يبدو أن استغلال Colcard أكبر بكثير مما كان يُعتقد في البداية. وهذا لأن المحققين قد تأكدوا الآن من أن ما لا يقل عن 1,719 بيتكوين [BTC]، أو حوالي 111 مليون دولار، قد سُرقت من ضحايا استغلال Coldcard.

في الواقع، وفقًا لـ Galaxy Research،
لدينا العديد من العملات الأخرى التي نقوم بمراجعتها للتأكيد – نعتقد أن الخسائر الإجمالية على الأرجح تتجاوز 130 مليون دولار.
إذًا، إذا تأكدت الحالات المشبوهة ولكن غير المؤكدة على قائمتهم الحالية، فقد يتجاوز المجموع 2,300 بيتكوين.

كيف حدث هذا الهجوم في المقام الأول؟
للسياق، شمل الحادث خللًا في بعض محفظات Coldcard التي تستخدم برنامجًا ثابتًا صدر بعد 17 مارس 2021. قد يكون هذا الخلل أثر على أمان أو توليد بذور المحفظة.
بما أن البذرة كانت بمثابة المفتاح الرئيسي لمحفظة Bitcoin [BTC]، فقد تمكّن المهاجمون الذين نجحوا في إعادة إنشائها من الوصول إلى الأموال دون أن يتم التلاعب بجهاز Coldcard جسديًا.

تاريخ إصدار البرنامج الثابت كان مهمًا لأن المحققين لم يعثروا على عملات مسروقة من محافظ تم إنشاؤها قبل ذلك التاريخ. وقد حددوا أكثر من 25 نمط هجوم عبر ثلاث موجات. وهذا يشير إلى أن عدة جهات تهديد استغلت هذه الثغرة.

ما مدى انتشار استغلال Coldcard؟
حتى الآن، أبلغ أكثر من 250 ضحية عن خسائر. ومع ذلك، قد يكون عدد العناوين المتأثرة أعلى بكثير. فقد استخدم ضحية واحدة عدة محافظ.
قالت Galaxy Research إن ليس كل محفظة Coldcard واجهت تعرضًا. ومع ذلك، بدا أن النماذج Mk3 وMk4 وMk5 وQ عرضة للخطر. هذه النماذج تعمل ببرنامج ثابت صدر بعد 17 مارس 2021.
للوهلة، بدأ استغلال Coldcard في 30 يوليو.
قام مهاجم بسحب حوالي 594 BTC، ما يعادل 38 مليون دولار، من 500 محفظة خلال 15 إلى 25 دقيقة.
أثار الهجوم قلقًا عبر مجتمع البيتكوين. ومع ذلك، ظل الشبكة الأساسية للبيتكوين غير متأثرة.
الملخص النهائي
- اكتشفت Galaxy Research أكثر من 25 نمط هجوم في ثلاث موجات.
- إذا تأكدت القائمة الحالية، فقد تتجاوز الخسائر الإجمالية 2,300 بيتكوين.

