أمن وتدقيق
مشاركة
ثغرة في البرامج الثابتة لمحافظ Coldcard منذ مارس 2021 أدت إلى سرقة نحو 1367 بيتكوين بقيمة 90 مليون دولار، وسط تحذيرات من استمرار الهجوم واحتمال تأثر مزيد من المستخدمين.
أسفرت ثغرة أمنية واسعة النطاق استهدفت محافظ الأجهزة "كولد كارد - Coldcard" عن سرقة نحو 1367 بيتكوين، بقيمة تقارب 88.6 مليون دولار أميركي، وفقًا لباحثين في Galaxy Research، الذين أكدوا أن الهجوم لا يزال مستمرًا وقد يطال مزيدًا من المستخدمين.
وتشير أحدث النتائج إلى أن المهاجمين استنزفوا بالفعل أموال 4585 عنوان بيتكوين، فيما رفعت موجة ثالثة من السرقات إجمالي الخسائر المسجلة إلى نحو 90 مليون دولار أميركي.
وفي ضوء ذلك، دعا الباحثون جميع مستخدمي محافظ Coldcard التي قد تكون متأثرة بالثغرة إلى نقل أصولهم الرقمية فورًا.
أفادت Galaxy Research بسرقة 207.73 بيتكوين إضافية خلال الموجة الأخيرة من الهجمات، ليرتفع إجمالي الخسائر المقدرة إلى نحو 1367 بيتكوين.
وأوضح أليكس ثورن، رئيس قسم الأبحاث المؤسسية في Galaxy Digital، أن المحققين يواصلون تحديد عناوين الضحايا والمهاجمين مع استمرار عملية الاستغلال.
وقال ثورن في منشور عبر منصة X: "الهجوم مستمر"، داعيًا المستخدمين إلى نقل أموالهم دون تأخير من العناوين المعرضة للخطر التي أنشأها برنامج Coldcard.
كما أعلنت Galaxy أنها شاركت مئات عناوين المحافظ المشتبه بها مع جهات إنفاذ القانون، ومزودي خدمات الامتثال، وخبراء الأمن السيبراني، دعمًا للجهود المستمرة لتتبع الأصول المسروقة.
يرتبط هذا الاستغلال بثغرة ظهرت في تحديث البرامج الثابتة لبرنامج Coldcard في مارس 2021، ويُعتقد أنها أضعفت مستوى العشوائية المستخدم أثناء توليد عبارة الاسترداد.
ووفقًا للباحثين، أثرت هذه المشكلة في إنشاء المفاتيح الخاصة لبعض محافظ التوقيع الأحادي، ما سهّل على المهاجمين التنبؤ بها واستغلالها.
وتعتقد Galaxy أن عمليات السرقة نُفذت بصورة مؤتمتة ومنسقة، إذ أشار ثورن إلى أن المهاجمين ربما استخدموا أدوات أتمتة متقدمة لتحديد المحافظ المعرضة للخطر واستنزافها بشكل منهجي.
وحذر أيضًا من أن أي محفظة توقيع أحادي أُنشئت باستخدام البرامج الثابتة المعيبة قد تتعرض للاختراق في نهاية المطاف إذا بقيت الأموال في تلك العناوين.
لاحظ الباحثون أن العديد من عملات بيتكوين المسروقة بقيت دون حركة لسنوات قبل سحبها.
وتقدر Galaxy أن الأموال المخترقة ظلت خاملة لمدة 3.18 سنوات في المتوسط، ما يشير إلى أن عددًا كبيرًا من الضحايا كانوا من حاملي بيتكوين على المدى الطويل، الذين اعتقدوا أن أصولهم محفوظة بأمان خارج الإنترنت.
وفي وقت النشر، أكد المحققون أن الأموال المسروقة لا تزال موجودة في محافظ يسيطر عليها المهاجمون، ولم تُنقل إلى وجهات أخرى حتى الآن.
أثار هذا الاختراق ردود فعل غير معتادة داخل مجتمع بيتكوين، إذ تخلى بعض المستخدمين المتضررين مؤقتًا عن الحفظ الذاتي، واتجهوا إلى منصات التداول المركزية أو أنشؤوا محافظ جديدة.
