بعد انتشار ثغرة في محفظة Coldcard المادية، حدثت تحويلات ضخمة للأموال على السلسلة. تشير بيانات عدة مؤسسات إلى أن حوالي 233,000 بيتكوين تم نقلها من عناوين الحائزين الطويلين الأمد قبل وبعد الحدث، وهو ما يعادل تقريباً 15 مليار دولار أمريكي وفقاً للسعر المذكور في المقال، وهو ما يتجاوز بوضوح الخسائر الناتجة مباشرة عن الهجوم.
قيمة السرقة تقارب 130 مليون دولار أمريكي
بدأ الحدث في 30 يوليو. استغل المهاجمون عيبًا في توليد المفاتيح في برنامج Coldcard، ونقلوا الأموال تدريجيًا من العناوين المتأثرة. أظهرت التقارير أن إجمالي الخسارة بلغ حوالي 2,100 بيتكوين، بخسارة تقارب 130 مليون دولار أمريكي.
جمعت Galaxy Research ثلاث هجمات مؤكدة، وذكرت أن أكثر من 5,200 عنوانًا تأثرت، وخسرت حوالي 1,596 بيتكوين. وتوفر مجموعة أخرى من البيانات على السلسلة، مُستشهد بها من قبل Checkonchain، أرقامًا أعلى للسرقة، حوالي 2,100 بيتكوين.
233,000 Bitcoin تم تحويلها
في الوقت الذي تستمر فيه السرقات، تشهد السلسلة أيضًا هجرات نشطة على نطاق أوسع. تُظهر بيانات Checkonchain أن حوالي 233,000 بيتكوين غادرت محفظات الحائزين الطويلين الأمد قبل وبعد الحدث. يُشار عادةً إلى الحائزين الطويلين الأمد على أنهم عناوين لم تُجرَ أي تحويلات منها على مدار 155 يومًا على الأقل، وغالبًا ما تُعتبر هذه العناوين مجموعة حيازات أكثر استقرارًا.
أظهرت نفس مجموعة البيانات أن حوالي 22,000 بيتكوين دخلت البورصات. وتأييدًا لهذا التغيير، أثبتت إحصائيات Glassnode أن كمية البيتكوين التي يحتفظ بها الحاملون على المدى الطويل انخفضت من حوالي 15 مليون بيتكوين إلى حوالي 14.7 مليون بيتكوين، مسجلة أكبر انخفاض أسبوعي منذ ديسمبر 2024.
الانتقال متعدد التوقيع متزامن مع تدفق البورصات
قال نيك نيومان، الرئيس التنفيذي لشركة Casa، إن هذه التحويلات ليست جميعها من مستخدمي Coldcard. ووفقًا لاتصالاته مع العملاء، فإن جزءًا من الأموال جاء من مستخدمي Coldcard الذين انتقلوا إلى محافظ متعددة التوقيعات، بينما جاء جزء آخر من مستخدمي Ledger وTrezor الذين بدأوا أيضًا في تعديل طرق التخزين بعد رؤيتهم للهجوم.
أشار التقرير إلى أن محافظ متعددة التوقيع تتطلب عدة مفاتيح مستقلة للسماح بالمعاملات، وبالتالي فإن اختراق جهاز واحد لا يؤدي مباشرة إلى تحويل جميع الأموال. ومع ذلك، تُظهر البيانات على السلسلة أن جزءًا من البيتكوين لا يزال قد تم تحويله إلى البورصات، مما يشير إلى أن بعض المستخدمين اختاروا نقل الأصول أولاً إلى منصات ذات سيولة أعلى، ثم اتخاذ قرارهم بشأن التخزين اللاحق.
معلومات إضافية: حذّرت Coinkite المستخدمين أنه إذا تم إنشاء العبارة الاستردادية على إصدارات البرنامج الثابت من 4.0.1 إلى 4.1.9، وكان الوقت يتراوح بين مارس 2021 ويوليو 2026، فيجب اعتبار المحفظة ذات الصلة مكشوفة والانتقال إلى محفظة بذور جديدة في أسرع وقت ممكن.

