سرقة بيتكوين ضخمة: 38 مليون دولار تم سحبها من المحافظ في 25 دقيقة فقط

هجوم منسق على ما يقرب من 500 محفظة أجهزة أدى إلى خسارة 594 بيتكوين. يشتبه المحققون في وجود عيب في البرامج الثابتة لأجهزة Coldcard Mk3.
يشعر مجتمع العملات المشفرة بالصدمة من سرقة متطورة شهدت اختفاء عشرات الملايين من الدولارات في غضون دقائق. في عملية خاطفة استغرقت حوالي 25 دقيقة فقط، تمكن مهاجمون مجهولون من سحب ما يقرب من 594 بيتكوين من مئات الحسابات المنفصلة. بأسعار السوق الحالية، تبلغ قيمة الأصول المسروقة حوالي 38 مليون دولار. هذا الحادث مقلق بشكل خاص لأنه استهدف محافظ الأجهزة، والتي تعتبر على نطاق واسع المعيار الذهبي لتخزين الأصول الرقمية الآمنة. يدرس المحللون الآن سلسلة الكتل حيث يواجه الضحايا خسارة ممتلكات، في بعض الحالات، تم تخزينها لسنوات.
تشير دقة الهجوم إلى مستوى عالٍ من الخبرة التقنية. تم اختراق ما يقرب من 500 محفظة، وكان غالبية هذه المحافظ عناوين ذات توقيع واحد تستخدم تنسيقات قديمة أو SegWit. ظلت العديد من هذه المحافظ غير نشطة لفترة طويلة، وبعضها يحتوي على عملات لم تتحرك منذ عام 2021. تشير قدرة المهاجمين على تحديد هذه الحسابات المحددة واستغلالها في وقت واحد إلى وجود ضعف منهجي بدلاً من أخطاء فردية من المستخدمين.
الأرقام والحقائق
تفاصيل السرقة مذهلة. وجد باحثو سلسلة الكتل أن المهاجم نقل أكثر من 1300 مخرجات معاملات غير منفقة (UTXOs) عبر عدة كتل لتجميع الغنائم. تم تجميع الأموال المسروقة في النهاية في عنوان وجهة واحد. ومن الجدير بالذكر أن المحافظ المتأثرة كانت تفتقر إلى حماية التوقيعات المتعددة، مما جعلها أهدافًا أسهل بمجرد اختراق المفاتيح الخاصة. على الرغم من حجم سرقة الـ 38 مليون دولار، ظل سعر البيتكوين مستقرًا نسبيًا، مما يشير إلى أن السوق أصبح مرنًا إلى حد ما تجاه أخبار خروقات الأمان الفردية.
لقد عالجت Coinkite، الشركة المصنعة لمحافظ Coldcard، الوضع بالفعل. تتركز التحقيقات حاليًا على مشكلة قديمة في العشوائية (الإنتروبيا) الموجودة في إصدارات معينة من البرامج الثابتة لجهاز Coldcard Mk3. إذا كانت الإنتروبيا المستخدمة أثناء إنشاء بذرة الاسترداد غير كافية، فيمكن أن تصبح المفاتيح الخاصة قابلة للتنبؤ رياضيًا للمهاجمين المتطورين. أصدرت الشركة مجموعة من التعليمات العاجلة لمستخدمي الأجهزة القديمة.
"قم بإنشاء بذرة استرداد جديدة باستخدام أجهزة أو برامج ثابتة محدثة. انقل الأموال إلى محافظ تم إنشاؤها حديثًا وتحقق من النسخ الاحتياطية قبل تحويل الأصول." - توصية رسمية، Coinkite
الخلفية
يبدو أن الخلل الأمني أكثر أهمية مما كان يعتقد في البداية. يحقق الباحثون فيما إذا كانت مشكلة البرنامج الثابت قد سمحت بإعادة بناء المفاتيح الخاصة التي تم إنشاؤها في الماضي. نظرًا لأن محافظ الأجهزة مثل Coldcard مصممة لضمان عدم مغادرة المفاتيح الخاصة للجهاز مطلقًا، فإن مثل هذا الضعف يضرب صميم عرض القيمة للمنتج. ومع ذلك، أكدت Coinkite أن النماذج الأحدث لا يُعتقد أنها متأثرة بخلل الإنتروبيا المحدد هذا. ومع ذلك، فإن الحادث بمثابة تذكير صارخ بأن حلول التخزين البارد حتى ليست محصنة ضد المخاطر القائمة على البرامج.
يحذر الخبراء أيضًا المستخدمين من الحذر من عروض المساعدة أو الدعم غير المرغوب فيها. بعد مثل هذه الاختراقات البارزة، غالبًا ما ينشر المحتالون حملات تصيد لاحتيال على أي أصول متبقية من المستخدمين المذعورين. يُنصح أي شخص يستخدم Coldcard Mk3 بالتواصل فقط عبر قنوات الشركة المصنعة الرسمية وعدم إدخال عبارات البذرة الخاصة بهم على أي موقع ويب أو تطبيق رقمي.
لماذا هو مهم للاعبين الألمان
