غالاكسي: مهاجم "Coldcard" في الموجة الثالثة حرّك 45% من بيتكوين المسروقة
ملخص سوق AI
تفيد Galaxy Research بأن مهاجم Coldcard Wave 3 قد أنفق بالفعل 97.09 BTC ويقوم حالياً بغسل الأموال بنشاط عبر CoinJoin، بعد أن كان قد وجّه في وقت سابق BTC إلى ETH عبر THORChain. وترفع النتائج تقدير إجمالي المسروقات إلى ما يصل إلى 1,806 BTC إذا تم تضمين العناوين المرتبطة حديثاً، في حين تظل معظم الأموال متوقفة في محافظ خاضعة لسيطرة المهاجم. ويمكن لحركة العملات المستمرة أن ترفع مخاطر البيع على المدى القريب ومخاطر الامتثال عبر منصات تداول BTC.
مستوى التأثير
● متوسط
الأصول المتأثرة
BTC/USDT-0.63%
رؤية AI · BTC/USDTرؤية AI
▼ هابط
تداول الآن
⚠️ الرؤى التي يُنشئها AI مبنية على محتوى الأخبار، وتُقدَّم لأغراض معلوماتية فقط. لا تُشكّل نصيحة استثمارية، ولا تعبّر عن آراء BingX. ينطوي الاستثمار على مخاطر. يُرجى التداول بمسؤولية.
قالت Galaxy Research إن المهاجم المرتبط بالموجة الثالثة من سرقات محافظ بيتكوين "Coldcard" حرّك حتى الآن 45% من الأموال المسروقة في تلك المرحلة، إذ جرى إنفاق 97.09 بيتكوين بقيمة تقارب 7.8 مليون دولار وفق أسعار يوم الاثنين.
وأوضحت الشركة في منشورات على منصة X أن أحدث التحركات شملت معاملات CoinJoin يوم الأحد، بعد خطوة سابقة في 2 سبتمبر قام فيها المستغل بتحويل بيتكوين المسروقة إلى إيثريوم عبر THORChain. وأشارت إلى أن المشغّل يواصل نقل العملات المسروقة.
وبيّنت تتبعات غالاكسي أن المهاجم ينقل الأرصدة المسروقة من الخزائن الأكبر إلى الأصغر. وقد تم بالفعل تحريك الخزائن المصنفة من 1 إلى 11، بينما تحتوي الخزائن العشر التالية غير المتحركة على 30.81 بيتكوين مجتمعَة. كما تتوزع 33.77 بيتكوين إضافية على الخزائن الأصغر المصنفة من 61 إلى 293.
وفي تحديث يوم الاثنين، ربطت غالاكسي المشغّل أيضاً بخزينة لم تكن معروفة سابقاً تضم 58 عنواناً، قالت إنها على الأرجح مرتبطة بضحايا "Coldcard". وإذا أُدرجت هذه العناوين، يرتفع إجمالي ما سُرق عبر هجمات "Coldcard" إلى 1,806 بيتكوين، بما يعادل 143.9 مليون دولار بالأسعار الحالية. وعلى مستوى الاستغلال ككل، لا يزال 82% من الأموال المسروقة في العناوين الأصلية الخاضعة لسيطرة المهاجمين، فيما جرى تحريك الباقي لأغراض غسل الأموال.
وبحسب غالاكسي، بدأت السرقات في 30 يوليو وتعود إلى خلل برمجي في البرنامج الثابت (Firmware) شحنته Coinkite عام 2021. وأدى العيب إلى تقليص العشوائية المستخدمة عند توليد "Coldcard" لعبارات الاستعادة (Seeds)، ما أتاح للمهاجمين تخمين عبارات البذور بالقوة الغاشمة واستنزاف العناوين أحادية التوقيع دون الحاجة للوصول إلى الأجهزة نفسها.
وبحلول منتصف أغسطس، قالت غالاكسي إنها حددت نحو 1,779 بيتكوين مسروقة من 190 ضحية وأكثر من 8,600 عنوان. كما أشارت الشركة إلى احتمال وقوع موجة رابعة من السرقات، من دون تأكيد ذلك حتى الآن.
إخلاء مسؤولية: هذا المحتوى لأغراض معلوماتية ولا يُعد نصيحة مالية. قد تتضمن الآراء الواردة في هذا المقال وجهات نظر شخصية للكاتب ولا تمثل رأي The Crypto Basic. يُنصح القرّاء بإجراء بحث معمّق قبل اتخاذ أي قرارات استثمارية. ولا تتحمل The Crypto Basic مسؤولية أي خسائر مالية.