الاستجابة، فقد يظل الأثر محصوراً بالأجهزة المتأثرة والعناوين المكشوفة. الفرص والمخاطر: - الفرص: إذا سمحت سباقات رفع الرسوم عبر آلية RBF للضحايا بتجاوز معاملات المهاجم، فقد يحدّ الانتقال السريع إلى بذور جديدة من الخسائر التشغيلية. كما أن إرشادات أوضح للتعافي والتنسيق من "كولدكارد" قد تقلّص مخاطر أخطاء المستخدم عبر انتظار تعليمات موثوقة. - المخاطر: إذا تأكدت موجة رابعة وارتفع إجمالي الخسائر، يصبح تقليص كمية البيتكوين المحتفظ بها على بذور يُحتمل تعرضها خطوة دفاعية. وإذا تسارع نقل الأموال إلى محافظ "القفزة الثانية" فقد تتراجع فرص الاسترداد.