تحديد مهاجمين استغلوا ثغرة Coldcard؛ وسرقة 12 بيتكوين في إحدى الحالات
ملخص سوق AI
تشير تقارير جديدة من الضحايا إلى أن ما لا يقل عن 15 مهاجمًا استغلّوا ثغرة مرتبطة بـ Coldcard، مع تقدير Galaxy Research لوجود موجات هجوم متعددة بلغ إجماليها نحو 100 مليون دولار من خسائر BTC واحتمال موجة رابعة ترفع الخسائر إلى نحو 130 مليون دولار. ويؤدي اتساع مجموعة المهاجمين ووجود أدلة على سرقات لم تُحدَّد سابقًا إلى تصاعد مخاوف أمن الحفظ الذاتي، ما قد يزيد من نفور المخاطر على المدى القريب تجاه BTC وممارسات تشغيل المحافظ الصلبة.
مستوى التأثير
● متوسط
الأصول المتأثرة
BTC/USDT+0.37%
رؤية AI · BTC/USDTرؤية AI
▼ هابط
تداول الآن
⚠️ الرؤى التي يُنشئها AI مبنية على محتوى الأخبار، وتُقدَّم لأغراض معلوماتية فقط. لا تُشكّل نصيحة استثمارية، ولا تعبّر عن آراء BingX. ينطوي الاستثمار على مخاطر. يُرجى التداول بمسؤولية.
أفادت Odaily Planet Daily أن أليكس ثورن، مدير الأبحاث لدى Galaxy Digital، قال إن تقارير ضحايا جديدة وردت بعد الحادثة تشير إلى أن عدد المهاجمين الذين استغلوا ثغرة Coldcard بلغ 15 على الأقل. وأضاف أن المعلومات التي قدمها الضحايا مكّنت فريق البحث من رصد أنشطة هجومية لم تكن معروفة سابقاً.
وأوضح ثورن أن أسلوب الاستغلال في هذه الثغرة يختلف عن أنماط الاختراقات المعتادة في منصات التداول المركزية، ما يستلزم تأكيد الروابط بين المهاجمين عبر تحليل البيانات على السلسلة وتغذية راجعة من الضحايا. وذكر أن بلاغاً من ضحية واحدة حول سرقة أقل من 1 بيتكوين ساعد الفريق على كشف هجوم غير مكتشف سابقاً استولى على نحو 12 بيتكوين من 126 عنواناً.
وبحسب تقديرات سابقة لـ Galaxy Research، تسببت ثغرة Coldcard في ما لا يقل عن ثلاث موجات هجوم أدت إلى خسائر تقارب 100 مليون دولار من البيتكوين. كما أشارت Galaxy إلى رصد هجوم رابع مشتبه به قد يرفع إجمالي الخسائر إلى نحو 130 مليون دولار.
وأثارت الواقعة نقاشاً حول أمن الحفظ الذاتي لبيتكوين. وقال هاسيب قريشي، الشريك الإداري في Dragonfly، إن تحسيناً أمنياً قائماً على الذكاء الاصطناعي بتكلفة تقارب "$2" كان من الممكن أن يمنع هذه الثغرة، لافتاً إلى أن بعض نماذج الذكاء الاصطناعي قد تعيد اكتشاف الخلل خلال وقت قصير. في المقابل، أشار خبراء في القطاع إلى أن المزاعم المتعلقة بسرعة اكتشاف الذكاء الاصطناعي للثغرات تفتقر لاختبارات عمياء صارمة وإلى تحقق مستقل.
ويرى باحثون أنه مع تطور قدرات نماذج الذكاء الاصطناعي قد تستمر كلفة اكتشاف الثغرات واستغلالها في قطاع العملات المشفرة بالانخفاض، ما يفرض على مطوري المحافظ تعزيز تدقيق الشيفرة ورفع مستوى الحماية الأمنية. (Cointelegraph)