امن وحماية المعلومات

مهاجم Coldcard يحتفظ بـ 1,159 بيتكوين مع بدء عمليات الخلط

معظم عملات البيتكوين التي سُرقت من خلال ثغرة جهاز “كولدكارد” (COLDCARD) لا تزال في مكانها دون أن تتحرك، لكن محققي العملات الرقمية رصدوا هجومًا منفصلًا بدأ في تحويل مبالغ صغيرة عبر خدمة خلط العملات لإخفاء مصدرها.

مخترق كولدكارد يترك 1,159 بيتكوين دون لمسها

قالت شركة “جالاكسي ريسيرش” للأبحاث إن أكبر عملية سرقة معروفة مرتبطة بثغرة كولدكارد شملت 1,159 عملة بيتكوين. الأموال لا تزال موزعة على سبعة عناوين رقمية مرتبطة بالمهاجم ولم تتحرك منذ عملية السرقة الأولية.

تمت سرقة البيتكوين خلال 41 دقيقة فقط، وفقًا لأحدث مراقبة على شبكة البلوكتشين. ولم يرصد المحققون أي تحويلات من العناوين السبعة إلى منصات التداول أو خدمات الخلط أو أي خدمات أخرى تُستخدم عادةً لإخفاء الأموال المسروقة.

لذلك يمكن وصف الأصول بأنها “لم تتحرك” بدلاً من القول إنها “مجمدة تقنيًا”. لا يمكن إيقاف معاملات البيتكوين على مستوى البروتوكول لمجرد أن عنوانًا معينًا تم الإبلاغ عنه.

غير أن المهاجم قد يواجه صعوبات في تحويل الأموال إلى عملات ورقية أو أصول أخرى. فقد أبلغت أجهزة إنفاذ القانون ومنصات تداول العملات الرقمية وشركات تحليل البلوكتشين عن حوالي 600 عنوان مرتبط بعملية السرقة الواسعة.

أي تحويل إلى منصة تداول ملتزمة باللوائح قد يؤدي إلى تفعيل أنظمة مراقبة المعاملات وطلبات الحصول على معلومات حول الحساب الذي يستقبل البيتكوين.

مخترق أصغر يبدأ في خلط البيتكوين المسروق

نشاط منفصل على شبكة البلوكتشين يشير إلى أن مخترقًا آخر بدأ محاولات لإخفاء جزء من الأموال المسروقة. تتبع المحللون 64 عملة بيتكوين دخلت في تدفق معاملات مرتبط بخدمة خلط. تم خلط حوالي 10 عملات بيتكوين في البداية، بينما عاد حوالي 54 عملة كباقي المعاملة. بعد ذلك، تم تقسيم الأموال المتبقية إلى مخرجات بحوالي 7 عملات بيتكوين لكل منها لمزيد من الخلط.

تعمل خدمات الخلط على دمج المعاملات أو إعادة هيكلتها لجعل من الصعب ربط المصدر الأصلي للعملة المشفرة بوجهتها النهائية. لكنها لا تضمن أن تصبح الأموال غير قابلة للتتبع.

قال المحللون إن المخرجات الكبيرة نسبيًا وثابتة الحجم تجعل محاولة غسيل الأموال هذه أسهل في المتابعة. يمكن للمحققين مواصلة مراقبة المعاملات بينما تمر البيتكوين عبر عناوين إضافية.

يبدو هذا النشاط منفصلاً عن مجموعة العناوين السبعة التي تحتفظ بـ 1,159 عملة بيتكوين. التقارير السابقة وجدت أن عدة مخترقين قد استغلوا نفس الثغرة في الجهاز، مما يعني أن تحركات مجموعة واحدة لا يجب أن تُنسب تلقائيًا إلى كل عمليات سرقة كولدكارد.

جالاكسي تتبعت سابقًا 1,596 بيتكوين مسروقة

كما ورد سابقًا، أكدت شركة “جالاكسي ريسيرش” أن المخترقين سرقوا 1,596 عملة بيتكوين من حوالي 7,300 عنوان عبر ثلاث موجات هجومية. كما حددت 14 حادثة أصغر مرتبطة بنفس الثغرة في توليد البذرة.

