بطء سرقات بيتكوين عبر كولدكارد، لكن الخسائر قد تتجاوز 150 مليون دولار: جالاكسي

بدأت خسائر البيتكوين المسروقة من استغلال محفظة Coldcard الضخم في التباطؤ، لكن إجمالي المبلغ المسحوب من BTC يواصل الارتفاع—وقد لا تكون الأسوأ قد انتهت بعد.
هذا هو أحدث تقرير من Galaxy Research، شركة أبحاث العملات المشفرة التي تتابع الاستغلال منذ البداية. قالت الشركة يوم الخميس إن استغلال إعادة إنشاء بذور Coldcard استنزف حتى الآن أكثر من 1,778 بيتكوين—أي ما يقارب 112 مليون دولار—ومن المرجح أن يكون الرقم النهائي أعلى.
قالت Galaxy إن لديها “ثقة عالية جدًا” في هذا الرقم، الذي يحسب عمليات السرقة المؤكدة المنسوبة لأصحابها منذ بدء الهجوم في 30 يوليو، وفقًا لمتابعتها المستمرة على منصة X.
“المهاجمون ينفذون هذا الهجوم منذ صباح 30 يوليو 2026 على الأقل، ويعيدون بشكل منهجي إنشاء بذور Coldcard المكتشفة ويسحبون الأموال على السلسلة،” كتبت Galaxy Research.
بين موجات وبصمات Galaxy المؤكدة، لا يُظهر أي منها نشاطًا بعد 6 أغسطس. هذا لا يعني أن الطريقة توقفت عن العمل. بل يعني أن الأهداف السهلة اختفت.
ماذا تظهر سلاسل الكتل
تحديث برمجي في عام 2021 أعاد توجيه توليد بذور Coldcard بصمت من شريحة الأرقام العشوائية في العتاد إلى بديل برمجي، مما قلص قوة المفاتيح من 128 بت إلى 40 بت فقط. تمكن المهاجمون من إعادة بناء البذور من الرقم التسلسلي للجهاز وحالة الساعة، ثم سحب العملات دون اللجوء إلى التصيد أو البرمجيات الخبيثة وحتى دون وصول مادي للأجهزة نفسها.
يضع تحليل Galaxy أكبر موجة مثبتة—الموجة الأولى—عند 1,082.65 بيتكوين مسحوبة من 1,195 عنوانًا في الدقائق الافتتاحية. كان ذلك ما يقارب 70.5 مليون دولار من البيتكوين المسروق آنذاك.
البصمة E، أكبر مجموعة مؤكدة منفردة لمالك، أخذت 209.94 بيتكوين (حوالي 13.3 مليون دولار) عبر 2,148 عنوانًا؛ الموجة الثالثة أخذت 208.24 بيتكوين (نحو 13.0 مليون دولار) من 1,912 عنوانًا. عبر ثلاث موجات مثبتة و41 بصمة أصغر، ترسم الشركة أكثر من 5,200 عنوان مستنزف. حتى الكتلة 962,304 (بيانات 13 أغسطس)، بقي 1,499.27 بيتكوين (نحو 93.9 مليون دولار) غير منفق في أيدي المهاجمين.
من الشريحة الصغيرة التي يمكن لـGalaxy تتبعها إلى نقطة نهاية نهائية—174.97 بيتكوين—ذهب معظمها إلى جولات خصوصية coinjoin، مع وصول مبالغ صغيرة إلى KuCoin وJump Crypto.
تحدثت Galaxy إلى أكثر من 190 ضحية مباشرة لنسب الخسائر. “تراجع موجات الهجوم يعود غالبًا لأن المستخدمين الضعفاء هاجروا أو أن معظم الأموال سُحبت بالفعل،” كتبت. وتكرر الشركة نصيحتها: “إذا كنت لا تزال تحتفظ بأموال على محفظة Coldcard بتوقيع واحد، فأنت مُنصح بنقل أموالك إلى عناوين جديدة.”
دفعت الحادثة بالفعل نحو 15 مليار دولار من البيتكوين إلى حراسة أكثر أمانًا، وأصدرت Ledger تحذيرًا من أن أمان المحافظ يجب أن يتكيف مع الاكتشاف بمساعدة الذكاء الاصطناعي. كما رصد أقران في قطاع العتاد موجة تصيد متزايدة تستغل حالة الذعر.
لا تزال Galaxy تحمل موجة رابعة محتملة—638.5 بيتكوين لم تؤكدها—سترفع إجمالي الخسائر إلى 2,417 بيتكوين، أي أكثر من 151.3 مليون دولار بأسعار اليوم.
أسئلة شائعة
ما هو استغلال Coldcard وكيف حدث؟
استغلال Coldcard هو هجوم أمني اكتشفه باحثون، حيث تمكن المهاجمون من إعادة إنشاء مفاتيح المحفظة الخاصة بسبب تحديث برمجي عام 2021 أضعف قوة التشفير من 128 بت إلى 40 بت فقط، مما سمح لهم بسحب الأموال دون الوصول المادي للأجهزة.
هل أموالي آمنة إذا كنت أستخدم Coldcard؟
إذا كنت تستخدم محفظة Coldcard بتوقيع واحد وتحتفظ بأموال فيها، فأنت مُنصح بشدة بنقل أموالك فورًا إلى عناوين جديدة. المستخدمون الذين هاجروا أو نقلوا أموالهم لم يعودوا أهدافًا سهلة للهجوم.
ما هو المبلغ الإجمالي المسروق حتى الآن؟
أكدت Galaxy Research سرقة أكثر من 1,778 بيتكوين (نحو 112 مليون دولار) من أكثر من 5,200 عنوان، وقد يرتفع الرقم إلى 2,417 بيتكوين إذا تأكدت الموجة الرابعة المحتملة، أي ما يزيد عن 151 مليون دولار بأسعار اليوم.












