درجة ثقة المجتمعموثّق
تتبعت Galaxy Research، الذراع البحثية لشركة الاستثمار في العملات الرقمية Galaxy Digital، 1,196 عنوان محفظة Coldcard فقدت 1,082.65 بيتكوين (BTC) — أي ما يعادل حوالي 70.2 مليون دولار — في غضون 41 دقيقة فقط. هذا ارتفاع كبير عما كان يعتقده الجميع في البداية.
حدثت تحركات البيتكوين بين الساعة 1:10 صباحًا و1:51 صباحًا بالتوقيت العالمي المنسق في 30 يوليو، موزعة عبر الكتل من 960,183 إلى 960,191. وما يجعل التوقيت لافتًا للنظر بشكل خاص: أن كل ذلك حدث قبل حوالي 30 ساعة من إصدار Coldcard أول تحذير أمني. كان المستخدمون يجلسون على محافظ مخترقة ولم يكونوا على علم بذلك بعد. كان الرئيس التنفيذي لشركة AnchorWatch، روب هاميلتون، قد قدر الضرر في السابق بـ 594.48 بيتكوين — حوالي 38 مليون دولار — عبر 500 معاملة في ثلاث كتل فقط. بحث Galaxy ضاعف تقريبًا هذه الصورة.
ليست مراجعة صغيرة.
ما أظهره نمط المعاملات
وجد تحليل Galaxy Research بعض البصمات المحددة جدًا في معاملات الهجوم. رسوم موحدة تبلغ 30 ساتوشي لكل بايت افتراضي. لا مخرجات تغيير. هاتان الخاصيتان معًا ترسمان صورة واضحة للاختراق الأولي على السلسلة، وهي النوع من التفاصيل التي تسمح للباحثين بتتبع ما حدث بثقة.
لكن هنا تكمن المشكلة — كانت Galaxy Research واضحة بأن الهجمات المستقبلية على العناوين التي تم إنشاؤها بواسطة Coldcard ربما لن تبدو كما هي. يمكن لمن نفذ هذا الهجوم ببساطة تغيير هيكل الرسوم أو إدخال مخرجات تغيير في المرة القادمة، وستنهار طريقة مطابقة الأنماط. هذه مشكلة حقيقية لأي شخص يحاول بناء أدوات كشف حول ما حدث في 30 يوليو. مجتمع التحليل الجنائي للبلوكتشين في حالة تنبيه بأن دليل اللعب يمكن أن يتغير.
لم يتهرب رودولفو نوفاك، المؤسس المشارك لشركة Coinkite، من المسؤولية. أقر بالخلل البرمجي مباشرة وقال إن الشركة تتحمل مسؤولية هذا الخلل. قامت Coinkite بإصدار تحديث عاجل لقطع مسار الرجوع البرمجي الذي جعل الاستغلال ممكنًا في المقام الأول.
هذه هي الأخبار الجيدة. الأخبار السيئة أصعب في الإصلاح.
لماذا لا يكفي التحديث العاجل للجميع
كان نوفاك صريحًا في هذا: التحديث لا يؤمن البذور التي تم إنشاؤها بالفعل على البرنامج الثابت الضعيف. إذا قام المستخدم بإنشاء بذرة أثناء تشغيل الإصدار المخترق، فإن تلك البذرة لا تزال في خطر. التحديث العاجل يغلق الباب للمضي قدمًا — لا يعود بالزمن لتنظيف ما تم إنشاؤه بالفعل.
توجيهات Coinkite واضحة. إذا كنت قد أنشأت بذرة على البرنامج الثابت المتأثر، انقل أموالك إلى بذرة جديدة الآن. لا تنتظر المزيد من التفاصيل. لا تفترض أن التحديث العاجل يغطيك. إنه نوع من التحذير الذي يبدو بسيطًا ولكنه يتطلب من المستخدمين التصرف فعليًا، وفي الواقع، لن يرى الكثير من الناس ذلك في الوقت المناسب أو لن يفهموا تمامًا ما يعنيه ذلك لإعدادهم الخاص.
لطالما اعتبرت المحافظ المادية المعيار الذهبي للحفظ الذاتي في العملات الرقمية. كانت الفكرة دائمًا أن الاحتفاظ بمفاتيحك غير متصلة بالإنترنت، على جهاز مخصص، أكثر أمانًا من أي شيء يمكن أن تقدمه محفظة برمجية أو منصة تداول. حوادث مثل هذه تعقد تلك القصة — ليس لأن المحافظ المادية أصبحت فجأة بلا قيمة، ولكن لأن الثغرات البرمجية يمكن أن توجد، وعندما تحدث، يمكن أن يكون الضرر سريعًا وكبيرًا.
الرقم 70.2 مليون دولار هو تذكير بمدى تركز الخسائر في فترة قصيرة. واحد وأربعون دقيقة. حوالي 1,200 محفظة. سرعة الحدث تكاد تكون صعبة الاستيعاب.
التحقيق لا يزال مفتوحًا
لم تنته Coinkite من تحقيقها. لا يزال النطاق الكامل للحادث غير محدد، ولم تصدر الشركة تفاصيل حول ما قد تكون التدابير الوقائية الإضافية القادمة أو عدد المستخدمين الذين قد يتأثرون بخلاف العناوين الـ 1,196 التي حددتها Galaxy Research. لم يتم إعطاء جدول زمني لمزيد من الإفصاح.
لا يزال من غير الواضح ما إذا كانت العناوين الـ 1,196 تمثل السقف للمحافظ المتأثرة أو فقط ما هو مرئي على السلسلة حتى الآن. ركزت منهجية Galaxy Research على خصائص المعاملات المحددة من تلك الفترة الزمنية البالغة 41 دقيقة، مما يعني أن المحافظ التي استنزفت قبل أو بعد تلك الفترة — أو استنزفت باستخدام هيكل رسوم مختلف — قد لا تظهر في العد.
يجب على المستخدمين الذين شغلوا أي إصدار من برنامج Coldcard الثابت خلال الفترة ذات الصلة أن يعاملوا بذورهم الحالية كمشتبه بها حتى تؤكد Coinkite خلاف ذلك. تشير نصائح الشركة في هذا الاتجاه.
تقول Coinkite إنها مستمرة في التحقيق. لا يوجد جدول زمني لمتى سيتم إصدار المزيد من التفاصيل.
الأسئلة الشائعة
كم عدد البيتكوين الذي فقد في حادثة محفظة Coldcard؟
حددت Galaxy Research فقدان 1,082.65 بيتكوين عبر 1,196 عنوان محفظة، بقيمة تقارب 70.2 مليون دولار، وكل ذلك في غضون نافذة زمنية مدتها 41 دقيقة في 30 يوليو.
هل يحمي التحديث العاجل من Coinkite البذور الحالية للمحافظ؟
لا — قال رودولفو نوفاك، المؤسس المشارك لشركة Coinkite، إن التحديث العاجل يزيل مسار الرجوع البرمجي الضعيف ولكنه لا يؤمن البذور التي تم إنشاؤها بالفعل على البرنامج الثابت المخترق؛ ينصح المستخدمون بنقل الأموال إلى بذرة جديدة.





