النقطة الرئيسية
بدأت الموجة الرابعة من العمليات ضد عناوين البيتكوين المولدة بواسطة محفظة Coldcard الباردة في وقت مبكر من يوم الاثنين، ولا تزال مستمرة بعد ساعات. يقدر الباحثون أن المهاجم نقل حوالي 1,816 بيتكوين، أو ما يقارب 114 مليون دولار، من أكثر من 5,200 عنوان منذ 30 يوليو. وقال أليكس ثورن من Galaxy Research إن المهاجمين اختاروا خيار "استبدال برسوم"، والذي يسمح بكتابة معاملة بيتكوين معلقة بواسطة معاملة ذات رسوم أعلى. وقال ثورن إن الضحايا الذين يجدون عنوانهم في mempool يمكنهم دفع رسوم أكبر ونقل العملات قبل التأكيد. يشير النمط إلى أن الثغرة تؤثر على مفاتيح فردية من مفاتيح Coldcard ولا تؤثر على إعدادات التوقيع المتعدد.
لماذا يهم ذلك: يمكن أن تضعف عملية سحب كبيرة من محفظة نشطة الثقة في التخزين الذاتي بمفتاح واحد إذا لم يتمكن المستخدمون المتأثرون من نقل الأموال قبل التأكيد.
مشاعر السوق
هبوطي، متوتر، مدعوم بالأحداث، تقليل المخاطر.
السبب: نقل حوالي 1,816 بيتكوين من خلال عملية مسح لعنوان Coldcard، مما يشير إلى خطر مباشر في التخزين الذاتي.
حالات مماثلة في الماضي
في يونيو 2023، أبلغ مستخدمو محفظة Atomic عن سرقة أكثر من 35 مليون دولار في عملات مشفرة بعد اختراق واسع للمحفظة، وضغط هذا الحدث على الثقة في أمان المحافظ غير الخاضعة للسيطرة. (Fortune) الفرق: شملت محفظة Atomic محفظة ساخنة وعديدًا من الأصول المشفرة، بينما يركز الحدث الحالي على عناوين بيتكوين المولدة بواسطة Coldcard ونافذة استبدال برسوم نشطة.
تأثير ريبيل
عيب في إنشاء المحفظة يمكن أن يدفع الحائزين من التخزين الذاتي إلى تغيير المفاتيح الطارئ، ويقلل من الثقة في التخزين بمفتاح واحد. إذا ظهرت عمليات سحب غير مؤكدة أكثر، فستُظهر مراقبة الميمبول ونجاح زيادة الرسوم ما إذا كانت الخسائر لا تزال قابلة للمنع. إذا استمرت الخسائر المؤكدة في الارتفاع بعد هذه الموجة، فقد تضعف ثقة المحفظة المادية ما وراء العناوين المتأثرة.
الفرص والمخاطر
الفرص: إذا حدد الضحايا عمليات مسح غير مؤكدة في الميمبول، فإن المعاملات البديلة ذات الرسوم الأعلى قد تكون إشارة محتملة لتقليل الخسارة للحامليين المتأثرين. إذا استمرت الأدلة في الإشارة بعيدًا عن إعدادات التوقيع المتعدد، فإن الانتقال إلى التوقيع المتعدد بعد تأمين الأموال يمكن أن يقلل من التعرض لمفتاح واحد.
المخاطر: إذا تأكدت العمليات قبل أن يتمكن الضحايا من إلغائها، فإن تقليل التعرض للعناوين ذات المفتاح الفردي المتأثرة يحد من خطر الخسائر الإضافية. إذا استمر المهاجمون في إرسال الأموال إلى عناوين لم تُستخدم من قبل، فقد يصبح تتبعها واستردادها أصعب.

