استغلال كولدكارد كان الأسوأ لحاملي العملات الرقمية في كندا

اختراق محفظة كولدكارد أصاب حاملي العملات الرقمية في كندا بأكبر ضرر، حيث تُعزى 25% من الخسائر المسجلة إلى مستخدمين كنديين. وأوضحت شركة تشيناليسيس أن التأثير غير المتناسب للمحفظة يعود إلى شعبيتها المحلية التي عززتها حملات المؤثرين.
استخدمت تشيناليسيس بيانات السلاسل الرقمية والاتصالات المتاحة مع منصات التداول لربط قاعدة بيانات عناوين كولدكارد بالمناطق الأكثر احتمالية. وتشتهر كندا بتبني البيتكوين المبكر ودعم المؤثرين لفلسفة “البيتكوين أولاً”، مما أدى إلى انتشار أوسع لمحفظة تعاني من ضعف في التشفير وتوليد عناوين غير آمنة.
كما تأثرت الولايات المتحدة وتايلاند بشدة بالاختراقات المستمرة، وفقاً لبيانات تشيناليسيس.
وكانت كريبتوبوليتان قد أشارت في تقرير سابق إلى أن الهجوم على كولدكارد أثر على المشاعر العامة تجاه البيتكوين وعلى اتجاه الحفظ الذاتي للأصول الرقمية.
وتتراوح الخسائر المقدرة من اختراق كولدكارد بين 110 ملايين دولار و150 مليون دولار، وفق تقديرات أخرى.
فريق “ريد تيم” يحاول الحد من هجمات كولدكارد المماثلة
أدت هجمات كولدكارد إلى واحدة من أكبر المبادرات لاكتشاف الثغرات الأمنية في نظام البيتكوين البيئي. ففي الأيام الأولى بعد الاختراق، تم تحويل بعض الأموال عبر محاولات قرصنة أخلاقية. وتوسع مبادرة “ريد تيم” في هذا النهج باستخدام تحليلات الذكاء الاصطناعي للعثور على ثغرات مشابهة.
أنفق فريق “ريد تيم” أكثر من 20,000 دولار على الرموز الرقمية، وحصل على تمويل إضافي لمواصلة عمله. ويقود روب هاميلتون، الرئيس التنفيذي لشركة أنكور ووتش، هذه المبادرة. وقد فحص الفريق حتى الآن 150 مستودعاً للبرمجيات ويحاول التواصل مع جميع الأطراف المعنية.
كما تواصل فريق “ريد تيم” مع شركة أوبن إيه آي لتشغيل “سايبر هارنس”، وهو نموذج أكثر شمولاً لفحص الثغرات في العناصر الأكثر أهمية في نظام البيتكوين البيئي.
وتشمل التقارير الإضافية استخدام نموذج “كيمي كي 3” المجاني لاكتشاف العيوب في قواعد البيانات البرمجية للعملات الرقمية. كما تكشف المبادرة الحالية عن فرص جديدة في إطلاق هجمات مدعومة بالذكاء الاصطناعي، حيث يكتشف المهاجمون الثغرات أولاً.
وجاءت الهجمات الأخيرة في وقت خفضت فيه بعض نماذج الذكاء الاصطناعي الأكثر استخداماً أسعارها، مما تسبب في أكبر انخفاض أسبوعي لهذا العام. كما سهّلت النماذج المجانية الهجمات المدعومة بالذكاء الاصطناعي.
وأفاد فريق “ريد تيم” بأنه اكتشف تقريباً ثغرة خطيرة أو حرجة واحدة لكل ساعة من عمليات التدقيق المدعومة بالذكاء الاصطناعي. وينشر الفريق أدوات الاختبار الخاصة به على مكتبات العملات الرقمية والمحافظ والبنية التحتية، ويتواصل مع عدة مشاريع مرتبطة بالبيتكوين خلال الـ 12 ساعة الماضية.
اختراق كولدكارد قد يمتد إلى 15 جهة مختلفة
اختراق كولدكارد لا يقتصر على جهة تهديد واحدة، بل يشمل عدة جهات. فبمجرد اكتشاف الثغرة، نجح العديد من المهاجمين في سحب الأموال من المحافظ المكشوفة. ووفقاً لأليكس ثورن، رئيس الأبحاث الشاملة، فإن الهجوم جاء على عدة موجات، وكانت الموجة الأولى هي الأكبر.
سرق الهجوم المستمر أكثر من 1,816 بيتكوين من 5,200 عنوان متأثر، وفقاً لمنصة “أون تشين لينس”. وفي البداية، اعتُبرت الأموال المسروقة مجمدة. وخلافاً للهجمات الأخرى على العملات الرقمية التي تتم فيها عملية خلط العملات خلال ساعات من الاختراق، فإن معظم البيتكوين المسروق ما زال في العناوين المستهدفة.
وتظهر التقارير على السلسلة أن محفظة واحدة تضم حوالي 64 بيتكوين مسروقة قد بدأت خلطاً مبكراً. فقد نفذت المحفظة سلسلة من العمليات، حيث تم خلط 10 بيتكوين ونقل 54 بيتكوين إلى عنوان جديد.
وفي الوقت الحالي، قامت جهات إنفاذ القانون بوضع علامات على معظم المحافظ المستهدفة، لكن عملية الخلط قد تجعل بعض الأموال غير قابلة للتتبع.
ويُنصح جميع مالكي محافظ كولدكارد ليس فقط بتحديث البرنامج الثابت، بل أيضاً بإنشاء بذرة محفظة جديدة آمنة، ثم نقل الأموال مع تحديد رسوم معاملات أعلى. وقد تم إنقاذ بعض الأموال عن طريق دفع رسوم أعلى والتغلب على معاملة المهاجم.
الأسئلة الشائعة
ما هو اختراق محفظة كولدكارد؟
اختراق كولدكارد هو هجوم أمني استهدف محفظة التخزين البارد الشهيرة، مستغلاً ضعفاً في توليد العناوين لسرقة أكثر من 1,816 بيتكوين من أكثر من 5,200 عنوان، وتأثرت بها بشكل خاص المستخدمون في كندا والولايات المتحدة وتايلاند.
كيف يمكنني حماية أموالي من هجمات كولدكارد؟
يجب على مالكي كولدكارد تحديث البرنامج الثابت فوراً، وإنشاء بذرة محفظة جديدة آمنة، ونقل الأموال إلى محفظة جديدة مع دفع رسوم معاملات أعلى لمنع المهاجمين من سرقة الأموال قبل اكتمال النقل.
ما هو دور الذكاء الاصطناعي في اكتشاف هذه الثغرات؟
يقوم فريق “ريد تيم” باستخدام نماذج الذكاء الاصطناعي مثل “سايبر هارنس” و”كيمي كي 3″ لفحص قواعد البيانات البرمجية للبيتكوين والمحافظ لاكتشاف الثغرات الأمنية قبل أن يستغلها المهاجمون، وقد ساعدت هذه الأدوات في اكتشاف ثغرة خطيرة كل ساعة من عمليات التدقيق.












