مدعوم من
Crypto News

مخترق «كولدكارد» يتلقى عرضًا صارخًا لغسل أموال البيتكوين عبر الشبكة

دخلت حادثة «كولدكارد» الأمنية مرحلة جديدة بعد أن عرضت إحدى معاملات البيتكوين العلنية خدمات غسل أموال للسارق المسؤول عن واحدة من أكبر عمليات سرقة البيتكوين من المحافظ الذاتية التي سُجلت على الإطلاق، في حين أبلغ المستخدمون أيضًا عن تحديثات طارئة للبرمجيات الثابتة أدت إلى تعطل بعض المحافظ المادية.

بقلم
مشاركة
مخترق «كولدكارد» يتلقى عرضًا صارخًا لغسل أموال البيتكوين عبر الشبكة

النقاط الرئيسية

  • بلغت قيمة السرقات من Coinkite 1,359.8820 بيتكوين بعد موجات هجمات جديدة حتى 2 أغسطس.
  • حملت OP_RETURN عرضًا لغسل الأموال بنسبة 10% للمخترق الذي استهدف Coldcard في 1 أغسطس.
  • ينتظر مستخدمو Coldcard توجيهات من Coinkite مع استمرار التقارير عن تعطل المحافظ.

تأتي هذه التطورات الجديدة بعد أيام قليلة فقط من كشف Coinkite أن ثغرة في البرامج الثابتة كانت كامنة لفترة طويلة، مما سمح للمهاجمين باستعادة بذور المحافظ التي تم إنشاؤها بشكل ضعيف واستنزاف محافظ التوقيع الفردي المعرضة للخطر بشكل منهجي. وقد ارتفع المجموع التقديري الآن إلى ما يقارب 1,359.8820 بيتكوين، وفقًا للإحصاءات التي جمعتها لوحة معلومات Coldcard Sweep Watch، حيث لا تزال معظم العملات التي تم تحديدها في عدد قليل من العناوين الخاضعة لسيطرة المهاجم.

OP_RETURN يحول بلوكشين البيتكوين إلى لوحة إعلانات عامة

في 1 أغسطس، تلقى أحد عناوين التخزين الخاصة بالمهاجم معاملة غير عادية تحتوي على رسالة OP_RETURN. OP_RETURN هو مخرج خاص لمعاملات البيتكوين يقوم بتخزين نص دائم على سلسلة الكتل بدلاً من تحويل أموال قابلة للإنفاق.

mempool.space screenshot.
رسالة على السلسلة أُرسلت إلى محافظ المخترق. يتساءل المضاربون عما إذا كان هذا عرضًا جادًا أم فخًا. مصدر الصورة: mempool.space.

أعلنت الرسالة صراحةً عن خدمات لـ«تنظيف» البيتكوين، وتقديم المساعدة في إجراءات «اعرف عميلك» (KYC)، وصرف العملات المسروقة مقابل رسوم بنسبة 10٪، إلى جانب رقم اتصال عبر Telegram. لم تكن رسالة تقنية أو نداءً من الضحية. بل بدت وكأنها طلب مباشر موجه إلى من يتحكم في عملات البيتكوين المسروقة. ويشير البعض إلى أنها قد تكون من جانب سلطات إنفاذ القانون أو شخصًا ينصب فخًا.

الهجوم يترك معظم عملات البيتكوين المسروقة في مكان واضح للعيان

على الرغم من أن السرقة شملت أكثر من 1,300 بيتكوين (BTC)، لاحظ باحثو البلوكشين أن جزءًا كبيرًا من البيتكوين لا يزال دون مساس إلى حد كبير. قام المهاجم بتجميع الأموال في عدد صغير نسبيًا من العناوين بعد أن اجتاح المحافظ المعرضة للخطر خلال عدة موجات منسقة بدأت في 30 يوليو.

أصبحت هذه الرؤية أحد الجوانب الأكثر غرابة في هذه القضية. يسمح دفتر الأستاذ الشفاف للبيتكوين لأي شخص بمراقبة العناوين ذات القيمة العالية، مما يعني أن الضحايا والمحققين والباحثين وحتى الانتهازيين يمكنهم جميعًا مشاهدة نفس المعاملات وهي تتكشف في الوقت الفعلي. تُظهر رسائل OP_RETURN أن البلوكشين يمكن أن تعمل أيضًا كنظام مراسلة عام دائم أثناء الحوادث الكبرى.

تستخدم العديد من المشاريع التي تعرضت للاختراق في الماضي رسائل OP_RETURN لمناقشة المكافآت والمطالب مع المخترقين.

