Galaxy Research تقدّر خسائر ثغرة Coldcard بنحو 2,000 بيتكوين
تفاصيل الثغرة وموجات الهجمات
أعلنت Galaxy Research في منشور يوم الاثنين على منصة X أنها رصدت سرقة 1,596 بيتكوين من 7,300 عنوان في ثلاث موجات مؤكدة من الهجمات، إضافة إلى 14 حادثة أمنية أصغر. وترتبط هذه الهجمات بمشكلة مستمرة تؤثر في العبارات السرّية (seeds) المُولَّدة على أجهزة Coinkite من طراز Coldcard Mk3 وMk4 وMk5 وColdcard Q ضمن إصدارات برمجياتها الثابتة (firmware).
قامت Coinkite بإصدار تحديثات برمجية طارئة لجميع الطرازات المتأثرة بالثغرة، وأعلنت أنها أتلفت ما تبقّى من مخزون الأجهزة الضعيفة. وظهرت المشكلة إلى العلن بعد تسجيل عدة تقارير عن استغلالات في 30 يوليو، في ما يبدو أنه عملية مسح آلية وبرمجية واسعة قد تكون استفادت من مساهمة نماذج لغوية كبيرة (LLM).
ذكرت Galaxy في منشورها على X أنها تشتبه في أن حجم الخسائر قد يكون أكبر عند احتساب الموجة الرابعة غير المؤكدة بعد، والتي لا تزال قيد التحقق من الضحايا المحتملين.
الموجة الرابعة المحتملة ودور الجهات المعنية
أشارت Galaxy إلى أنها حددت ما تعتقد أنه موجة رابعة محتملة للهجمات، لكنها لم تتلقَّ بعد تأكيدات محددة من ضحايا يؤكدون إدراجهم ضمن هذه الموجة. ووفقاً للشركة، فإن إدراج هذه الموجة سيرفع إجمالي الخسائر إلى 2,055 بيتكوين، أي ما يعادل 130 مليون دولار تقريباً.
ذكرت Galaxy أنها تتمتع بـ"ثقة متوسطة-مرتفعة" في أن الموجة الرابعة تتكوّن إلى حد كبير من مهاجم واحد، لكنها أكدت في الوقت نفسه عدم امتلاكها ما يكفي من تأكيدات من الضحايا. وكان Alex Thorn، رئيس قسم الأبحاث على مستوى الشركة في Galaxy، قد أشار إلى احتمال وجود موجة رابعة يوم الثلاثاء، لافتاً إلى أن نمط المعاملات يتطابق مع موجات الهجمات السابقة.
أوضحت Galaxy أيضاً أنها تتعاون مع وكالات إنفاذ القانون الفيدرالية في الولايات المتحدة، ومع منصات تداول العملات المشفّرة، وجهات التحقيق السيبرانية، من خلال تزويدهم بالعناوين المؤكدة للمهاجمين والضحايا. وأفادت بأن 90% من العملات المسروقة لم تتحرك بعد، وأن 100% من العملات المسروقة في الموجات الأولى والثانية والثالثة لا تزال في عناوينها.
شددت Galaxy على أهمية الاستمرار في تحديد عناوين المهاجمين الإضافية، خاصة مع ظهور مهاجمين انتهازيين جدد، من أجل إبلاغ السلطات بتلك العناوين. كما ذكرت أن الهجوم لا يزال مستمراً، وحثّت مستخدمي Coldcard على نقل أموالهم إلى عناوين آمنة وإنشاء عبارات سرّية جديدة على أجهزة موثوقة.
FAQ
ما حجم الخسائر المؤكدة حتى الآن نتيجة ثغرة Coldcard؟
تم تحديد سرقة 1,596 بيتكوين من 7,300 عنوان عبر ثلاث موجات مؤكدة من الهجمات، إضافة إلى 14 حادثة أمنية أصغر.
ما التقدير الإجمالي المحتمل للخسائر وفقاً لـ Galaxy Research؟
تقدّر Galaxy Research أن الخسائر قد تصل إلى 2,055 بيتكوين، أي نحو 130 مليون دولار، في حال تأكيد الموجة الرابعة المحتملة من الهجمات.
ما هي طرازات Coldcard المتأثرة بالثغرة؟
تؤثر المشكلة على العبارات السرّية المولّدة على أجهزة Coinkite من طراز Coldcard Mk3 وMk4 وMk5 وColdcard Q ضمن بعض إصدارات البرمجيات الثابتة.
كيف تفاعلت Coinkite والجهات الأخرى مع الحادثة؟
أصدرت Coinkite تحديثات برمجية طارئة لكل الطرازات المتأثرة وأتلفت المخزون الضعيف، بينما تتعاون Galaxy مع وكالات إنفاذ القانون الأميركية ومنصات التداول وجهات التحقيق السيبرانية لتتبع عناوين المهاجمين والضحايا.
مشاركة
الموضوعات الساخنة
ما أنواع الحسابات التي يمكن ربطها بمنصة cTrader؟
أصبحت منصة cTrader واحدة من أكثر منصات التداول استخدامًا بين المتداولين الذين يبحثون عن تنفيذ سريع، ورسوم بيانية متقدمة، وواجهة مرنة تساعد على إدارة الصفقات بكفاءة. إلا أن الاستفادة من...
اقرأ المزيد
إرسال تعليق
لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية محددة بـ *