البيتكوين في خطر: ارتفاع خسائر اختراق محفظة Coldcard
تتوالى التطورات المقلقة في عالم العملات الرقمية، حيث كشفت أحدث البيانات الصادرة عن شركة الأبحاث Galaxy Research عن تزايد مستمر في قيمة البيتكوين المسروقة جراء اختراق Coldcard واسع النطاق الذي استهدف محافظ العملات المشفرة.

على الرغم من تباطؤ وتيرة السرقات مؤخرًا، إلا أن إجمالي الخسائر المؤكدة قد تجاوز بالفعل 112 مليون دولار، وهناك مخاوف من أن الرقم النهائي قد يتخطى 150 مليون دولار أمريكي.
تطورات الهجوم وتفاصيل الخسائر
تتابع شركة Galaxy Research، المتخصصة في أبحاث العملات المشفرة، تفاصيل هذا الاختراق منذ بدايته. ووفقًا لتقريرها الصادر يوم الخميس، فإن عملية استغلال ثغرة إعادة إنشاء مفاتيح المحفظة (Seed Recreation) في أجهزة Coldcard قد أدت إلى سحب أكثر من 1,778 عملة بيتكوين، وهو ما يعادل حوالي 112 مليون دولار. وتُشير التقديرات إلى أن هذا الرقم مرشح للارتفاع.
تؤكد Galaxy Research ثقتها العالية في هذه الأرقام، التي تمثل السرقات المؤكدة والمنسوبة لأصحابها منذ بدء الهجوم في 30 يوليو 2026. وقد أوضحت الشركة عبر منشوراتها على منصة X (تويتر سابقًا) أن المهاجمين نفذوا هذا الهجوم منذ صباح يوم 30 يوليو 2026 على الأقل، وقاموا بشكل منهجي بإعادة إنشاء مفاتيح المحافظ المولدة بواسطة أجهزة Coldcard وسحب الأموال مباشرة إلى سلاسل الكتل.
على الرغم من تتبع ثلاث موجات رئيسية وأكثر من 30 عملية سحب أصغر، لم يتم رصد أي نشاط مؤكد للمهاجمين بعد تاريخ 6 أغسطس. ولا يعني هذا بالضرورة توقف طريقة الاختراق عن العمل، بل قد يشير إلى استنفاد الأهداف السهلة. الجدير بالذكر أن الجزء الأكبر من الأموال المسروقة ظل غير متحرك إلى حد كبير منذ سرقته من الضحايا:
- من إجمالي 1,778 بيتكوين مسروقة، لا تزال 1,531 بيتكوين في محافظ يسيطر عليها المهاجمون ولم يتم تحريكها.
- حوالي 246 بيتكوين فقط هي التي حركها المهاجمون بعد السرقة، حيث تدفق 65% منها إلى معاملات Coinjoin لتعزيز الخصوصية.
كيف حدث اختراق Coldcard؟
كشفت التحقيقات أن تحديثًا للبرامج الثابتة (firmware) في عام 2021 قد حول بشكل غير معلن عملية توليد مفاتيح المحافظ في أجهزة Coldcard من الرقاقة المادية لتوليد الأرقام العشوائية إلى بديل برمجي. هذا التحول أدى إلى تقليل قوة المفتاح من 128 بت إلى ما يصل إلى 40 بت فقط. هذا الضعف مكن المهاجمين من إعادة بناء مفاتيح المحافظ باستخدام الرقم التسلسلي للجهاز وحالة الساعة الداخلية، ومن ثم سحب العملات دون الحاجة إلى استخدام أساليب التصيد الاحتيالي أو البرامج الضارة، وحتى دون الحاجة إلى الوصول المادي للأجهزة.
توزيع الخسائر الرئيسية حسب Galaxy Research:
- الموجة الأولى (Wave 1): الأكبر والأكثر إثباتًا، سُحبت منها 1,082.65 بيتكوين من 1,195 عنوانًا في الدقائق الأولى للهجوم، بقيمة تقارب 70.5 مليون دولار في ذلك الوقت.
- البصمة E (Footprint E): أكبر مجموعة مؤكدة لمالك واحد، سُحبت منها 209.94 بيتكوين (حوالي 13.3 مليون دولار) من 2,148 عنوانًا.
- الموجة الثالثة (Wave 3): سُحبت منها 208.24 بيتكوين (حوالي 13.0 مليون دولار) من 1,912 عنوانًا.
إجمالًا، تتبع الشركة أكثر من 5,200 عنوان تم استنزافها عبر الموجات الثلاث المؤكدة و41 بصمة أصغر. وحتى تاريخ 13 أغسطس، كانت 1,499.27 بيتكوين (ما يقارب 93.9 مليون دولار) لا تزال غير منفقة في حوزة المهاجمين.
تتبع مسار البيتكوين المسروق ونصائح الأمان
من إجمالي الجزء القليل الذي تمكنت Galaxy Research من تتبعه إلى نقطة نهاية نهائية – 174.97 بيتكوين – ذهب معظمه إلى جولات Coinjoin لتعزيز الخصوصية، بينما وصلت كميات صغيرة إلى منصة KuCoin وشركة Jump Crypto. وقد تحدثت Galaxy مع أكثر من 190 ضحية بشكل مباشر لتحديد الخسائر.
ترى الشركة أن التباطؤ في موجات الهجوم يرجع على الأرجح إلى قيام المستخدمين المعرضين للخطر بنقل أموالهم أو لأن معظم الأموال قد تم استنزافها بالفعل. وتكرر الشركة نصيحتها الحازمة:
"إذا كنت لا تزال تحتفظ بأموال في محفظة Coldcard أحادية التوقيع، فننصحك بنقل أموالك إلى عناوين جديدة."
الآثار الأوسع على أمن العملات الرقمية
لقد دفع هذا الحادث بالفعل ما يقارب 15 مليار دولار من البيتكوين إلى محافظ أكثر أمانًا، وأصدرت شركة Ledger تحذيرًا بأن أمن المحافظ يجب أن يتكيف مع الاكتشافات المدعومة بالذكاء الاصطناعي. كما أشار نظراء الشركات المصنعة لأجهزة المحافظ إلى ارتفاع كبير في هجمات التصيد الاحتيالي التي تستغل حالة الذعر.
لا تزال Galaxy Research تضع في اعتبارها موجة رابعة محتملة، تتضمن 638.5 بيتكوين لم يتم تأكيدها بعد، والتي قد ترفع إجمالي الخسائر إلى 2,417 بيتكوين، وهو ما يتجاوز 151.3 مليون دولار بالأسعار الحالية.
إرسال تعليق