موجة رابعة مشتبه بها قد ترفع الإجمالي إلى حوالي 2,055 عملة بيتكوين، على الرغم من أن جالاكسي لم تؤكد تلك الخسائر الإضافية من خلال تقارير كافية من الضحايا.

نشأت الثغرة من خطأ في البرمجيات الثابتة للجهاز أضعف العشوائية المستخدمة في توليد عبارات البذرة للمحافظ الرقمية. تمكن المخترقون من إعادة إنتاج البذور الممكنة دون اتصال بالإنترنت، واستخلاص عناوين البيتكوين الخاصة بها، ومقارنتها بالعناوين الظاهرة على شبكة البلوكتشين.

لم يحتاجوا إلى وصول مادي للأجهزة أو إلى أرقام التعريف الشخصية أو إلى شبكة البيتكوين نفسها. بروتوكول البيتكوين الأساسي لم يتم اختراقه.

أصدرت شركة “كوينكايت” المصنعة للجهاز تحديثًا للبرمجيات الثابتة، لكن التحديث لا يمكنه حماية عبارة بذرة تم توليدها باستخدام نسخة ضعيفة. يجب على المستخدمين المتأثرين إنشاء بذرة جديدة تمامًا ونقل بيتكوينهم إلى عناوين مشتقة منها.

المحققون الأمريكيون يراقبون العناوين المبلغ عنها

قالت جالاكسي سابقًا إنها شاركت عناوين المهاجمين والضحايا المؤكدة مع أجهزة إنفاذ القانون الأمريكية ومنصات التداول ومجموعات التحقيق الإلكتروني. قائمة العناوين المتوسعة يمكن أن تساعد السلطات في تحديد الأموال المسروقة عندما يحاول المهاجمون استخدام خدمات خاضعة للتنظيم.

مع ذلك، يبقى استرداد البيتكوين غير مؤكد. يمكن للمهاجم تحويل الأموال عبر عدة عناوين وخدمات خلط ومنصات لا مركزية أو خدمات خارج نطاق الولاية القضائية الأمريكية قبل محاولة تحويلها.

نشاط الخلط الأخير يمنح المحققين مسار معاملات جديدًا لمتابعته، بينما تظل الـ 1,159 بيتكوين التي يحتفظ بها أكبر مهاجم معروف معرضة للمراقبة العامة المستمرة.

الأسئلة الشائعة

ما هي ثغرة كولدكارد وكيف تم استغلالها؟

ثغرة كولدكارد هي خطأ في البرمجيات الثابتة للجهاز أضعف العشوائية في توليد عبارات البذرة للمحافظ. استغل المخترقون هذا الخطأ لإعادة إنتاج البذور الممكنة دون اتصال، ثم مقارنة العناوين الناتجة بالعناوين الموجودة على البلوكتشين لسرقة الأموال دون الحاجة لوصول مادي للأجهزة.

هل يمكن استرداد البيتكوين المسروق؟

الاسترداد غير مؤكد. رغم أن المحققين يراقبون العناوين المرتبطة بالسرقة ويشاركونها مع منصات التداول وأجهزة إنفاذ القانون، يمكن للمهاجمين تحويل الأموال عبر خدمات خلط متعددة ومنصات خارج نطاق الولاية القضائية الأمريكية، مما يصعب تتبعها.

ماذا يجب أن يفعل مستخدمو كولدكارد لحماية أموالهم؟

يجب على المستخدمين المتأثرين إنشاء عبارة بذرة جديدة تمامًا ونقل عملاتهم إلى عناوين جديدة مشتقة منها. تحديث البرمجيات الثابتة وحده لا يكفي لحماية البذور التي تم توليدها باستخدام النسخة الضعيفة من الجهاز.

عميد الاستثمار

خبير استثماري ذو خبرة واسعة، يقدم رؤى استراتيجية ونصائح عملية لتعزيز العوائد المالية.
زر الذهاب إلى الأعلى