
مهاجم Coldcard يغسل جزءًا كبيرًا من عملات البيتكوين المسروقة
Vexoda Newsroom
قام مهاجم متورط في الموجة الثالثة من استغلال محفظة Coldcard بتحويل حوالي 45٪ من مقتنياته المسروقة من البيتكوين، مستخدمًا تقنيات THORChain و CoinJoin لطمس أمواله.
قام الفرد المسؤول عن الموجة الثالثة من عمليات الاستغلال التي تستهدف محافظ البيتكوين Coldcard مؤخرًا بتحريك جزء كبير من العملات المشفرة المسروقة. وتشير التحليلات إلى أن ما يقرب من نصف البيتكوين التي تم الحصول عليها من خلال متجه الهجوم المحدد هذا قد تم إعادة توجيهها الآن. هذا التحرك يعد تطورًا هامًا، حيث يشير إلى أن المهاجم يحاول بنشاط دمج الأموال التي تم الحصول عليها بشكل غير مشروع مرة أخرى في النظام المالي الأوسع، مما يجعل من الصعب تتبعها واستعادتها.
وفقًا لتحديث بحثي من Galaxy، بدأ المهاجم في تحويل الأموال في 2 سبتمبر، مستخدمًا في البداية THORChain لنقل البيتكوين إلى شبكة Ethereum. بعد ذلك، خضعت الأموال لمعاملات CoinJoin. CoinJoin هي تقنية تعزيز الخصوصية تجمع معاملات بيتكوين متعددة في معاملة واحدة أكبر، وبالتالي تطمس أصل ووجهة المدفوعات الفردية وتجعل من الصعب للغاية على أدوات تحليل البلوك تشين تتبع الأموال.
كشف التحقيق أن المهاجم قد أنشأ 293 محفظة منفصلة متعددة التوقيع، مصممة خصيصًا كخزائن ثنائية (اثنان من اثنين)، لاحتواء العملات المسروقة من ضحايا مختلفين. تم تفريغ هذه الخزائن بشكل منهجي، بدءًا من أكبر المقتنيات وتنازليًا. تم الآن تأكيد حركة الأموال من أكبر إحدى عشرة خزانة، مما يوفر رؤى قيمة حول نطاق الهجوم ومنهجيته. ساعدت هذه العملية أيضًا الباحثين عن غير قصد في تحديد خزانة إضافية غير معروفة سابقًا.
يُعتقد أن هذه الخزانة المحددة حديثًا، منفصلة عن الخزائن التي تم تتبعها في الأصل، تحتوي على أصول من ضحية آخر لـ Coldcard، على الرغم من أن السبب الدقيق لتلك الخسارة المحددة لا يزال قيد التحقيق. عبر جميع الموجات المحددة لاستغلال Coldcard، لا يزال جزء كبير من البيتكوين، حوالي 82٪، موجودًا في العناوين التي يسيطر عليها المهاجمون. ومع ذلك، فإن الـ 18٪ التي تم تحريكها تمثل جهدًا واضحًا لغسيل الأصول المسروقة.
تضع الخسائر التراكمية من عمليات استغلال Coldcard هذه في المرتبة الثالثة كأكبر استغلال في مجال العملات المشفرة لعام 2026، متخلفة عن اختراقات كبيرة مثل حادثة Kelp DAO، التي أسفرت عن خسائر بلغت 293 مليون دولار، واختراق بروتوكول Drift، الذي بلغ 280 مليون دولار. تؤكد هذه الأرقام على التحديات المستمرة في تأمين الأصول الرقمية وحماية المستخدمين من التهديدات السيبرانية المتطورة في المشهد المتطور للأصول الرقمية بسرعة.
بالنسبة للمتداولين ومستخدمي العملات المشفرة، يعد هذا الحدث تذكيرًا صارخًا بأهمية ممارسات الأمان القوية، خاصة فيما يتعلق بالحفظ الذاتي للأصول الرقمية. تؤكد الجهود المستمرة من قبل المهاجمين لغسيل الأموال المسروقة على الحاجة المستمرة إلى تعزيز آليات مراقبة البلوك تشين والاسترداد. يجب على المستثمرين البقاء يقظين بشأن أمان المحافظ المادية، ومراقبة المعاملات، والمخاطر المحتملة المرتبطة بالثغرات الأمنية المكتشفة حديثًا داخل النظام البيئي.
المصدر: Cointelegraph. تلخيص وإعادة صياغة بواسطة غرفة أخبار Vexoda. هذا محتوى إخباري وليس نصيحة مالية.