وفي هذا السياق، أظهرت بيانات شبكات البلوكتشين التي شاركها خوليو مورينو، رئيس قسم الأبحاث في CryptoQuant، ارتفاعًا ملحوظًا في تحويلات بيتكوين التي تقل عن عملة واحدة يوم الجمعة، حيث جرى تحويل نحو 39,600 بيتكوين خلال يوم واحد.
ويُعد هذا أعلى حجم يومي لتحويلات تقل عن 1 بيتكوين منذ نوفمبر 2022، عقب وقت قصير من انهيار منصة FTX، ما يشير إلى موجة من صغار حاملي العملات الرقمية الذين نقلوا أصولهم بعد انتشار أخبار الثغرة الأمنية.
ويعكس هذا التحرك ابتعادًا مؤقتًا عن فلسفة بيتكوين الشهيرة: "ليست مفاتيحك، ليست عملاتك"، بعدما طغت المخاوف الأمنية على تفضيل الحفظ الذاتي.
كان من بين المتضررين رجل الأعمال والمدرب الكندي جوناثان غودمان، الذي كشف عن سرقة 18.25 بيتكوين من محفظته خلال دقائق، رغم احتفاظه بعبارة الاسترداد داخل خزنة ودائع آمنة.
وأوضح غودمان أنه التزم بجميع ممارسات الأمان الموصى بها، مشيرًا إلى أنه أبلغ السلطات الأمنية والجهات التنظيمية الكندية بالحادثة.
وأعاد هذا الاختراق إشعال النقاش حول مستوى أمان محافظ الأجهزة، وأهمية التحقق من سلامة البرامج الثابتة، مسلطًا الضوء على أن حلول التخزين غير المتصلة بالإنترنت قد تظل عرضة للاختراق إذا شابت عملية توليد المفاتيح الخاصة ثغرات أمنية.
وفي ظل استمرار التحقيقات، ينصح باحثو الأمن جميع المستخدمين الذين أنشؤوا محافظ Coldcard ذات التوقيع الأحادي باستخدام البرامج الثابتة المتأثرة، بنقل عملات بيتكوين الخاصة بهم فورًا إلى محافظ جديدة أُنشئت باستخدام برامج تم التحقق من سلامتها.
هذا ولا يقتصر أثر هذا الاختراق على الخسائر المالية، بل يسلّط الضوء على أن أمن محافظ الأجهزة يعتمد بقدر كبير على سلامة عملية توليد المفاتيح والبرامج الثابتة، وليس على عزلها عن الإنترنت فحسب. كما يُبرز الحادث أن الثغرات البرمجية قد تبقى كامنة لسنوات قبل استغلالها على نطاق واسع، ما يفرض على الشركات المطورة اعتماد مراجعات أمنية دورية، ويُلزم المستخدمين بتحديث محافظهم والتحقق من مصادر البرامج باستمرار.
وإذا استمرت مثل هذه الحوادث، فقد تدفع شريحة من المستثمرين إلى إعادة تقييم مفهوم الحفظ الذاتي، رغم بقائه أحد المبادئ الأساسية في منظومة بيتكوين.
إخلاء مسؤولية الضمان
المعلومات المقدمة في هذا المقال لأغراض إعلامية عامة فقط. لا نقدم أي ضمانات حول اكتمال ودقة وموثوقية هذه المعلومات. اقرأ إخلاء المسؤولية الكامل
اختيارات المحرر
في نفس المجال

منصة 1inch تعالج أزمة السيولة غير المستغلة في التمويل اللامركزي بحل جديد
مكتب التحرير
٢٩ يوليو ٢٠٢٦
4 د

نشاط المطورين على شبكات البلوكتشين: إيثيريوم وBNB Chain تقودان المنافسة
مكتب التحرير
٢٧ يوليو ٢٠٢٦
3 د

بلاك روك وستراتيجي وكوين بيس تخصص 15 مليون دولار لإطلاق اتحاد أمن البيتكوين
مكتب التحرير
٢٤ يوليو ٢٠٢٦
3 د

هل تصبح تقنية البلوكتشين البنية التحتية المالية لاقتصادات الذكاء الاصطناعي؟
مكتب التحرير
٢٣ يوليو ٢٠٢٦
3 د



