ZachXBT يرفض تتبّع اختراق Coldcard بقيمة 88 مليون دولار بسبب نقص الدعم

ملخص سوق AI
أفاد تقرير بأن خللًا في برمجيات Coldcard الثابتة يُزعم أنه أتاح سرقة 1,367 بيتكوين (88.6 مليون دولار) من آلاف العناوين، ما كثّف التدقيق في أمن الحفظ الذاتي وممارسات بيانات المورّدين. وقد يخفّض رفض ZachXBT تتبّع الأموال، مشيرًا إلى نقص دعم مجتمع البيتكوين، الضغطَ التحقيقي المستقل ويبطئ جهود الإسناد، تاركًا التتبّع لشركات مثل Galaxy Research. وعلى المدى القريب، قد تُثقل هذه الواقعة على معنويات BTC عبر تآكل الثقة وزيادة تفضيل البورصات/صناديق المؤشرات المتداولة.
مستوى التأثير
● متوسط
الأصول المتأثرة
BTC/USDT-0.61%
رؤية AI · BTC/USDTرؤية AI
▼ هابط
تداول الآن
⚠️ الرؤى التي يُنشئها AI مبنية على محتوى الأخبار، وتُقدَّم لأغراض معلوماتية فقط. لا تُشكّل نصيحة استثمارية، ولا تعبّر عن آراء BingX. ينطوي الاستثمار على مخاطر. يُرجى التداول بمسؤولية.
قال محقق البلوكشين ZachXBT إنه لا يعتزم تتبّع الأموال المسروقة في اختراق محافظ Coldcard، مبرراً قراره بأن مجتمع بيتكوين لم يقدّم له دعماً يُذكر مقابل سنوات من العمل السابق. أبرز النقاط: - ZachXBT استبعد تتبّع اختراق Coldcard مشيراً إلى ضعف دعم حاملي بيتكوين. - اختراق Coldcard التابع لشركة Coinkite استنزف 1,367 BTC من 4,585 عنواناً منذ 30 يوليو 2026. - Galaxy Research تواصل رصد حركة الأموال المسروقة، فيما يواجه Coinkite انتقادات جديدة بسبب سياسة الاحتفاظ ببيانات البريد الإلكتروني. ZachXBT: "التزامي أقل" المحقق المعروف بكشف منفّذي بعض أكبر سرقات العملات الرقمية كتب على منصة X أنه لا يملك حالياً خططاً لمراقبة أو تتبّع حادثة Coldcard. وأضاف أن وقته يذهب إلى منظومات تثمّن عمله، لافتاً إلى أن "متشددي بيتكوين" ليسوا من الداعمين أو المتبرعين لجهوده، ما يعني أن التزامه بالمساعدة أقل. جاءت تصريحاته مع دخول الاختراق يومه الخامس واستمرار ارتفاع الإجمالي. وكان ZachXBT قد عمل سابقاً دون مقابل في قضايا كبرى، ما يعكس فجوة بين حجم الجهد المتوقع منه عند وقوع أحداث مماثلة وبين مستوى الدعم الذي تلقاه من مجتمع بيتكوين. تفاصيل الاختراق حتى الآن تعود الحادثة إلى خلل في برمجيات النظام (Firmware) بمحافظ الأجهزة التي تصنّعها الشركة الكندية Coinkite. وأثر الخلل على أجهزة Coldcard Mk3 التي تعمل بالإصدارات من 4.0.1 إلى 4.1.9، إذ جعل بعض المحافظ تولّد عشوائية عبارة الاستعادة (Seed Entropy) عبر مولّد أرقام عشوائية برمجي بدلاً من الشريحة المخصصة في العتاد، ما جعل بعض العبارات قابلة للتخمين. بدأت الموجة الأولى في 30 يوليو، عندما سُحب نحو 594 BTC بقيمة تقارب 38 مليون دولار حينها من قرابة 500 عنوان خامد خلال أقل من 30 دقيقة. وأطلقت Coinkite تحديثاً مصححاً خلال يومين، لكن الخسائر واصلت التوسع. وبحلول 2 أغسطس، قالت Galaxy Research إنها تتبّعت إجمالي 1,367 BTC بقيمة 88.6 مليون دولار تم سحبها من 4,585 عنواناً عبر ثلاث موجات هجوم منفصلة. أثار تسارع عمليات السحب ودقتها تكهنات بأن المهاجم استخدم أدوات آلية، وربما مدعومة بالذكاء الاصطناعي، لتحديد العناوين الضعيفة واستنزافها خلال دقائق في كل موجة. وتزامن اتساع الاختراق مع ارتفاع الإيداعات إلى منصات التداول من الأموال المسروقة، ومع عودة حركة بعض وحدات BTC القديمة والخاملة المرتبطة بالقضية. جدل الاحتفاظ بالبيانات يزيد الانتقادات تحوّلت طريقة إدارة Coinkite لتداعيات الحادثة إلى أزمة مستقلة، بعدما أرسلت الشركة رسائل تحذير إلى كل عناوين البريد الإلكتروني التي أمكن الوصول إليها من سجلات المتجر والنشرة البريدية، بما في ذلك بيانات تعود إلى 2019. وتعارض ذلك مع تصريحات سابقة للرئيس التنفيذي رودولفو نوفاك مفادها أن الشركة تحذف بيانات العملاء بعد 90 يوماً من الشراء وتتيح خيارات شراء مجهولة. واعترفت Coinkite لاحقاً بأنها تحتفظ بعناوين البريد الإلكتروني المرتبطة بالمشتريات إلى أجل غير مسمى، وأقرت بعدم وجود سياسة حذف لهذه البيانات، ما فجّر موجة انتقادات جديدة منفصلة عن الاختراق نفسه. ودافع نوفاك عن سجل الشركة الأمني، مشيراً إلى أن المنافسين يتعرضون لاختراقات بشكل متكرر وأن Coinkite تتعامل مع الأمر بجدية بالغة. رغم ذلك، بدأت الواقعة تقوّض الثقة في الحيازة الذاتية (Self-custody)، وقد تدفع بعض المستثمرين الأكثر حذراً للعودة إلى صناديق المؤشرات المتداولة بدلاً من إدارة مفاتيحهم بأنفسهم. وامتد الجدل إلى ما هو أبعد من السرقة، إذ نُشر عرض صريح للمساعدة في غسل بيتكوين موجّه للمهاجم مباشرة على بلوكشين بيتكوين، ما حول القضية إلى مشهد علني يتابع لحظة بلحظة عبر وسائل التواصل وبيانات السلسلة. ومع ابتعاد أسماء ثقيلة مثل ZachXBT، تزداد المسؤولية على شركات مثل Galaxy Research في تتبّع 1,367 BTC المسروقة، إذ تواصل نشر تحديثات لكل موجة وفقاً لتطور نشاط محافظ المهاجم. وتشير تقارير إلى أن خلل العشوائية الذي أصاب أجهزة Coldcard Mk3 قد يعود إلى إصدار Firmware في مارس 2021، ما يعني أن أي عبارة استعادة تم إنشاؤها على ذلك الإصدار خلال أكثر من أربع سنوات قد تظل معرضة للخطر إلى أن يقوم المالكون بإنشاء Seed جديدة بعد تثبيت التحديث المصحح.