بالنسبة للاعبين الألمان الذين يستخدمون العملات المشفرة لتأمين مكاسبهم من الكازينوهات عبر الإنترنت أو المراهنات الرياضية، فإن هذه السرقة بمثابة تحذير كبير. في ألمانيا، يتم تنظيم المقامرة بشكل صارم بموجب المعاهدة الحكومية بشأن المقامرة 2021 (GlüStV 2021). بينما غالبًا ما تعمل كازينوهات العملات المشفرة في أسواق رمادية غير منظمة حيث تقع مسؤولية الأمان بالكامل على الفرد، فإن المشغلين المرخصين من GGL يوفرون مستوى مختلفًا تمامًا من الحماية. اللعب مع مزود ألماني معترف به قانونًا يضمن حماية ودائعك من خلال الرقابة الحكومية والضمانات المالية.
في ألمانيا، يتم تحديد حد الإيداع الشهري عبر نظام LUGAS بـ 1000 يورو. بينما قد يبدو هذا مقيدًا للبعض، إلا أنه يعمل كشبكة أمان حيوية ضد الخسائر المالية الضخمة. أولئك الذين يحولون مكاسبهم إلى بيتكوين ويخزنونها على محافظ أجهزة غير موثق بها يتجاوزون فعليًا شبكات الأمان هذه. تثبت هذه الحالة أن الحيازة المادية للجهاز لا تضمن الأمان بنسبة 100٪ إذا كانت التكنولوجيا الأساسية بها خلل في الباب الخلفي. يبقى من الحكمة تنويع المبالغ الكبيرة عبر حلول أمنية متعددة بدلاً من الاعتماد على محفظة واحدة.
ما يعنيه ذلك للكازينوهات المرخصة من GGL
لا تقبل الكازينوهات المرخصة من الدولة في ألمانيا مباشرة العملات المشفرة مثل البيتكوين، لأن عدم الكشف عن هويتها وتقلباتها المرتبطة بها غير متوافقة مع متطلبات GlüStV 2021. بالنسبة للمشغلين الموجودين على القائمة البيضاء لـ GGL، يؤكد هذا الحادث صحة نهجهم الآمن. يعتمدون على مزودي دفع معتمدين مثل PayPal أو Klarna أو بطاقات الائتمان، والتي غالبًا ما تسمح بعكس المعاملات في حالات الاحتيال - وهو خيار غير موجود ببساطة بالنسبة للبيتكوين بعد سرقة بقيمة 38 مليون دولار.
يحتفظ GGL بقائمة بيضاء لجميع المزودين القانونيين. اللاعبون الذين يلتزمون بهذه المواقع لا داعي للقلق بشأن عيوب البرامج الثابتة أو المتسللين الذين يستهدفون مفاتيحهم الخاصة. حماية اللاعب هي الأولوية القصوى هنا، بما في ذلك حد الـ 1 يورو لكل دورة على ماكينات القمار الافتراضية. بينما يمكن أن تشعر عالم العملات المشفرة وكأنه الغرب المتوحش، فإن السوق الألماني المنظم يوفر شبكة أمان تجعل الخسائر الكارثية بسبب الثغرات التقنية شبه مستحيلة.
الأسئلة الشائعة
ما هو حجم الأموال التي تمت سرقتها في هجوم العملات المشفرة؟
تم سرقة ما مجموعه 594 بيتكوين تقريبًا، والتي كانت قيمتها حوالي 38 مليون دولار في وقت السرقة. استغرقت العملية بأكملها 25 دقيقة فقط وأثرت على ما يقرب من 500 محفظة فردية.
ما هي الأجهزة المتأثرة بضعف الأمان؟
يركز التحقيق على محافظ الأجهزة Coldcard Mk3 المصنعة بواسطة Coinkite. يُشتبه في أن خللًا في البرنامج الثابت أعاق العشوائية الآمنة أثناء توليد البذرة، مما جعل المفاتيح الخاصة قابلة للتنبؤ.
ماذا يجب أن يفعل أصحاب Coldcard Mk3 الآن؟
يجب على المالكين تحديث برامجهم الثابتة فورًا أو الانتقال إلى أجهزة أحدث. توصي الشركة المصنعة بإنشاء بذرة استرداد جديدة تمامًا ونقل جميع الأموال إلى عنوان محفظة جديد وآمن.
هل هناك أي فرصة لاستعادة البيتكوين المسروق؟
نظرًا لأن معاملات البيتكوين لا يمكن عكسها وقد تم تجميع الأموال بالفعل في عنوان واحد، فإن الاسترداد غير مرجح للغاية. يمكن للسلطات فقط محاولة تتبع حركة العملات إذا تم نقلها إلى بورصة.
هل اللاعبون في الكازينوهات الألمانية عبر الإنترنت معرضون للخطر من مثل هذه الاختراقات؟
لا، بشرط أن يلعبوا مع مشغلين لديهم ترخيص GGL، حيث لا يستخدمون العملات المشفرة مباشرة وهم خاضعون للتنظيم الصارم. تضمن المعاهدة الحكومية الألمانية بشأن المقامرة 2021 أمانًا عاليًا من خلال نظام LUGAS والقائمة البيضاء الرسمية.
مشاركة
عن الكاتبة

