ما بدا في البداية كاختراق كبير لمحفظة أجهزة قد نما إلى تحقيق تحقيقاتي أوسع بكثير مع استمرار الأدلة الجديدة في إعادة تشكيل نطاقه.
ربطت النتائج الأولية بين استغلال Coldcard و4,585 عنوانًا في ثلاث موجات وسرقة حوالي 1,367 بيتكوين [BTC] بقيمة نحو 88.6 مليون دولار.
في وقت لاحق، حدد المحققون 1,912 عنوانًا آخر متأثرًا، مما زاد الخسائر بمقدار 207.73 BTC وأظهر أن جميع العملات المسروقة ظلت غير مُنفقة.

هذا السلوك يشير إلى أن المهاجم أولى الأولوية لتوحيد الأموال بدلاً من التسرع في سحبها. منذ ذلك الحين، ازداد التحقيق مرة أخرى. بلغت الخسائر المؤكدة الآن أكثر من 1,596 BTC بقيمة تزيد عن 100 مليون دولار عبر حوالي 7,300 عنوانًا.
كما حددت Galaxy Research 14 حادثة أصغر ذات صلة، مما دفع الخسائر المشتبه بها نحو 2,000 BTC، أو ما يقرب من 130 مليون دولار. يبرز هذا الاستغلال كأحد أكثر فشلات بيتكوين خطورة فيما يتعلق بأمان التخزين، ويرفع أسئلة أوسع حول متانة المحافظ المادية.
بيانات البلوكشين تعزز التحقيق
مع توسع التحقيق، تكشف أدلة البلوكشين أيضًا عن كيفية إدارة البيتكوين المسروق بعد الهجمات.
تظل موجات السرقة الثلاث المؤكدة أساس القضية، بينما يمكن أن ترفع موجة رابعة مشتبه بها إجمالي الخسائر إلى 2,055 BTC، أو حوالي 130 مليون دولار، إذا أكد الضحايا إدماجها.
الأهم من ذلك، تستمر حركات الأموال وفق نمط متسق بشكل ملحوظ.

ما زال تسعون بالمائة من البيتكوين المسروق غير مُستخدَم. علاوة على ذلك، تظل كل عملة تم نقلها عبر الموجة 1 والموجة 2 والموجة 3 في عناوين استلامها.
لقد عززت هذه عدم النشاط ثقة المحققين في رسم محافظ يتم التحكم فيها من قبل المهاجمين وتحديد عناوين مرتبطة إضافية.
في الوقت نفسه، تشير حوادث سرقة أصغر تم اكتشافها حديثًا إلى أن الجهات المعتدية قد تستغل ظروفًا مماثلة بعد الاختراق الأولي.
مع تحسن تتبع البلوكشين، يقوم المحققون بتقديم عناوين موثقة إلى سلطات إنفاذ القانون والبورصات وشركات الامتثال، مما يزيد من احتمالات تتبع الحركات المستقبلية مع تقليل فرص التحويل إلى نقد.
يستهدف الاستغلال الثقة في التخزين الذاتي
بeyond exposing the exploit’s technical scope, the incident has also challenged one of Bitcoin’s longest-standing assumptions about self-custody.
لم يكشف الحادث عن عيب في التخزين الذاتي. بل أظهر الحاجة إلى محافظ مصممة جيدًا ومولدات إنتروبيا مستقلة. كما يدعم ممارسات أفضل لحماية المستخدم، بما في ذلك استخدام التوقيع المتعدد واستخدام طرق احتياطية أفضل.
في الرد، أصدر Coinkite تحديثًا طارئًا للبرمجيات الثابتة، وعلّق الشحنات، وحث المستخدمين على إنشاء بذور جديدة بالكامل قبل نقل الأموال. ومع ذلك، لا يمكن للتحديثات البرمجية إصلاح البذور الضعيفة التي تم إنشاؤها مسبقًا.
سيعتمد استعادة الثقة بالكامل على مراجعات أمنية شفافة، وعشوائية قابلة للتحقق، ومعايير صناعية أكثر وضوحًا. وبالتالي، قد يعيد الاستغلال تشكيل طريقة قيام المستخدمين بتأمين البيتكوين بدلاً من تثبيط التخزين الذاتي تمامًا.

