Galaxy Research تتتبّع هجوماً على محافظ Coldcard لبيتكوين بقيمة 70 مليون دولار إلى 1,196 عنواناً تم تفريغها

ملخص سوق AI
تتبّعت Galaxy Research استنزافًا استمر 41 دقيقة لـ 1,082.65 BTC (~$70.2M) من 1,196 عنوانًا مرتبطًا بـ Coldcard إلى مشغّل آلي واحد، مرتبطًا بثغرة مُعلنة في البرنامج الثابت وأعقبته تحديثات طارئة من Coinkite. يسلّط الحدث الضوء على مخاطر تنفيذ المحافظ الصلبة وإمكان حدوث استغلالات لاحقة في إعدادات التوقيع الأحادي المتأثرة، ما يرفع حساسية الحيازة الذاتية على المدى القريب وحساسية مخاطر الطرف المقابل عبر حاملي بيتكوين.
مستوى التأثير
● متوسط
الأصول المتأثرة
BTC/USDT+0.13%
رؤية AI · BTC/USDTرؤية AI
▼ هابط
تداول الآن
⚠️ الرؤى التي يُنشئها AI مبنية على محتوى الأخبار، وتُقدَّم لأغراض معلوماتية فقط. لا تُشكّل نصيحة استثمارية، ولا تعبّر عن آراء BingX. ينطوي الاستثمار على مخاطر. يُرجى التداول بمسؤولية.
أفادت Galaxy Research بأنها حدّدت 1,196 عنوان بيتكوين مرتبطة بمحافظ Coldcard جرى تفريغها من إجمالي 1,082.65 بيتكوين، بما يعادل نحو 70.2 مليون دولار، خلال نافذة زمنية امتدت 41 دقيقة في 30 يوليو. وذكرت الشركة أن العمليات نُفذت بين 01:10:20 و01:51:26 بتوقيت UTC عبر ست كتل على شبكة بيتكوين، وذلك قبل أن تُعلن Coinkite علناً عن ثغرة في البرنامج الثابت (Firmware) تؤثر في بعض محافظ Coldcard. وأضافت أنها لم ترصد أي معاملات إضافية تحمل النمط نفسه خلال الثلاثين يوماً الماضية. نمط on-chain يشير إلى مُشغّل واحد بحسب Galaxy Research، حملت كل معاملة الرسوم ذاتها عند 30.0 sat/vB ولم تُنتج مخرج "فكة" (change output)، وهو ما اعتبره الباحثون سلوكاً غير معتاد مقارنة بعمليات دمج الأرصدة التقليدية على بيتكوين، ويشير إلى مُشغّل واحد يعمل بصورة آلية. وأوضح التقرير أن العناوين التي تم تفريغها شملت 1,183 عنواناً من نوع SegWit الأصلي، وسبعة عناوين وفق BIP49، وستة عناوين وفق BIP44، بما يتوافق مع مسح آلي عبر مسارات اشتقاق متعددة للمحافظ. كما رصد الباحثون أن عمليات السحب ظهرت على شكل دفعات وليس بشكل متواصل، إذ شهدت ثلاث كتل متتالية داخل فترة الـ41 دقيقة غياباً لنشاط السحب. وأضافت Galaxy Research أن أربع عناوين بيتكوين استقبلت الأموال المسروقة، مشيرة إلى أن هذه الحيازات لم تتحرك منذ عملية التجميع الأولى. خلل في Firmware يدفع إلى تحديثات طارئة كانت Coinkite قد نبّهت في البداية إلى مشكلة تؤثر في العبارات السرية (seeds) التي تم توليدها على أجهزة Coldcard Mk3 التي تعمل بإصدار Firmware 4.0.1 وما بعده. ثم وسّعت التحذير لاحقاً ليشمل إصدارات Firmware محددة لبعض أجهزة Mk4 وMk5 وColdcard Q، مع طرح تحديثات طارئة للبرنامج الثابت. وتحمّل الرئيس التنفيذي لـ Coinkite رودولفو نوفاك مسؤولية الخلل واعتذر للمستخدمين، قائلاً إن عملية المراجعة لدى الشركة أخفقت في اكتشاف المشكلة قبل الإطلاق. كما ألمح إلى أن الذكاء الاصطناعي ربما ساعد في كشف الثغرة، مشيراً إلى أن مراجعة الشفرة بمساندة الذكاء الاصطناعي قد تكتشف نقاط الضعف أسرع من المراجعات اليدوية التقليدية. تحذيرات من احتمال تكرار الهجمات قالت Galaxy Research إن هجمات إضافية قد تظل ممكنة إذا أبقى المستخدمون أموالهم في عناوين Coldcard المتأثرة من نوع التوقيع الواحد (single-signature). في المقابل، شددت الشركة على أن أي حوادث لاحقة قد لا تتبع نمط المعاملات ذاته على السلسلة، وأن النمط القابل للتعرّف يربط المهاجم الأول فقط، ولا يتيح كشف سرقات مستقبلية لأن المعاملات قد تبدو مماثلة لتحويلات شرعية. ودعت الشركة المستخدمين إلى نقل الأموال إلى خدمات حفظ موثوقة أو إلى ترتيبات حفظ ذاتي متعددة التوقيع (multisignature). كما أوصت Coinkite بتثبيت تحديثات Firmware، وتوليد seed جديد، واختبار المحفظة بتحويل صغير، والاحتفاظ بالنسخ الاحتياطية القديمة إلى حين اكتمال عملية الانتقال.