Lisa Lustich
رئيسة التحرير ومختبِرة كازينوهات
تختبر ليزا لوستيش الكازينوهات الألمانية عبر الإنترنت منذ عام 1997 وتدير هيئة تحرير Lustich.de. نشرت أكثر من 400 مراجعة، ومستشارة معتمدة في حماية اللاعبين (تدريب BZgA عام 2019).
جميع مقالات ليزا لوستيش →المصادر والقراءات الإضافية
- هيئة القمار المشتركة للولايات الألمانية (GGL): gluecksspiel-behoerde.de
- القائمة البيضاء للمشغلين المرخصين: GGL-Whitelist
- الخط الساخن لإدمان القمار BZgA: 0800 1 372 700 (مجاني، مجهول، على مدار الساعة)
- المنهجية التحريرية: المبادئ التحريرية لـ Lustich.de
قد يسبب القمار الإدمان. العب بمسؤولية. الدعم والاستشارة على الرقم 0800 1 372 700 (BZgA، مجاناً وبسرية تامة).
مواضيع ذات صلة
مقالات ذات صلة

Mondoplay تعيد الإطلاق: منصة B2B تكشف عن ترقية شاملة للتصميم والتكنولوجيا
قدمت Mondoplay تحديثًا رقميًا أنيقًا لتحسين عرضها الخاص بالشركات (B2B). تتميز المنصة بعلامات MGA وONJN، تؤكد على الشفافية وتقنية ترشيح الألعاب المتقدمة.

منصات بيانات iGaming: معايير جديدة للهوية وحماية اللاعب
إطار عمل جديد يوجه مشغلي iGaming في اختيار منصات بيانات العملاء. تعلم كيف عززت Atlantic Lottery معدل نجاحها إلى 82 بالمائة.

الرهان الشخصي المدعوم بالذكاء الاصطناعي: إطلاق شراكة بين Odditt و Optimove
تجمع الشراكة بين Odditt و Optimove أكثر من 100,000 رهان سياقي يوميًا مباشرةً في اتصالات اللاعبين، مما يرتقي بالتخصيص إلى مستوى تقني جديد.










