قراصنة كولدكارد يحوّلون 64 بيتكوين و200 إيثريوم إلى خلاطات العملات المشفرة

حوالي 64 بيتكوين (بقيمة 4.17 مليون دولار) و200 إيثيريوم (بقيمة 380 ألف دولار) مرتبطة باختراق كولدارك الأخير تم إرسالها إلى بروتوكولات خلط العملات الرقمية، وفقًا لمنصة أمان البلوكشين CertiK.
تم تحويل البيتكوين من العنوان bc1q0 إلى بروتوكول الخلط Wasabi يوم الثلاثاء، وفقًا لبيانات البلوكشين التي شاركتها CertiK.
قال متحدث باسم CertiK: “نعتقد أنه قد يكون مستغلًا أصغر حجمًا. من المحتمل وجود بعض المقلدين بعد الاختراق الأولي”. وتم تحويل 200 إيثيريوم إلى Tornado Cash يوم الأربعاء، وفقًا لمنشور CertiK على منصة X.
تعمل بروتوكولات خلط العملات مثل Tornado Cash عادةً على تجميع عملات المستخدمين المتعددين ثم خلطها، مما يكسر الرابط العلني القابل للتتبع على السلسلة بين المرسلين والمستلمين. هذا يجعل تتبع الأموال المسروقة صعبًا، ويقلل من فرص استعادة الأصول.
تحويلات سابقة لأموال مسروقة
في أبريل، قام المخترق وراء اختراق Kelp DAO الذي بلغت قيمته 293 مليون دولار بغسل حوالي 75,700 إيثيريوم (بقيمة 175 مليون دولار آنذاك)، بشكل أساسي عبر THORChain، مما حقق إيرادات رسوم تبلغ حوالي 910,000 دولار للبروتوكول. كما استخدم المهاجم بروتوكول الخصوصية Umbra.
أصبح اختراق كولدارك الآن ثالث أكبر اختراق للعملات الرقمية حتى الآن في 2026. وقد استنزف ما لا يقل عن 100 مليون دولار من البيتكوين عبر ثلاث موجات هجوم مؤكدة من 7,300 محفظة ضحية، وفقًا لشركة Galaxy Digital. كما حددت الشركة موجة رابعة مشتبه بها قد ترفع إجمالي الخسائر إلى حوالي 130 مليون دولار من البيتكوين.
معظم المقلدين لم ينقلوا الأموال المسروقة
أظهر التتبع على السلسلة بواسطة TRM Labs أن غالبية أموال الضحايا لا تزال مجمعة في عدد صغير من العناوين التي يسيطر عليها المهاجمون مع محاولات خلط محدودة، وفقًا لتقرير صدر يوم الخميس.
قالت شركة استخبارات البلوكشين إن “الاختلافات في بناء المعاملات” خلال كل موجة هجوم تشير إلى وجود مهاجمين متعددين وراء الاختراق.
يتوافق هذا التحليل مع النتائج السابقة لشركة Galaxy التي أظهرت وجود 15 مهاجمًا مختلفًا على الأقل استغلوا ثغرة كولدارك.
سبب الثغرة الأمنية
قالت TRM Labs إن خطأ برمجي في البرامج الثابتة من مارس 2021 أضعف عشوائية المفتاح السري في بعض محافظ كولدارك، مما قلل قوة المفتاح من 128 بت إلى 40 بت، مما جعله “قابلًا للاختراق بالقوة الغاشمة دون وصول مادي”.
كتب حسن قريشي، الشريك الإداري في Dragonfly، أن حوالي “2 دولار من التحصين بالذكاء الاصطناعي” كان يمكن أن يمنع اختراق كولدارك، مشيرًا إلى تقارير على وسائل التواصل الاجتماعي تفيد بأن بعض نماذج الذكاء الاصطناعي أعادت اكتشاف الثغرة التي أدت إلى الهجوم في أقل من 20 دقيقة.
الأسئلة الشائعة
س1: ما هو اختراق كولدارك؟
ج1: هو اختراق أمني استهدف محافظ كولدارك للأجهزة، حيث تمكن المهاجمون من استنزاف ما لا يقل عن 100 مليون دولار من البيتكوين من أكثر من 7,300 محفظة بسبب ثغرة في البرامج الثابتة أضعفت قوة التشفير وجعلت المفاتيح قابلة للاختراق.
س2: ما هي بروتوكولات خلط العملات ولماذا تُستخدم؟
ج2: هي خدمات تجمع عملات من مستخدمين متعددين وتخلطها معًا لكسر الرابط بين المرسل والمستقبل على سلسلة الكتل. يستخدمها المهاجمون لإخفاء مصدر الأموال المسروقة وصعوبة تتبعها، مما يقلل فرص استعادة الأصول.
س3: كم عدد المهاجمين الذين يقفون وراء اختراق كولدارك؟
ج3: تشير التحليلات إلى وجود 15 مهاجمًا مختلفًا على الأقل استغلوا الثغرة، حيث أظهرت الاختلافات في بناء المعاملات بين موجات الهجوم المختلفة وجود مستغلين متعددين وبعض المقلدين الذين نسخوا أسلوب الهجوم الأصلي.