تحديث البرنامج الثابت الطارئ يخلق مشاكل جديدة

مع اندفاع المستخدمين لتأمين أموالهم المتبقية، ظهرت مشكلة أخرى.

أصدرت شركة Coinkite تحديثات طارئة للبرامج الثابتة مصممة للقضاء على الضعف في توليد الأرقام العشوائية الذي تسبب في الثغرة الأمنية الأصلية. وأوضحت الشركة أن البرامج الثابتة الجديدة تحمي فقط المحافظ التي سيتم إنشاؤها في المستقبل ولا تعمل على إصلاح البذور التي تم إنشاؤها بالفعل على الإصدارات المعرضة للخطر.

X screenshot.
مصدر الصورة: X

بعد فترة وجيزة من الإصدار، بدأ المستخدمون في الإبلاغ عن أن بعض الأجهزة أصبحت عالقة على شاشات الخطأ، أو فشلت في التشغيل، أو بدت معطلة تمامًا بعد تثبيت التحديث. وتعلقت التقارير بشكل أساسي بأجهزة Mk4 وQ، على الرغم من أن بعض مستخدمي Mk3 وصفوا أيضًا مشاكل مماثلة. حتى 2 أغسطس، لم تؤكد Coinkite علنًا وجود عيب واسع النطاق في البرنامج الثابت، لكن العديد من تقارير المستخدمين أثارت قلقًا متزايدًا في جميع أنحاء مجتمع البيتكوين.

خبراء الأمن يحثون المستخدمين على نقل الأموال أولاً

إحدى أقوى الرسائل المتداولة بين دعاة أمن البيتكوين ذوي الخبرة هي أن مالكي المحافظ المعرضة للخطر يجب عليهم نقل أموالهم قبل تحديث البرنامج الثابت كلما أمكن ذلك.

تعكس هذه التوصية قيدًا مهمًا في التصحيح الطارئ. لا يمكن لتحديث البرنامج أن يعزز بذرة ضعيفة تم إنشاؤها بالفعل منذ سنوات. إذا تم إنشاء المحفظة الأصلية بدرجة عشوائية غير كافية، فإن الحل الدائم الوحيد هو نقل الأموال إلى محفظة جديدة تمامًا تم إنشاؤها باستخدام إنتروبيا قوية.

بالنسبة للعديد من المستخدمين، أصبحت النسخ الاحتياطية المؤكدة للبذرة هي الفارق بين عطل في الجهاز وفقدان دائم، حيث يمكن في كثير من الأحيان استبدال الجهاز التالف بينما تعيد عبارة الاسترداد الوصول إلى الأموال.

الثقة تواجه أكبر اختبار لها حتى الآن

تطورت حادثة «كولدكارد» الجارية لتتجاوز مجرد عيب واحد في البرنامج الثابت، لتصبح اختبارًا أوسع نطاقًا للثقة في أمن المحافظ المادية. وقد أدى الجمع بين خطأ تاريخي في الإنتروبيا، وطلب علني لغسل الأموال مدمج مباشرة في بلوكشين بيتكوين، وتقارير تفيد بأن التحديثات الطارئة قد تؤدي إلى تعطيل بعض الأجهزة، إلى اشتداد الجدل حول تصميم المحافظ، وتوليد البذور، وممارسات الحفظ الذاتي على المدى الطويل.

بينما تستمر مراقبة عناوين المهاجمين المعروفة، يراقب المستخدمون الآن تطورين آخرين بنفس القدر من الاهتمام: ما إذا كانت عملات البيتكوين المسروقة ستنتقل في نهاية المطاف، وما إذا كانت شركة Coinkite ستصدر إرشادات إضافية للعملاء الذين يعانون من أعطال في البرامج الثابتة.

«Coinkite» تتعرض لانتقادات بسبب احتفاظها برسائل البريد الإلكتروني للعملاء عقب اختراق «Coldcard» الذي تسبب في خسارة 88 مليون دولار

«Coinkite» تتعرض لانتقادات بسبب احتفاظها برسائل البريد الإلكتروني للعملاء عقب اختراق «Coldcard» الذي تسبب في خسارة 88 مليون دولار

تعرف على المشكلات المتعلقة بمحفظة «كولدكارد» وكيف أن «كوينكايت» لا تزال تحتفظ برسائل البريد الإلكتروني الخاصة بالعملاء رغم ما صرحت به من عكس ذلك.

تمت ترجمة هذه المقالة من الإنجليزية باستخدام الذكاء الاصطناعي. النسخة الإنجليزية الأصلية هي المصدر الموثوق؛ وقد تحتوي الترجمات الآلية على أخطاء، لا سيما في المصطلحات القانونية والتنظيمية.

وسوم في هذه القصة