رئيس مجلس الإدارة: أحمد همام
|
رئيس التحرير: عادل البكل
العربية
تكنولوجيا

اختراق Coldcard يسحب أكثر من 100 مليون دولار من البيتكوين

اختراق Coldcard يسحب أكثر من 100 مليون دولار من البيتكوين

كتب: أحمد عبد السلام

تعتبر محفظة Coldcard من بين المحافظ الأكثر شيوعًا لعملاء البيتكوين، حيث تم مؤخراً استهدافها من قبل قراصنة تسببوا في سرقة تزيد قيمتها عن 100 مليون دولار أمريكي من البيتكوين. وفقاً لتقارير كشفتها شركة Galaxy Research، انطلقت هجمة مستمرة استهدفت مستخدمي محفظة Coldcard، مما أثار مخاوف كبيرة بين مستخدمي العملات الرقمية.

ما هي محفظة Coldcard؟

تأسست محفظة Coldcard من قبل شركة Coinkite الكندية، وتُعتبر نوعاً من المحافظ المخصصة للبيتكوين فقط، حيث تهدف إلى توفير مستوى عالٍ من الأمان. تعتمد المحفظة على تخزين عبارات “seed” الحساسة داخل الجهاز، وليس على الإنترنت، مما يوفر طبقة أمان إضافية للمستخدمين. تعمل هذه العبارات كرمز رئيسي يتيح للمالك إجراء المعاملات الخاصة بالبيتكوين.

ثغرة البرمجيات وأثرها

في يوم الخميس، حذرت Coinkite المستخدمين من وجود ثغرة في البرمجيات، مما سمح للقراصنة بإعادة بناء عبارات “seed”. أدى هذا العيب إلى سلسلة من الهجمات، حيث تمكن القراصنة من الوصول إلى محافظ المستخدمين دون الحاجة للحصول على الجهاز الفعلي. وفي تحليل حديث أجرته Galaxy Research، أُشير إلى أن ما لا يقل عن 1596 بيتكوين سُرق من حوالي 7300 عنوان، مما يثير القلق من أن الرقم قد يصل إلى 2055 بيتكوين إذا تم تأكيد موجة هجوم رابعة.

الإجراءات المتخذة من قبل Coinkite

بعد التأكيد على الثغرة، نصح Rodolfo Novak، المؤسس المشارك والرئيس التنفيذي لشركة Coinkite، جميع المستخدمين الذين استخدموا محفظة Coldcard لنقل أموالهم بشكل عاجل. أشار Novak إلى أن الاعتذار ليس كافياً لاستعادة الثقة، لذا عليهم أن يبذلوا جهوداً لاستعادة ثقة المستخدمين المتضررين. بالإضافة إلى ذلك، أكدت الشركة أنها قامت بتدمير المخزون المتبقي المصنوع من البرمجيات الضعيفة، وتم تعليق الشحنات حتى تأكيد الثغرة.

المخاطر المتعلقة بحماية البيتكوين

تظهر هذه الهجوم خطورة الاعتماد على الأجهزة “الباردة” حيث أن عيب البرمجيات يمثل تهديدًا كبيرًا. تطرح هذه الحادثة تساؤلات حول فعالية الأجهزة التي تروج لنفسها كأداة لحماية الأصول الرقمية. وفقًا لـ Galaxy Research، لم يتحرك حوالي 90% من البيتكوين المسروق حتى الآن، مما يشير إلى أن القراصنة قد يهدفون إلى الانتظار قبل نقل الأموال المسروقة.

ما الذي يجب على المستخدمين فعله؟

أوصت Coinkite المستخدمين بتحديث أجهزتهم إلى الإصدار الجديد، ولكن التحذيرات لا تزال قائمة. يُشدد على ضرورة عدم إنشاء عبارات “seed” جديدة حتى يتم تثبيت التحديث. وأيضاً، يجب على المستخدمين المصابين نقل أموالهم إلى عنوان آمن. يُعتبر الاستثمار في أجهزة حماية إضافية أو استخدام محافظ موثوقة بديلًا مناسبًا لحماية أصولهم.

تعاون مع السلطات

تقوم Galaxy Research بنقل معلومات التحقيق حول هذا الاختراق إلى جهات إنفاذ القانون والمنصات الرقمية للتحقيق في الهجوم. تعتبر هذه الخطوة ضرورية لكشف مزيد من العناوين المحتملة لهؤلاء المهاجمين، خاصة مع تزايد عدد الهجمات المحتملة.
تواصل التحقيقات حول هذا الهجوم، حيث يتوقع أن تخرج المزيد من المعلومات حول مستجدات الحادثة ودروس مستفادة للجهات العاملة في مجال العملات الرقمية.

يمكنك قراءة المزيد في المصدر.

لمزيد من التفاصيل اضغط هنا.