كانت ثغرة Coldcard هي الأسوأ بالنسبة لحاملي البطاقات الكندية

- أدى استغلال ثغرة Coldcard إلى سرقة 1816 بيتكوين، والتي يمكن tracحوالي 25٪ منها إلى مالكين في كندا.
- وتتصدر الولايات المتحدة الأمريكية وتايلاند أيضاً قائمة الدول الأكثر خسارة جراء أحداث هذا الأسبوع.
- اجتمع الفريق الأحمر لإطلاق عمليات تدقيق مدعومة بالذكاء الاصطناعي للمكتبات والمحافظ والأدوات في النظام البيئي Bitcoin .
أثرت ثغرة محفظة Coldcard بشكل كبير على حامليها الكنديين، حيث trac25% من الخسائر إلى المستخدمين الكنديين. وتوضح شركة Chainalysis أن التأثير غير المتناسب لثغرة Coldcard يعود إلى انتشارها المحلي، والذي تعزز بحملات المؤثرين.
استخدمت شركة Chainalysis البيانات الموجودة على سلسلة الكتل والاتصالات المتاحة مع منصات التداول لربط قاعدة بيانات عناوين Coldcard بالمناطق الأكثر احتمالاً. تشتهر كندا بتبنيها المبكر لعملة Bitcoin ، وبوجود شخصيات مؤثرة تروج لأقصى درجات استخدام Bitcoin ، مما أدى إلى انتشار أوسع للمحفظة التي تعاني من نقص في العشوائية وتوليد عناوين غير موثوق به.
كما تضررت الولايات المتحدة الأمريكية وتايلاند بشدة من عمليات الاستغلال المستمرة، وذلك استناداً إلى بيانات.
كما Cryptopolitan ذكر سابقًا، فقد أثر الهجوم على Coldcard على معنويات البيتكوين العامة وعلى اتجاه الحفظ الذاتي.
وتشير تقديرات أخرى إلى أن الخسائر المقدرة من عملية اختراق Coldcard تتراوح بين أكثر من 110 مليون دولار إلى 150 مليون دولار.
يحاول الفريق الأحمر الحد من هجمات Coldcard وغيرها من الهجمات المماثلة
أدت هجمات Coldcard إلى واحدة من أكبر الحملات لاكتشاف الثغرات الأمنية في النظام البيئي Bitcoin .
في الأيام الأولى التي أعقبت استغلال ثغرة Coldcard، تم تحويل بعض الأموال في محاولات اختراق أخلاقية. وتعمل مبادرة الفريق الأحمر على توسيع نطاق هذا النهج، باستخدام تحليل الذكاء الاصطناعي للعثور على ثغرات مماثلة.
أنفق الفريق الأحمر أكثر من 20 ألف دولار على الرموز الرقمية، وحصل على تمويل إضافي لمواصلة عمله. روب هاميلتون، الرئيس التنفيذي لشركة AnchorWatch. وقد فحصت المبادرة حتى الآن 150 مستودعًا برمجيًا، وتسعى للتواصل مع جميع الأطراف المعنية.
قام فريق Red Team بالتواصل مع OpenAI لتشغيل Cyber Harness، وهو نموذج أكثر شمولاً لفحص الثغرات الأمنية للعناصر الأكثر أهمية في نظام Bitcoin البيئي.
تتضمن التقارير الإضافية استخدام نموذج Kimi K3 المجاني لاكتشاف الثغرات في قواعد بيانات التشفير. كما تكشف المبادرة الحالية عن فرص جديدة في شنّ هجمات الذكاء الاصطناعي، حيث يكتشف المهاجمون نقاط الضعف أولاً.
تزامنت الهجمات الأخيرة مع خفض بعض نماذج الذكاء الاصطناعي الأكثر استخداماً لأسعارها، مما تسبب في أكبر انخفاض لهذا العام. كما سهّلت النماذج المجانية الهجمات المدعومة بالذكاء الاصطناعي.
أفاد فريق "ريد تيم" باكتشاف ثغرة أمنية في كل ساعة من عمليات التدقيق التي يجريها بمساعدة الذكاء الاصطناعي. ويقوم الفريق بنشر أدوات الاختبار الخاصة به على مكتبات العملات الرقمية والمحافظ والبنية التحتية، وقد تواصل مع العديد من Bitcoinخلال الـ 12 ساعة الماضية.
قد ينتشر هجوم Coldcard إلى 15 كيانًا مختلفًا
لا يقتصر هجوم Coldcard على جهة تهديد واحدة، بل يشمل جهات متعددة. فبمجرد الكشف عن الثغرة الأمنية، نجحت جهات تهديد عديدة في استنزاف محافظ الأموال المكشوفة.
ووفقًا لأليكس ثورن، رئيس قسم الأبحاث في شركة Firmwide، فقد جاء الهجوم على شكل موجات متعددة، وكان الهجوم الأول هو الأكبر.
أسفر الهجوم المستمر عن سرقة أكثر من 1816 بيتكوين من 5200 عنوان متضرر. في البداية، اعتُبرت الأموال المسروقة مجمدة. وعلى عكس هجمات العملات الرقمية الأخرى، حيث تتم عمليات الخلط في غضون ساعات من استغلال الثغرة، فإن معظم البيتكوين موجود في عناوين الوجهة.
تشير التقارير المسجلة على سلسلة الكتل إلى أن محفظة تحتوي على حوالي 64 بيتكوين مسروقة ربما تكون قد انخرطت في عملية خلط مبكرة. نفّذت المحفظة سلسلة من المعاملات، حيث تم خلط 10 بيتكوين، ونُقلت 54 بيتكوين إلى عنوان جديد.
في الوقت الحالي، تم وضع علامات على معظم محافظ الوجهة من قبل جهات إنفاذ القانون، ولكن الخلط قد يجعل بعض الأموال غير قابلة للوصول.
يُنصح جميع مالكي بطاقات Coldcard ليس فقط بتحديث البرامج الثابتة، بل أيضاً بإنشاء عبارة استرداد جديدة للمحفظة الآمنة، ثم تحويل الأموال مع تحديد رسوم معاملات أعلى. وقد تم استعادة بعض الأموال عن طريق دفع رسوم أعلى واستباق معاملة المهاجم.
إذا كنت تقرأ هذا، فأنت متقدم بالفعل. ابقَ متقدماً من خلال نشرتنا الإخبارية.
إخلاء مسؤولية: المعلومات الواردة هنا ليست نصيحة استثمارية. Cryptopolitanموقع أي مسؤولية عن أي استثمارات تتم بناءً على المعلومات الواردة في هذه الصفحة. ننصحtronبإجراء بحث مستقلdent /أو استشارة مختص مؤهل قبل اتخاذ أي قرارات استثمارية.

هريستينا فاسيليفا
تتخصص هريستينا فاسيليفا في أخبار DeFi) والأعمال والاقتصاد. تخرجت من جامعة صوفيا بدرجة الماجستير في الفلسفة، بعد إتمامها دراسة البكالوريوس لمدة أربع سنوات في إدارة الأعمال والصحافة والإعلام. عملت في إحدى الصحف الرائدة في البلاد، حيث غطت أخبار السلع الأساسية ونتائج الشركات. حاليًا، تُساهم هريستينا بكتابة الأخبار في Cryptopolitan.
















