
غلاكسي ريسيرتش، الذراع البحثية لغلاكسي ديجيتال، قدّمت توسيعًا للبصمة على السلسلة المرتبطة بحادثة محفظة Coldcard التي أُفيد أنها أدت إلى خسارة 1,082.65 bitcoin. وفي تحليل جديد، حددت الشركة 1,196 عنوانًا شارك في معاملات مرتبطة بهذا الحدث، مما وسّع نطاق التقديرات فوق الأرقام الأولية السابقة.
النشاط الذي أشار إليه Galaxy Research وقع بين الساعة 1:10 صباحًا و1:51 صباحًا بتوقيت عالمي موحد في 30 يوليو، وشمل الكتل من 960,183 إلى 960,191—وهو ما يقارب 30 ساعة قبل نشر Coldcard أول تنبيه أمني له، كما ورد في منشور Galaxy Research على X.
أبرز النقاط
- تتبعت Galaxy Research مجموعة من 1,196 عنوانًا مرتبطًا بحادثة Coldcard، مرتبطة بخسائر قدرها 1,082.65 BTC.
- تم ملاحظة الحركات عبر الكتل 960,183–960,191 بين الساعة 1:10 صباحًا و1:51 صباحًا بتوقيت عالمي موحد في 30 يوليو.
- تقول Galaxy Research إن المعاملات تشترك في نمط مميز على السلسلة (بما في ذلك رسوم متطابقة ولا توجد مخرجات تغيير)، على الرغم من أن الهجمات اللاحقة قد لا تعيد استخدام نفس البصمة.
- تشير التقديرات السابقة من روب هاملتون والتحليلات ذات الصلة إلى نافذة نشاط أصغر وأضيق، وقد تم تجاوزها حاليًا بواسطة خريطة Galaxy Research الأكبر.
- قالت Coinkite إنها أطلقت إصلاحًا عاجلاً لخطأ في البرنامج الثابت، لكن المستخدمين الذين أنشأوا مفاتيح باستخدام البرنامج الثابت المعرض للخطر قد يحتاجون إلى نقل الأموال إلى مفتاح جديد.
توسّع Galaxy Research مجموعة العناوين
وفقًا لبحث غالاكسي، فإن تأثير الحادث واضح على السلسلة في مجموعة أوسع من المحافظ مقارنة بما تم توثيقه علنًا في البداية. وقالت الشركة إنها حددت 1,196 عنوانًا مرتبطًا بحادثة محفظة Coldcard، مما أدى في النهاية إلى نقل 1,082.65 BTC خلال الفترة التي حللتتها.
ركز عمل تتبع Galaxy Research على كيفية تحرك هذه الأموال عبر الشبكة خلال فترة محددة. وأفاد بأن النشاط الرئيسي في المعاملات حدث بين الساعة 1:10 صباحًا و1:51 صباحًا بتوقيت عالمي موحد في 30 يوليو، عبر الكتل من 960,183 إلى 960,191.
هذا التوقيت أيضًا ملحوظ من حيث الإفصاح. أشارت Galaxy Research إلى أن هذا حدث قبل حوالي 30 ساعة من نشر أول تنبيه أمني من Coldcard.
من تقدير أصغر إلى نمط أكبر على السلسلة
قبل الخريطة الشاملة من Galaxy Research، اقترح نظرة أولية للحادث أن النطاق كان أكثر تقييدًا. وقد قدّر روب هاملتون، الرئيس التنفيذي والمؤسس المشارك لـ AnchorWatch، في التحليل الأولي أن 594.48 BTC—التي قيمتها حوالي 38 مليون دولار في ذلك الوقت—انتقلت عبر حوالي 500 معاملة ضمن نافذة ضيقة مكونة من ثلاثة كتل.
لا تتعارض أعمال Galaxy Research اللاحقة بالضرورة مع وجود هذه الانفجارات الضيقة؛ بل توسع نطاق ما يمكن ربطه بالحدث من خلال الإشارة إلى بصمة معاملة قابلة للتكرار.
في منشورات على X، قالت Galaxy Research إن المعاملات المحددة تشترك في خصائص محددة، بما في ذلك رسوم متطابقة قدرها 30 ساتوشي لكل بايت افتراضي وعدم وجود مخرجات تغيير. وصفت Galaxy Research هذه الميزات على أنها جزء من الطريقة التي تسمح بتحديد نشاط الهجوم الأولي على السلسلة.
بشكل مهم للمستخدمين الذين يحاولون تقييم التعرض، حذرت غالاكسي ريسيرش أيضًا من أن الهجمات المستقبلية المستهدفة للعناوين المولدة من Coldcard قد لا تتبع دائمًا نفس "البصمة" على السلسلة. وهذا يعني أن مالكي المحافظ لا ينبغي لهم افتراض أن مجموعة السمات القابلة للتحديد الأولى ستُعاد استخدامها في المحاولات اللاحقة.
