تقرير: سارق بيتكوين من كولدكارد ربما استخدم مزود خدمات بلوكتشين رائد

في حادثة سرقة تجاوزت قيمتها 70 مليون دولار من البيتكوين أمس، والتي استغلت خللاً في نظام محفظة “كولدكارد”، كشفت التقارير أن السارق استعان بخدمات مزود رائد لخدمات البلوكشين لتنفيذ عمليته.
كتب كلاي جاريت، المهندس في شركة “بلوك” للخدمات المالية، عبر منصة “إكس” يوم الجمعة، أن المزود – الذي لم يكشف عن اسمه بناءً على طلبه – تم التواصل معه بعد اكتشاف أن تحركات البلوكشين تطابق “الخطوات المشبوهة” للمهاجم.
وقال جاريت: “أثناء تحقيقنا في عملية سحب الأموال من كولدكارد بالأمس، حددنا نمطاً غير معتاد في عمليات التحويل”.
وأضاف: “قادنا هذا النمط إلى فرضية تم تأكيدها لاحقاً: المستخدم استخدم حساباً مدفوعاً لدى مزود معروف لخدمات البلوكشين للاستعلام عن العناوين المصدرية وتنفيذ أنشطة أخرى ذات صلة أثناء عمليات السحب”، مشيراً إلى أنه تم إخطار السلطات بذلك.
كما كتبت وحدة الأبحاث في شركة “جالاكسي ديجيتال” على منصة “إكس” أن السارق اتبع نمطاً غير معتاد في تحريك العملات الرقمية.
وقالت الشركة: “النمط يخبرنا أن هذه العمليات قام بها نفس المهاجم – وهذا لا يصف الهجوم نفسه، الذي يبدو كما لو أن مالك العملة قرر تحريك أمواله”، مضيفة أنه ينبغي على مستخدمي البيتكوين نقل أموالهم من عناوين كولدكارد أحادية التوقيع إلى محافظ آمنة.
وبعد أن تم سحب أكثر من 35 مليون دولار من البيتكوين من المحافظ يوم الخميس، اعترفت شركة “كوينكايت” بوجود خلل برمجي في أجهزة كولدكارد من الجيل الثالث – بدءاً من الإصدار 4.0.1 في مارس 2021 – مما أدى إلى تراجع عملية توليد المفاتيح الخاصة إلى مولد أرقام عشوائية برمجي ضعيف بدلاً من مولد الأرقام العشوائية الحقيقي المعتمد على العتاد.
هذا الخلل جعل المفاتيح الخاصة للعديد من المحافظ أحادية التوقيع (خاصة تلك التي تم إنشاؤها دون استخدام رمي النرد أو عبارة استرداد قوية) قابلة للتوقع بدرجة كافية تسمح للمهاجمين باكتشافها بالقوة الغاشمة.
وفي وقت لاحق من يوم الجمعة، اعترفت شركة “كوينكايت” أن جميع طرازات أجهزتها معرضة للخطر بعد عمليات سرقة إضافية. بلغت قيمة الأموال المسروقة حتى الآن أكثر من 70 مليون دولار، وحذر المهندسون من أن المزيد من عناوين البيتكوين قد تكون معرضة للخطر.
تصنع الشركة مجموعة من منتجات البيتكوين، بما في ذلك محافظ التخزين البارد.
ما هي محفظة كولدكارد؟
كولدكارد هي محفظة أجهزة مخصصة لتخزين البيتكوين بطريقة آمنة دون الاتصال بالإنترنت، وتُعرف بميزاتها الأمنية المتقدمة للمستخدمين الذين يريدون حماية أموالهم من الاختراقات الرقمية.
كيف حدثت سرقة البيتكوين هذه؟
استغل المهاجم خللاً برمجياً في أجهزة كولدكارد من الجيل الثالث، مما أضعف عملية توليد المفاتيح الخاصة وجعلها قابلة للتخمين من قبل المهاجمين، ثم استخدم خدمات مزود بلوكشين معروف للمساعدة في عمليات السحب.
هل أموالي في كولدكارد آمنة الآن؟
إذا كنت تستخدم محفظة كولدكارد أحادية التوقيع، يُنصح بشدة بنقل أموالك فوراً إلى محفظة آمنة أخرى أو استخدام محفظة متعددة التوقيع لحماية أصولك من أي مخاطر محتملة.












