تفاصيل بحث Galaxy Research عن خسائر البيتكوين من ثغرة Coldcard

المصدر: blockonomi2026/08/18 17:52
تحليل
يمثل تحقيق Galaxy Research في ثغرة برنامج Coldcard الثابت خطوة مهمة في تحديد كمية سرقة بيتكوين طويلة الأمد تعود إلى خلل في العشوائية في توليد بذور المحفظة في مارس 2021. يؤكد البحث أن المهاجمين استغلوا العشوائية القابلة للتنبؤ لإعادة إنشاء المفاتيح الخاصة، مع خسائر مؤكدة تتجاوز الآن 115 مليون دولار عبر 192 ضحية، بينما تشير مجموعة البيانات العامة الأوسع إلى حوالي 1,778.6 بيتكوين محتفظ بها عبر 8,680 عنوانًا مرتبطًا. يشير تحديد بصمات المهاجمين المميزة، بما في ذلك موجات المعاملات وأنماط التجميع، إلى وجود جهات فاعلة متعددة أو حملات منسقة بدلاً من مشغل واحد، مما قد يعقد جهود الاسترداد والإسناد. قد يؤدي التحقيق المستمر إلى توسيع عدد الضحايا المؤكدين وأرقام الخسائر مع ربط المزيد من العناوين المتأثرة بالأفراد، وقد تضغط النتائج على مصنعي محافظ الأجهزة لتعزيز تدقيق البرامج الثابتة وممارسات الإفصاح. ترقب التحديثات على مجموعة البيانات العامة، والمشاركة المحتملة لإنفاذ القانون، وما إذا كانت منتجات المحافظ الأخرى تشترك في نقاط ضعف مماثلة في توليد العشوائية.

إذا كانت لديك أي ملاحظات أو أسئلة حول هذا المحتوى، يرجى التواصل معنا عبر crypto.news@kcex.com

TLDR

  • حققت Galaxy Research في سرقة بيتكوين مرتبطة بخلل في برنامج Coldcard الثابت عام 2021
  • أكد 192 ضحية خسائر تبلغ حوالي 714.8 بيتكوين في مجموعة البيانات العامة
  • تجاوز إجمالي الخسائر عبر جميع العناوين المرتبطة 115 مليون دولار
  • ترك المهاجمون عادات معاملات مختلفة، مجمعة في موجات وبصمات
  • تم توليد معظم العملات المسروقة بين عامي 2021 و2022

مرت 18 يومًا منذ ظهور استغلال Coldcard لأول مرة في 30 يوليو. لا يزال تأثير هذا الاستغلال محسوسًا لدى حاملي البيتكوين.

تحدثت Galaxy Research مع أكثر من 200 ضحية في 16 أغسطس لمعرفة المزيد عن السرقة. كان هدفهم فهم كيفية عمل المهاجمين.

تم تتبع العملات المسروقة إلى تاريخ واحد. هذا التاريخ هو 17 مارس 2021، عندما تم إصدار برنامج Coldcard الثابت المعيب لأول مرة.

في ذلك الوقت، وصلت البيتكوين إلى ارتفاع كتلة يبلغ 674,951. هذه التفاصيل مهمة لأنها تربط الاستغلال مباشرة بخلل في كيفية إنشاء بذور المحفظة.

كيف حدثت السرقة

سمح الخلل للجهات الفاعلة الضارة بالتنبؤ أو إعادة إنشاء العشوائية المستخدمة لتوليد بذرة المحفظة. بعبارات بسيطة، سمح لهم بتخمين أو إعادة بناء المفاتيح الخاصة المرتبطة بالمحافظ المتأثرة.

يظهر بحث Galaxy أن معظم نشاط السرقة حدث بين عامي 2021 و2022. كانت هذه هي الفترة التي ظهر فيها أكبر عدد من العناوين المسروقة لأول مرة.

نشرت Galaxy مجموعة بيانات عامة تسرد 8,680 عنوانًا مرتبطًا بالسرقة. تحتفظ هذه العناوين بحوالي 1,778.6 بيتكوين مجتمعة.

فقط حصة صغيرة من تلك العناوين تم ربطها مباشرة بالضحايا الذين تقدموا. ومع ذلك، فإن الأرقام كبيرة.

من مجموعة البيانات العامة، أكد 192 شخصًا خسائرهم. تشمل حالاتهم حوالي 1,790 عنوانًا و714.8 بيتكوين.

كانت التقارير السابقة قد وضعت إجمالي الخسائر بأكثر من 1,596 بيتكوين عبر حوالي 7,300 عنوان. في ذلك الوقت، كانت قيمتها أكثر من 100 مليون دولار.

باستخدام سعر البيتكوين في 16 أغسطس، تجاوزت القيمة الإجمالية للخسائر الآن 115 مليون دولار.

تتبع المهاجمين

حدد الباحثون عدة أنماط، أو بصمات، في كيفية تحرك الأموال المسروقة. تشمل هذه الأنماط توقيت الكتلة، ورسوم المعاملات، وأوقات القفل، وعناوين الوجهة.

مجموعة واحدة، تسمى الموجة 1، سرقت حوالي 1,082.65 بيتكوين من الكتل 960,183 إلى 960,191. قامت هذه المجموعة عادةً بنقل عملات ضحية واحدة لكل معاملة إلى أربعة عناوين تجميع.

عملت مجموعات أخرى بشكل مختلف. تعاملت الموجة 3 مع 63 ضحية، بينما تعاملت الموجة 2 مع 19 فقط.

نموذج منفصل يسمى البصمة E جمع ما يصل إلى 795 ضحية في معاملة واحدة. كان متوسط عدد الضحايا لكل معاملة لهذه المجموعة 118.

تباينت أيضًا طريقة توزيع الأموال المسروقة. بعض المجموعات بعثرت العملات عبر مئات العناوين، بينما احتفظ آخرون بالأموال مركزة في عدد قليل من المحافظ.

اعتبارًا من 16 أغسطس، تبلغ الخسائر المؤكدة أكثر من 115 مليون دولار. تقول Galaxy Research إن التحقيق في النطاق الكامل للسرقة مستمر.

ظهر المنشور تفاصيل بحث Galaxy Research عن خسائر البيتكوين من ثغرة Coldcard أولاً على Blockonomi.

إخلاء المسؤولية: المقالات المعاد نشرها على هذا الموقع مأخوذة من منصات عامة وهي لأغراض مرجعية فقط. لا تمثل هذه المقالات آراء أو مواقف KCEX. جميع حقوق النشر تعود إلى المؤلفين الأصليين. إذا كنت تعتقد أن أي مقال مُعاد نشره ينتهك حقوق طرف ثالث، يرجى التواصل عبر crypto.news@kcex.com لإزالته. لا تقدم KCEX أي تعهدات أو ضمانات بشأن توقيت أو دقة أو اكتمال المقالات المعاد نشرها، ولا تتحمل أي مسؤولية عن أي إجراءات أو قرارات يتم اتخاذها بناءً على هذا المحتوى. المواد المعاد نشرها هي لأغراض معلوماتية فقط ولا تشكل نصيحة أو تأييدًا أو أساسًا لأي قرارات تجارية أو مالية أو قانونية و/أو ضريبية.