هاكر كولدكارد يتلقى عرضًا جريئًا لغسل البيتكوين على السلسلة

جاءت هذه التطورات الجديدة بعد أيام فقط من إعلان شركة “كوينكايت” عن وجود ثغرة برمجية قديمة سمحت للمهاجمين باستعادة عبارات الاسترداد الضعيفة وسحب الأموال من المحافظ أحادية التوقيع بشكل منهجي. ووفقاً للإحصائيات التي جمعتها لوحة “كولكارد سويب ووتش”، ارتفع إجمالي العملات المسروقة إلى حوالي 1,359.8820 بيتكوين، مع بقاء معظم العملات المحددة في عدد قليل من العناوين الخاضعة لسيطرة المهاجم.
OP_RETURN يحوّل بلوكتشين البيتكوين إلى لوحة إعلانات عامة
في الأول من أغسطس، استقبل أحد عناوين المهاجم معاملة غير عادية تحتوي على رسالة OP_RETURN. وهي ميزة خاصة في معاملات البيتكوين تتيح تخزين نص دائم على البلوكشين بدلاً من تحويل الأموال القابلة للإنفاق.
أعلنت الرسالة علناً عن خدمات “تنظيف” البيتكوين، وتقديم مساعدة في التحقق من الهوية (KYC)، وصرف العملات المسروقة مقابل عمولة 10%، مع رقم تواصل عبر تطبيق تيليجرام. لم تكن الرسالة تقنية أو نداءً من الضحايا، بل بدت كعرض مباشر موجه لمن يسيطر على البيتكوين المسروق. يشير البعض إلى أنها قد تكون من جهات إنفاذ القانون أو شخص يحاول نصب فخ.
معظم البيتكوين المسروق يبقى في مرأى الجميع
على الرغم من أن عملية السرقة شملت أكثر من 1,300 بيتكوين، لاحظ باحثو البلوكشين أن معظم العملات المسروقة لم تُمس تقريباً. قام المهاجم بتجميع الأموال في عدد صغير نسبياً من العناوين بعد سحب المحافظ الضعيفة خلال عدة موجات منسقة بدأت في 30 يوليو.
أصبحت هذه الرؤية واحدة من أكثر الجوانب غرابة في القضية. فدفتر حسابات البيتكوين الشفاف يسمح لأي شخص بمراقبة العناوين ذات القيمة العالية، مما يعني أن الضحايا والمحققين والباحثين وحتى الانتهازيين يمكنهم مشاهدة نفس المعاملات في الوقت الفعلي. وتُظهر رسائل OP_RETURN أن البلوكشين يمكن أن يعمل أيضاً كنظام رسائل عام دائم أثناء الحوادث الكبرى.
العديد من المشاريع التي تعرضت للاختراق في الماضي تستخدم رسائل OP_RETURN لمناقشة المكافآت والمطالب مع القراصنة.
تحديث الطوارئ البرمجي يخلق مشاكل جديدة
وبينما سارع المستخدمون لتأمين أموالهم المتبقية، ظهرت مشكلة أخرى.
أصدرت “كوينكايت” تحديثات برمجية طارئة تهدف إلى القضاء على ضعف توليد الأرقام العشوائية الذي تسبب في الثغرة الأصلية. وأوضحت الشركة أن التحديث الجديد يحمي فقط المحافظ التي سيتم إنشاؤها في المستقبل، ولا يصلح عبارات الاسترداد التي تم توليدها بالفعل على الإصدارات الضعيفة.
بعد وقت قصير من الإصدار، بدأ المستخدمون بالإبلاغ عن أن بعض الأجهزة علقت على شاشات الأخطاء، أو فشلت في الإقلاع، أو بدت معطلة تماماً بعد تثبيت التحديث. تتعلق التقارير بشكل أساسي بأجهزة Mk4 وQ، على الرغم من أن بعض مستخدمي Mk3 وصفوا مشاكل مماثلة أيضاً. وحتى الثاني من أغسطس، لم تؤكد “كوينكايت” رسمياً وجود خلل واسع النطاق في التحديث، لكن تقارير المستخدمين المتعددة زادت من القلق في مجتمع البيتكوين.
خبراء الأمن يدفعون المستخدمين لنقل الأموال أولاً
من أقوى الرسائل المتداولة بين خبراء أمن البيتكوين هي أن مالكي المحافظ الضعيفة يجب أن ينقلوا أموالهم قبل تحديث البرنامج كلما كان ذلك ممكناً.
تعكس هذه التوصية قيداً مهماً في التصحيح الطارئ. فتحديث البرنامج لا يمكن أن يقوي عبارة استرداد ضعيفة تم إنشاؤها منذ سنوات. إذا كانت المحفظة الأصلية قد أُنشئت بعشوائية غير كافية، فإن الحل الدائم الوحيد هو نقل الأموال إلى محفظة جديدة تماماً أُنشئت بعشوائية قوية.
بالنسبة للعديد من المستخدمين، أصبحت النسخ الاحتياطية الموثوقة لعبارات الاسترداد هي الفرق بين عطل في الجهاز وفقدان دائم للأموال، حيث يمكن استبدال الجهاز التالف غالباً بينما تعيد عبارة الاسترداد الوصول إلى الأموال.
الثقة تواجه أكبر اختبار لها
تطورت حادثة “كولكارد” المستمرة من مجرد ثغرة برمجية واحدة إلى اختبار أوسع للثقة في أمان محافظ الأجهزة. إن الجمع بين خطأ إنتروبيا تاريخي، وطلب علني لغسيل الأموال مدمج مباشرة في بلوكتشين البيتكوين، وتقارير تفيد بأن التحديثات الطارئة قد تعطل بعض الأجهزة، كل ذلك كثّف النقاش حول تصميم المحافظ وتوليد عبارات الاسترداد وممارسات الحفظ الذاتي طويلة الأجل.
بينما تستمر مراقبة عناوين المهاجم المعروفة، يراقب المستخدمون الآن تطورين بنفس القدر من الاهتمام: ما إذا كانت البيتكوين المسروقة ستتحرك في النهاية، وما إذا كانت “كوينكايت” ستصدر إرشادات إضافية للعملاء الذين يعانون من أعطال التحديث.
الأسئلة الشائعة
ما هي ثغرة كولكارد البرمجية؟
هي خلل قديم في توليد الأرقام العشوائية في أجهزة محافظ كولكارد، سمح للمهاجمين بتخمين عبارات الاسترداد الضعيفة وسحب البيتكوين من المحافظ أحادية التوقيع. تم اكتشافها وسرقة أكثر من 1,300 بيتكوين من المحافظ المتأثرة.
هل تحديث البرنامج الجديد يصلح المحافظ المتضررة؟
لا. التحديث الطارئ يحمي فقط المحافظ الجديدة التي سيتم إنشاؤها في المستقبل. إذا كانت محفظتك قد أُنشئت على إصدار ضعيف، يجب نقل الأموال إلى محفظة جديدة تماماً بعشوائية قوية. كما أبلغ بعض المستخدمين عن مشاكل تقنية بعد تثبيت التحديث.
ماذا يجب أن أفعل إذا كانت محفظتي متأثرة؟
الخطوة الأولى والأهم هي نقل أموالك فوراً إلى محفظة جديدة أُنشئت بعشوائية قوية قبل تحديث البرنامج. تأكد من الاحتفاظ بنسخة احتياطية موثوقة من عبارة الاسترداد الجديدة، وراقب البيانات الرسمية من كوينكايت للتعليمات الإضافية.












