قالت Galaxy Research إن موجة رابعة مشتبه بها من الهجمات استولت على ما يقرب من 389 عملة بيتكوين (BTC)، نُقلت من 462 عنواناً يُعتقد ارتباطها بـثغرة في برمجيات أجهزة Coldcard، وذلك يوم الاثنين.
أبرز التطورات:
- الباحثون رصدوا 218 معاملة حركت نحو 388.93 بيتكوين من 462 عنواناً يُشتبه أنها تعود لضحايا.
- الموجات الثلاث المؤكدة سابقاً استنزفت 1,367.05 بيتكوين من 4,585 عنواناً، بقيمة تقارب 88.6 مليون دولار.
- شركة Coldcard أوقفت الشحنات، وأتلفت المخزون المتضرر، وطلبت من المستخدمين إنشاء عبارات استرجاع جديدة قبل نقل أموالهم.
عملية «كنس» محافظ بيتكوين عبر Coldcard
كشف أليكس ثورن، رئيس الأبحاث في Galaxy Research، أنه حدد 218 معاملة بين الكتلتين 960,778 و960,792 نقلت 388.93 بيتكوين من 462 عنواناً يُشتبه أنها عناوين ضحايا. وتم تنفيذ هذه المعاملات خلال نحو ساعتين ونصف فقط.
وأوضح أن وتيرة عمليات «الكنس» بلغت في المتوسط 13.8 معاملة لكل كتلة، أي أعلى بنحو 45 مرة من المتوسط السابق للحادث والمقدر بـ0.3 معاملة، مشيراً إلى أن جزءاً من الأموال وصل بالفعل إلى محافظ «المرحلة الثانية» (second-hop).
وقال ثورن: «من المرجح أن هؤلاء ضحايا Coldcard»، مضيفاً أن نمط المعاملات يمنحه «قدراً عالياً من الثقة» بأن موجة هجوم منسّقة جديدة قيد التنفيذ. ولم تكن هذه الموجة الرابعة المشتبه بها قد حظيت بتأكيد رسمي عند نشر تحذيره صباح الاثنين.
وبيّن ثورن أن معاملات مشابهة ما زالت عالقة في الـmempool الخاصة بشبكة بيتكوين مع تفعيل خاصية الاستبدال مقابل رسوم أعلى (replace-by-fee)، ما يتيح استبدال معاملة غير مؤكدة بأخرى تحمل رسوماً أكبر. هذه الخاصية تمنح الضحية نظرياً فرصة لمزايدة المهاجم على الرسوم قبل أن يقوم المعدّنون بتأكيد إحدى المعاملتين.
من جانبها، أعلنت Coldcard يوم الأحد أنها أوقفت الشحنات وأتلفت ما تبقى من مخزون الأجهزة التي تحمل البرمجيات الثغرة. وأشارت الشركة إلى أن التحديث البرمجي (الترقية) يحمي فقط العبارات (seeds) المُنشأة بعد تثبيت النسخة المُصحَّحة، ما يعني أن المستخدمين المعرضين للخطر مضطرون إلى إنشاء عبارة جديدة تماماً ونقل أموالهم إليها.
وطلبت الشركة من المتضررين الاحتفاظ بالأجهزة المتأثرة، بينما يتولى فريقها القانوني التنسيق مع جهات إنفاذ القانون.
اقرأ أيضاً: أسترا في مواجهة Claude Opus 5: واحد يُجزّئ المشكلة وآخر يحافظ على السياق
مخاطر محافظ البيتكوين
بحسب منصة Onchain Lens، بلغت الخسائر المؤكدة من الموجات الثلاث الأولى نحو 88.6 مليون دولار. وأفادت تقارير بأن حاملاً كندياً واحداً خسر حوالي 1.6 مليون دولار خلال دقائق.
تشانغبينغ تشاو، مؤسس Binance المعروف باسم CZ، حذّر من أن محافظ الأجهزة الراسخة قد تتضمن أيضاً أخطاء برمجية، ونصح بتوزيع الأصول على عدة أجهزة مختلفة، مع إقراره بأن هذا التوزيع يخلق بدوره نوعاً آخر من المخاطر التشغيلية وإدارة المفاتيح.
وأفادت Coldcard بأن شركات تصنيع محافظ الأجهزة الأخرى والباحثين وخبراء الحفظ الذاتي عرضوا مواردهم وخبراتهم لمساعدتها في الاستجابة للحادث.
وأكد فريق Coldcard أنه «ملتزم بالتعاون مع القطاع الأوسع مستقبلاً»، وهي تعهدات قد تنعكس على معايير اختبار المحافظ وسياسات الإفصاح عن الثغرات داخل الصناعة.
يُذكر أن أول عملية «كنس» واسعة في 30 يوليو استنزفت 1,082.65 بيتكوين من 1,196 عنواناً خلال 41 دقيقة فقط، قبل أن ترفع موجتان لاحقتان الخسائر المؤكدة إلى 1,367.05 بيتكوين موزعة على 4,585 عنواناً.
وشددت Coldcard على أن منتجات Satscard وOpendime وTapsigner تعتمد على شيفرات مختلفة ولم تتأثر بهذه الثغرة.
للمتابعة: لماذا يحتفظ إيثريوم بـ4.9% فقط من إيرادات تطبيقاته؟






