خسائر قرصنة Coldcard تصل إلى 130 مليون دولار مع توسع سرقة البيتكوين

iconCoincryptonewz
مشاركة
AI summary iconملخص
أدى اختراق عملات مشفرة حديث استهدف محافظ Coldcard إلى رفع الخسائر إلى ما يُقدّر بـ 130 مليون دولار، مع تأكيد سرقة 1,596 BTC عبر ثلاث هجمات كبيرة و14 خرقًا أصغر. وحذرت Galaxy Research من أن موجة رابعة قد ترفع المجموع الكلي. وأصدرت Coinkite تحديثات طارئة للبرمجيات وحثّت المستخدمين على نقل الأموال إلى تخزين آمن. وقد أثر العيب على توليد البذور في إصدارات معينة من Coldcard، ولا يزال 90% من البيتكوين المسروق غير مُستخدم. ويشير هذا الحادث إلى المخاطر المرتبطة بثغرات اختراق البورصات في أنظمة المحافظ المادية.
  • تتبع Galaxy Research 1,596 BTC المسروقة من محافظ Coldcard.
  • قد ترفع الموجة الرابعة المشتبه بها الخسائر نحو 130 مليون دولار.
  • يُحث المستخدمون المتأثرون على نقل الأموال إلى محافظ آمنة.

تم توسيع تحقيقات التهديد إلى Coldcard بعد أن قدرت Galaxy Research أن الخسائر المحتملة قد تصل إلى 2,000 BTC، ما يعادل حوالي 130 مليون دولار. وأكدت شركة الأبحاث سرقة 1,596 BTC من 7,300 عنوانًا عبر ثلاث موجات هجوم و14 حادثًا أصغر. وقد تزيد الموجة الرابعة المشتبه بها من المجموع الكلي إذا تأكد الضحايا أن محافظهم متضررة.

تحقيق في اختراق Coldcard يتتبع موجات هجوم متعددة

أشارت Galaxy Research إلى أن اختراق Coldcard لا يزال نشطًا بينما يقوم المحققون بتحليل نشاط البلوكشين المرتبط بثغرة المحفظة. وحددت الشركة سرقات مؤكدة من العناوين المتأثرة أثناء العمل مع البورصات ووكالات إنفاذ القانون ومجموعات الأمن السيبراني.

قالت شركة الأبحاث إنها تمتلك ثقة متوسطة-عالية بأن موجة الهجوم الرابعة المشتبه بها تتضمن نمط هجوم مشابه. ومع ذلك، لاحظت جالاكسي أنه لا يزال يتطلب تأكيدًا مباشرًا من الضحايا قبل إدراج تلك الخسائر في العدد الرسمي.

أثرت الثغرة على البذور التي تم إنشاؤها على إصدارات معينة من برنامج Coldcard الثابت. وقد أكدت Coinkite سابقًا المشكلات المتعلقة بأجهزة Mk3 و Mk4 و Mk5 و Coldcard Q. وأصدرت الشركة تحديثات طارئة للبرنامج الثابت ونصحت المستخدمين بنقل الأموال.

خسائر البيتكوين المرتبطة بثغرة محفظة Coldcard

تم اختراق Coldcard نتيجة لمشكلة في توليد البذور أضعفت عشوائية المحفظة. وقالت Coinkite إن الإصدارات المصابة من البرنامج الثابت استخدمت مولدًا حتميًا بدلاً من مصدر عشوائي قائم على الأجهزة المقصود أثناء إنشاء البذرة.

أبلغت Galaxy أن حوالي 90% من البيتكوين المسروق لا تزال غير متحركة. لم يتحرك أي من البيتكوين الناتج عن الموجات الثلاث الأولى من الهجمات المؤكدة، مما يمنح المحققين مزيدًا من الوقت لمراقبة العناوين المرتبطة.

في الوقت نفسه، أوصى Coinkite المستخدمين بإنشاء بذور جديدة على الأجهزة المحدثة ونقل الأموال بحذر. وحذرت الشركة من أن تحديث البرنامج الثابت وحده لا يحمي المحافظ التي تم إنشاؤها باستخدام بذور عرضة للخطر.

على المستخدمين المتأثرين إنشاء محافظ بديلة، والتحقق من عناوين الاستلام، وإكمال معاملات اختبار صغيرة قبل نقل الأرصدة المتبقية. كما قامت الشركة بتدمير المخزون المعرض للخطر وإطلاق إصدارات مُصلحة من البرامج الثابتة عبر الأجهزة المدعومة.

إخلاء المسؤولية: هذه المقالة لأغراض إعلامية فقط ولا تشكل نصيحة مالية. لا تتحمل CoinCryptoNewz أي مسؤولية عن أي خسائر تُتكبّد. يجب على القراء إجراء أبحاثهم الخاصة قبل اتخاذ قرارات مالية.
إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة قد حصلت عليها من أطراف ثالثة ولا تعكس بالضرورة وجهات نظر أو آراء KuCoin. يُقدّم هذا المحتوى لأغراض إعلامية عامة فقط ، دون أي تمثيل أو ضمان من أي نوع ، ولا يجوز تفسيره على أنه مشورة مالية أو استثمارية. لن تكون KuCoin مسؤولة عن أي أخطاء أو سهو ، أو عن أي نتائج ناتجة عن استخدام هذه المعلومات. يمكن أن تكون الاستثمارات في الأصول الرقمية محفوفة بالمخاطر. يرجى تقييم مخاطر المنتج بعناية وتحملك للمخاطر بناء على ظروفك المالية الخاصة. لمزيد من المعلومات، يرجى الرجوع إلى شروط الاستخدام واخلاء المسؤولية.