درجة ثقة المجتمعموثّق
تحركت محفظة مرتبطة باختراق Coldcard مؤخرًا. في 7 أغسطس، رصدت أداة التتبع على السلسلة Lookonchain تحويل 30.185 بيتكوين (BTC) — ما يقرب من 1.94 مليون دولار — إلى عنوان جديد. هذا هو أول تحرك كبير منذ السرقة الأصلية. ولا أحد يعرف ما الذي سيحدث بعد ذلك.
الإجمالي المسروق من اختراق Coldcard يبلغ 2,055 بيتكوين، وتقدر قيمتها حاليًا بحوالي 130 مليون دولار. البيتكوين البالغ 30.185 الذي تم نقله يمثل حوالي 1.5% من الإجمالي. جزء صغير، إشارة كبيرة — أو ربما لا. من غير الواضح حقًا ما إذا كان الهاكر يختبر الأجواء قبل صرف أكبر، أو أنه يقوم فقط بتحريك الأموال لأسباب لا يمكن لأحد خارج تلك المحفظة رؤيتها. يقول المحللون على السلسلة الذين يراقبون بيانات Lookonchain أن التحويل قد يكون خطوة مبكرة نحو التصفية، لكن هذا لا يزال تخمينًا. لم يتم تأكيد إيداع في منصة تداول. لم يتم تأكيد نمط تبييض واضح بعد.
الأرقام واضحة جدًا: حوالي 90% من البيتكوين المسروق لم يتحرك على الإطلاق.
كيف حدث اختراق Coldcard فعليًا
تعرضت شركة Coinkite، الشركة الكندية التي تقف وراء محافظ الأجهزة Coldcard، لضربة قوية بسبب خلل في البرنامج الثابت لم يكن معظم المستخدمين يعرفون بوجوده. تمثلت الثغرة في كيفية توليد بذور المحفظة. بدلاً من الاعتماد على مولد أرقام عشوائية حقيقي مدعوم بالأجهزة — النوع الذي تريده فعليًا عند إنشاء مفتاح تشفير — استخدم البرنامج الثابت المتأثر مولدًا عشوائيًا زائفًا حتميًا. الحتمي يعني قابل للتنبؤ. قابل للتنبؤ يعني قابل للاستغلال.
قامت Galaxy Research بالتحقيق في تاريخ الهجوم ووجدت عدة موجات. استنزفت الموجات الأولى 1,596 بيتكوين من حوالي 7,300 عنوان. دفعت موجة رابعة محتملة الإجمالي إلى 2,055 بيتكوين. يعود الاختراق إلى ثغرة تم اكتشافها في مارس 2021، مما يجعل الركود الطويل لهذه الأموال أكثر غرابة — سنوات من السكون، ثم تحويل واحد في 7 أغسطس 2026.
حثت Coinkite المستخدمين المتأثرين على نقل أموالهم. موقف الشركة واضح: نقل الأصول من المحافظ المخترقة، لأن الخلل الأمني حقيقي وموثق.
لماذا شفافية بلوكتشين لها وجهان
إليكم الجزء غير المريح للهاكر. دفتر الأستاذ العام للبيتكوين هو في الأساس بث مباشر. كل عنوان، كل معاملة، كل ساتوشي — مرئي لأي شخص يشغل عقدة أو يستخدم مستكشف بلوك. هذا رائع للمحللين الذين يتتبعون الأموال المسروقة. إنه مشكلة خطيرة لأي شخص يحاول بهدوء تحويل 130 مليون دولار من البيتكوين المعلّم إلى شيء يمكن إنفاقه.
البيتكوين البالغ 30.185 الذي تم نقله في 7 أغسطس تم تعليمه بالفعل. منصات التداول التي لديها برامج امتثال جيدة — ومعظم المنصات الكبرى لديها الآن — تعلم الأموال الواردة المرتبطة بعناوين سرقة معروفة. تحويل ذلك البيتكوين إلى عملة ورقية أو إلى عملة رقمية أخرى دون الاصطدام بعائق يتطلب جهدًا حقيقيًا. الخلاطات، القفز بين السلاسل، العملات الخاصة — لا شيء منها معصوم عن الخطأ، وقد تحسنت شركات علم الطب الشرعي للبلوكتشين كثيرًا في فك تلك المسارات.
لذا فإن الخطوة التالية للهاكر مهمة. كثيرًا.
لا يزال معظم البيتكوين المسروق جالسًا في المحافظ الأصلية، والتي كان المحللون على السلسلة يراقبونها لأشهر. كان عدم النشاط ملحوظًا بحد ذاته — 130 مليون دولار متوقفة وغير مستخدمة تشير إما إلى حذر شديد أو نوع من الاستراتيجية طويلة الأجل. الآن بعد أن تحرك 1.5% من الأموال، يبقى السؤال ما إذا كان ذلك اختبارًا أو حدثًا فرديًا.
كانت أمان المحافظ الأجهزة مشكلة متكررة في الصناعة. اختراق Coldcard ليس الحالة الوحيدة التي خلقت فيها عيوب على مستوى البرنامج الثابت نقاط ضعف قابلة للاستغلال، لكن الحجم هنا — آلاف العناوين المستنزفة عبر موجات هجوم متعددة — يضعها في فئة مختلفة. حقيقة أن الثغرة شملت توليد البذور تجعلها ضارة بشكل خاص. بذرة مخترقة تعني أن المحفظة لم تكن آمنة حقًا، حتى لو بدا الجهاز الفعلي جيدًا وهو جالس على المكتب.
ركزت استجابة Coinkite على دفع المستخدمين لنقل الأموال وعلى التأكيد على أهمية مولدات الأرقام العشوائية الحقيقية لإنشاء البذور. ما إذا كانت تلك التوجيهات وصلت إلى جميع المستخدمين المتأثرين في الوقت المناسب هو سؤال منفصل، وربما واحد بدون إجابة واضحة.
العناوين الـ 7,300 التي حددتها Galaxy Research تمثل أشخاصًا حقيقيين — متداولين، حاملي طويل الأجل، أشخاص اشتروا محفظة أجهزة خصيصًا لأنهم أرادوا أمانًا أفضل من محفظة ساخنة. بالنسبة لمعظمهم، الأموال ذهبت. ما سيحدث للـ 2,025 بيتكوين المتبقية في تلك العناوين الأصلية هو الآن السؤال الحي.
لا تزال Lookonchain تراقب. وكذلك كل شخص آخر لديه مستكشف بلوك وسبب للاهتمام.
الأسئلة الشائعة
كم بيتكوين نقل الهاكر في 7 أغسطس؟
نقل الهاكر 30.185 بيتكوين، بقيمة تقارب 1.94 مليون دولار، إلى عنوان جديد في 7 أغسطس، وفقًا لأداة التتبع على السلسلة Lookonchain.
ما الذي تسبب في ثغرة محفظة الأجهزة Coldcard؟
تسبب خلل في البرنامج الثابت في استخدام أجهزة Coldcard المتأثرة لمولد عشوائي زائف حتمي بدلاً من مولد أرقام عشوائية حقيقي مدعوم بالأجهزة لإنشاء بذور المحفظة، مما جعل البذور قابلة للتنبؤ وقابلة للاستغلال.
كم إجمالي البيتكوين الذي سُرق في اختراق Coldcard؟
حددت Galaxy Research استنزاف ما لا يقل عن 1,596 بيتكوين عبر موجات هجوم متعددة من حوالي 7,300 عنوان، مع احتمال وجود موجة رابعة دفعت الإجمالي إلى 2,055 بيتكوين — بقيمة تقارب 130 مليون دولار.





