دفعت موجة ثانية من الهجمات المرتبطة بضعف محفظة Coldcard المبلغ عنه إلى تجاوز إجمالي خسائر البيتكوين 1,158 BTC، بقيمة تقدر بنحو 75 مليون دولار، وفقًا لبحث من شركة Galaxy Research. ويُزعم أن موجتي الهجوم أثرتا في 2,673 عنوان محفظة بين 30 يوليو و31 يوليو، ما يجعلها واحدة من أكبر حوادث أمن محافظ التخزين الذاتي الأخيرة.
ذكرت Galaxy Research أن الهجوم الأول استنزف أكثر من 1,082 BTC من 1,195 عنوانًا خلال أقل من ساعة، بينما استهدفت حملة ثانية 1,478 عنوانًا إضافيًا، وسرقت 76 BTC أخرى على مدار عدة ساعات. وعلى الرغم من أن الهجوم الثاني أثر في عدد أكبر من المحافظ، فإن متوسط الرصيد المسروق من كل ضحية كان أصغر بكثير مما حدث في الموجة الأولى.
كما أشار الباحثون إلى أن $BTC المسروق لم يتم نقله بعد، حيث يُقال إن جميع الأموال لا تزال موزعة عبر سبع محافظ يسيطر عليها المهاجمون. يراقب الخبراء الأمنيون العناوين عن كثب، لأن أي تحويلات إلى بورصات أو جسور أو خدمات خلط قد توفر أدلة جديدة حول الخطوات التالية للمهاجمين.
لقد أدّى الحادث إلى إطلاق تحذيرات جديدة لمستخدمي Coldcard. يوصي باحثون أمنيون بأن يقوم أي شخص يستخدم محافظ أحادية التوقيع قد تكون متأثرة بنقل أمواله فورًا إلى محفظة تم إنشاؤها حديثًا، وذلك عبر $BTC ، إذ إن تحديثات البرامج الثابتة وحدها لا يمكنها تأمين بذور (seeds) المحفظة التي تم إنشاؤها بالفعل. يُعتقد أن مستخدمي المحافظ متعددة التوقيع يواجهون خطراً أقل بكثير لأن الإنفاق يتطلب موافقات متعددة.
تُعد الهجمة المبلّغ عنها تذكيرًا آخر بأن الإدارة الذاتية تمنح تحكمًا كاملاً بالأصول الرقمية، لكنها في الوقت نفسه تضع المسؤولية الكاملة عن أمن المحفظة على عاتق مالكها. يُشجَّع المستخدمون على التحقق من الإشعارات الأمنية الرسمية، والحفاظ على تحديث البرامج الثابتة، وإنشاء محافظ جديدة إذا كانوا يعتقدون أن أموالهم قد تكون متأثرة.
#BitcoinMiningDifficultyFalls14%FromYearHigh #ColdcardExploitAttackersControl1366BTC #ColdcardFlawDrains594BTC