خسائر هجوم على محافظ "كولدكارد" تتجاوز 130 مليون دولار مع استنزاف 15 مهاجماً لعملات بيتكوين

ملخص سوق AI
أفادت Galaxy Research بحدوث موجة سرقة نشطة تستهدف مستخدمي Coldcard، مع خسائر مُقدَّرة تتجاوز 130 مليون دولار عبر نحو 7,300 محفظة بسبب ضعف إنتروبيا العبارة البذرية (seed) الناتج عن برنامج ثابت (firmware) معيب. وبما أن العبارات البذرية المخترقة لا يمكن إصلاحها عبر تحديث البرنامج الثابت، فقد تظل عملات BTC المتأثرة عرضة للخطر حتى يتم ترحيلها، مما يُبقي مخاطر الحفظ قائمة. ويمكن للحادث أن يدفع إلى تموضع "عزوف عن المخاطرة" على المدى القريب، وتدقيقٍ متزايد في أجهزة الحفظ الذاتي، وتقلبات محتملة إذا بدأت العملات المسروقة بالتحرك من عناوين كانت خاملة سابقًا.
مستوى التأثير
● عالي
الأصول المتأثرة
BTC/USDT+1.08%
رؤية AI · BTC/USDTرؤية AI
▼ هابط
تداول الآن
⚠️ الرؤى التي يُنشئها AI مبنية على محتوى الأخبار، وتُقدَّم لأغراض معلوماتية فقط. لا تُشكّل نصيحة استثمارية، ولا تعبّر عن آراء BingX. ينطوي الاستثمار على مخاطر. يُرجى التداول بمسؤولية.
خلصت "غالاكسي ريسيرش" صباح الثلاثاء إلى أن 15 مهاجماً منفصلين يقومون باستنزاف عملات BTC من محافظ الأجهزة الخاصة بعملاء "كولدكارد". وتقدّر الشركة أن خسائر الضحايا تجاوزت 130 مليون دولار من نحو 7,300 محفظة، كما أفادت بأنها تواصلت مع 73 ضحية حتى يوم الاثنين. وظهر المهاجم الخامس عشر خلال الليل بعد أن أبلغ أحد المالكين عن خسارة تقل عن عملة بيتكوين واحدة، وربطت "غالاكسي ريسيرش" هذا الأثر بسحب 12 BTC من 126 عنوان محفظة. وأوضحت "كوينكايت" أن خللاً في البرامج الثابتة (Firmware) أدى إلى توجيه توليد عبارة الاسترداد (Seed) إلى وضع الرجوع البرمجي في "MicroPython"، ما جعل عبارات الاسترداد في طرازي Coldcard Mk2 وMk3 عند نحو 40 بت من العشوائية (Entropy)، وفي طراز Coldcard Mk4 عند نحو 72 بت. وأرسلت "كوينكايت" إصلاحات عاجلة (Hotfixes) للطرازات المتأثرة، لكنها حذّرت من أن التهديد لا يزال قائماً، وأن تحديثات البرامج الثابتة لا تُصلح العبارات التي تم توليدها عبر الإصدارات المتأثرة. أهمية ذلك: ضعف توليد الـSeed قد يحوّل البحث في العناوين العامة إلى خطر حيازة مستمر، ما يعني أن الخسائر قد تتواصل إلى أن تُنقل الأصول المعرّضة للخطر إلى محافظ أكثر أماناً. معنويات السوق: سلبية، توتر مرتفع، مدفوعة بالحدث، وتوجه لتقليص المخاطر. السبب: تقديرات الخسائر التي تجاوزت 130 مليون دولار قد تدفع المتداولين للتعامل مع الواقعة بوصفها حدث ضغط نشط على أمن الحيازة. حالات مشابهة: في 2023، رفع مستخدمو "Atomic Wallet" دعاوى قضائية بعد خسائر تجاوزت 100 مليون دولار من الأصول المشفرة نتيجة اختراق محفظة، ما أبرز كيف يمكن لأحداث اختراق المحافظ أن تتسبب بخسائر كبيرة للمستخدمين ونزاعات تعافٍ ممتدة. (Bloomberg Law) ويختلف الوضع هنا في أن قضية "كولدكارد" تتمحور حول ضعف توليد الـSeed في البرامج الثابتة لطرازات معينة من محافظ الأجهزة. الأثر المتسلسل: ضعف توليد الـSeed قد يوسّع نطاق الخطر إلى ما بعد موجة سرقة واحدة، إذ يمكن للمهاجمين مسح العناوين العامة ومسابقة المالكين على نقل الأموال. وإذا بادر المالكون المعرّضون للخطر إلى تدوير الأموال إلى Seeds جديدة، فقد ينكمش سطح الهجوم النشط. وإذا بدأت العملات المسروقة تتحرك من محافظ خاملة، فقد يتحول توتر السوق من مخاطر الحيازة إلى مخاطر تصفية محتملة. الفرص والمخاطر: الفرص: إذا حدّدت "كوينكايت" أو "غالاكسي ريسيرش" بصمات إضافية للمهاجمين، فإن نقل الأموال بعيداً عن الـSeeds المتأثرة يشكل إشارة مباشرة على خفض مخاطر الحيازة. المخاطر: إذا تأخر المالكون المتأثرون في نقل BTC إلى محافظ جديدة بعبارات Seed سليمة، فقد يواصل المهاجمون استنزاف العناوين الضعيفة وتظل مخاطر الحيازة نشطة.