كتابة: Forbes
ترجمة: AididiaoJP، Foresight News
لم يتعافى متداولو البيتكوين والعملات المشفرة بعد من هجوم ضخم بلغت قيمته حوالي 100 مليون دولار، والذي أشعل في وقتٍ ما ذعرًا بانهيار أسعار جديد.
بعد أولى التقارير عن هجوم على محفظة Coldcard المادية، ارتفع سعر البيتكوين قليلاً، لكنه ما زال يتحرك بالقرب من أدنى مستوياته الأخيرة. ويظل المتداولون في حالة تأهب شديد خشية حدوث صدمة أخرى حادة.
في هذا السياق، استخدم مطورو البيتكوين أدوات الذكاء الاصطناعي لاكتشاف ما يقرب من 5000 ثغرة أمنية في ما يقرب من 400 مشروع خلال 24 ساعة فقط. وتم وصف الوضع مباشرة بأنه "سيء للغاية".
فريق من المطورين المتطوعين يعملون على مراجعة أمنية واسعة النطاق ومتناسقة، وقد تأكدوا من أن الحالة الأمنية للنظام البيئي بأكمله "extremely bad".
في غضون 24 ساعة، قاموا بفحص حوالي 390 مشروعًا مرتبطًا ببيتكوين، واكتشفوا ما مجموعه 4962 ثغرة أمنية، بما في ذلك 85 ثغرة قاتلة و635 ثغرة خطيرة. تم التحقق من معظم الثغرات من قبل فرق المشاريع.
"لقد نما فريقنا إلى 16 شخصًا، موزعين عالميًا، ونعمل على دوام كامل،" كما كتب كالي، المطور المجهول لبروتوكول Cashu ecash، على X، "نحن نجري تدقيقًا أمنيًا واسع النطاق لقاعدة كود البيتكوين."
تستخدم فريق المراجعة نموذج Kimi K3 الخاص بـ Moonshot — وهو أداة ذكاء اصطناعي مفتوحة المصدر من الصين. كشف كال عن أن الفريق ينفق حوالي 10,000 دولار يوميًا على قوة الحوسبة، وهي تكلفة تتحملها OpenSats.
"لقد كنا نعمل على مدار الساعة،" كما قال روب هاملتون، الرئيس التنفيذي لشركة AnchorWatch التأمينية على البيتكوين وأحد أعضاء فريق التدقيق، على منصة X، مضيفًا أن الفريق اكتشف بعض "المشاكل القاتلة".
كانت كفاءة هذه المراجعة مذهلة. أشار مطورون إلى أن متوسط اكتشاف ثغرة قاتلة يقارب ساعة واحدة. الذكاء الاصطناعي يصبح مُسرّعًا لكلا الجانبين الدفاعي والهجومي — وقد ظهر هذا بالفعل في حادثة Coldcard الأخيرة.
على مدار العام الماضي، انخفض سعر البيتكوين بشكل كبير بالفعل، مما جعل السوق حساسًا للغاية لأي هبوط إضافي. وانفجار أحداث أمان المحافظ المادية فجأة أعاد طرح سؤال "هل التخزين الذاتي آمن حقًا؟" إلى الصدارة.
في الأسبوع الماضي، تعرض محفظة Coldcard المادية للبيتكوين لاستغلال ثغرة، حيث تم سحب ما يقارب 2000 بيتكوين (قيمتها تجاوزت 100 مليون دولار أمريكي) من أكثر من 5200 عنوان خلال بضعة أيام. وقد استغل المهاجمون عيبًا في توليد المفاتيح كان موجودًا منذ خمس سنوات.
طلب فريق Coldcard من المستخدمين نقل أموالهم بشكل عاجل، وطلب مرارًا وتكرارًا على وسائل التواصل الاجتماعي من الجميع "مساعدة في نشر الرسالة".
"اعتبر هذا حالة طارئة،" كتب الحساب الرسمي لـ Coldcard، "انقل أموالك فورًا. اتبع الإرشادات الموصى بها حسب نموذج جهازك، وقم بترقية الجهاز، وإنشاء بذرة جديدة، ونقل الأموال بعناية... التهديد لا يزال مستمرًا."
عنوان محفظة مرتبط بالقراصنة، لا يزال يحتفظ بحوالي 36 مليون دولار أمريكي من البيتكوين، يُعتقد أن الغالبية العظمى منها مسروقة. منذ كشف الحادثة، تلقي هذا العنوان عدة تحويلات، بعضها مصحوب برسائل عبر ميزة OP_RETURN في البيتكوين.
شخص ما تعليق: "أنا أغسل BTC، وأقوم بعملية KYC وسحب الأموال. أأخذ 10%." وقد تم تفسير هذا على أنه دعوة لغسل الأموال، ومحاولة لتجنيد القراصنة كعملاء. بينما كانت التعليقات الأخرى تطلب مباشرة إرجاع البيتكوين المسروقة.
أشار محللون على السلسلة إلى أن الثغرة أصبحت علنية، وتحظى باهتمام كبير، وأن النماذج الرائدة تقريبًا متاحة للجميع، مما يعني أن هناك ربما عدة فرق قراصنة تعمل بالتوازي على استكشاف كيفية توسيع نطاق النتائج. "أنت تتنافس مع الوقت."
أما مالك Bitcoin.org المجهول الآخر، كوبرا، فصرّح مباشرةً بأنه يشعر بـ"إحساس سيء جدًا" — من المحتمل أن الذكاء الاصطناعي قد شارك بالفعل في حادثة تفريغ أموال Coldcard.
إن مسح الثغرات المدعوم بالذكاء الاصطناعي هذا، بالإضافة إلى سرقة واسعة النطاق سابقة لجهاز Coldcard، يدفع مشكلات أمان بيئة البيتكوين إلى نقطة حاسمة جديدة. فبينما يستخدم المطورون الذكاء الاصطناعي لتسريع اكتشاف الثغرات، قد يستخدم المهاجمون نفس الأدوات لتسريع استغلالها. ويتم ضغط النافذة المتاحة لإصلاح الثغرات والانتقال إلى أنظمة بديلة.
حاليًا، لا يزال سعر البيتكوين يتذبذب عند مستويات منخفضة، بينما ينتظر المتداولون الضربة التالية المحتملة. وقد يكون هذا التدقيق الذي يحرق 10,000 دولار من قوة الحوسبة يوميًا مجرد بداية لفحص أمان أوسع نطاقًا.