ما يقوله Coinkite عن عيب البرنامج الثابت وحدود التحديثات
أوضح رودولفو نوفاك، المؤسس المشارك لشركة Coinkite، المشكلة عبر منشور على X يوم الجمعة، قائلاً إن الشركة تتحمل المسؤولية عن عيب البرنامج الثابت وتعمل على تحديد النطاق الكامل للمشكلة.
كما قال نوفاك إن Coinkite أطلقت تصحيحًا عاجلًا موجهًا لإزالة مسار الاستعاضة البرمجية. ومع ذلك، حذر من أن تثبيت التصحيح لا يحمي بشكل رجعي البذور التي تم إنشاؤها باستخدام برمجيات ضعيفة.
في التطبيق العملي، نصح نوفاك المستخدمين الذين أنشأوا كلمات سرية على البرنامج الثابت المعرض للخطر بنقل أموالهم إلى كلمة سرية جديدة. يبدو أن هذا التمييز—بين إصلاح العيب مستقبلاً وتأمين المفاتيح التي تم إنشاؤها مسبقًا—يبدو أنه محوري في كيفية تفسير المستخدمين لاستجابة الحادث.
هذا أيضًا تذكير بأن "تحديثات برامج الأجهزة" و"أمان الكلمة السرية" ليسا دائمًا قابلين للتبديل. إذا أثرت الثغرة على كيفية توليد الكلمات السرية أو التعامل معها، فقد يوقف التصحيح المخاطر الجديدة، لكنه لا يمكنه التراجع عن التعرض الذي قد حدث عندما أنتج برنامج الأجهزة المعرض للثغرة المواد السرية الأصلية.
لماذا يعد التتبع الموسّع مهمًا لتقييم الحوادث
الفرق بين التقدير السابق لهاميلتون البالغ 594.48 BTC وتحديد شركة Galaxy Research اللاحق البالغ 1,082.65 BTC يبرز كيف يمكن أن تتطور محاسبة الحادثة مع تحسين المحللين لتقنيات التجميع وتوسيع نوافذ الوقت. غالبًا ما تركز التحقيقات الأولية على السلسلة على الانفجارات الأكثر وضوحًا؛ بينما قد يتصل العمل اللاحق بمحفظات ومعاملات إضافية باستخدام سمات مشتركة مثل أنماط الرسوم المتسقة وهياكل المعاملات.
بالنسبة للتجار والمستخدمين، فإن هذا مهم لأنه يغير طريقة فهم التعرض للحوادث. قد يواجه مالكو المحافظ الذين يقيمون ما إذا كانوا بحاجة إلى نقل الأموال هدفًا متحركًا: مجموعة أكبر من العناوين تشير إلى أن محفظات أكثر قد تكون قد تأثرت مما كان يُعتقد في البداية، بينما يشير تحذير Galaxy Research حول تغير البصمة إلى أن عمليات البحث على السلسلة قد لا تلتقط كل شيء باستخدام نمط واحد فقط.
للمطورين والمدققين، يسلط الحلقة الضوء أيضًا على أهمية ضوابط الوقاية وتوقيت الإفصاح. إن ملاحظة Galaxy Research حول الفجوة البالغة 30 ساعة بين النشاط المُحلَّل ونشر أول إعلان من Coldcard تُحدد الجدول الزمني الذي قد يكون المستخدمون قد تصرفوا فيه بناءً على معلومات غير كاملة.
مع تحقق المزيد من التفاصيل، ستكون المسألة الأساسية بالنسبة للنظام البيئي الأوسع هي ما إذا كانت التحقيقات اللاحقة ستؤكد موجات إضافية من النشاط خارج النمط على السلسلة الذي وصفته أبحاث جالاكسي—وهل تفسيرات كوينكيت التقنية تشرح بالكامل كيف أدى سلوك البرنامج الثابت إلى الخسائر المبلغ عنها.
يجب على القراء مراقبة التحديثات الإضافية من Coinkite بشأن تأثير العيب على مستوى البذور، وكذلك التحليلات الإضافية على السلسلة التي تختبر ما إذا كانت مجموعات أخرى من المعاملات تتطابق أو تختلف عن بصمة الرسوم و"عدم وجود مخرج تغيير" المذكورة من قبل Galaxy Research.
تم نشر هذه المقالة أصلاً كـ Galaxy Maps يحذر من خسائر Bitcoin بعد حادثة المحفظة على Crypto Breaking News – مصدرك الموثوق لأخبار التشفير، وأخبار البيتكوين، وتحديثات البلوكشين.

