أهم النقاط

  • نقل مشغلو القبعات البيضاء 52.37 بيتكوين إلى عنوان مرتبط بائتمان استرداد جديد.
  • تمثل الكمية 2.8% من أموال الاستغلال المتتبعة، مع تحديد نحو 40% من الموجة الثانية كنشاط للقبعات البيضاء.
  • لا يزال ربط 3.0134 بيتكوين إضافية بأموال Coldcard المستردة غير مؤكد.
  • بدأ الاختراق في 30 يوليو وتسبب في خسائر مقدرة بأكثر من 100 مليون دولار من البيتكوين.
  • يمكن للضحايا البحث عن عناوين محافظهم عبر cryptorecoverytrust.com.

نقل مشغلو القبعات البيضاء 52.37 بيتكوين مرتبطة باستغلال محافظ Coldcard في يوليو إلى عنوان مرتبط بائتمان استرداد أُنشئ حديثاً، وفقاً لأليكس ثورن، رئيس الأبحاث في Galaxy Digital. ويحمل العنوان رسالة OP_RETURN تتضمن: "claim:cryptorecoverytrust dot com"، وأُكدت المعاملة في الكتلة 967,948.

بدأ الاختراق في 30 يوليو، وشمل موجات هجمات متعددة تسببت في خسائر مقدرة بأكثر من 100 مليون دولار من البيتكوين. واستغل المهاجمون مصدراً أضعف للعشوائية البرمجية عند إنشاء بذور المحافظ، ما جعل بعض البذور قابلة لإعادة البناء.

TradingView

سعر BTC والرسم المباشر

صفحة بيتكوين والأسعار ←

رقّعت Coinkite، الشركة المصنعة لـColdcard، البرنامج الثابت لاحقاً، لكن الأموال المرتبطة بالبذور القديمة ظلت معرضة للخطر رغم التحديث. ويشير المصدر إلى أن بعض التحويلات من محافظ الضحايا نفذها مشغلو قبعات بيضاء للحفاظ على الأموال إلى حين إعادتها، وليس مهاجمين خبيثين.

تمثل كمية 52.37 بيتكوين نحو 2.8% من إجمالي أموال الاستغلال المتتبعة، فيما جرى تحديد نحو 40% من الموجة الثانية على أنها نشاط للقبعات البيضاء. كما انتقلت 3.0134 بيتكوين إضافية إلى عنوان ائتمان الاسترداد في المعاملة نفسها، لكن ربطها بأموال Coldcard المستردة لم يتأكد بعد.

يمكن للضحايا البحث عن عناوين محافظهم عبر cryptorecoverytrust.com لمعرفة ما إذا كانت أموالهم من بين الأصول المستردة. ولا تثبت المعاملة، بحد ذاتها، إعادة الأموال إلى أصحابها أو اكتمال جهود الاسترداد.

تحليل فلوووس

ما الذي يستحق المتابعة؟

تُظهر المعاملة تقدماً في جهود تحديد أموال الاختراق وحمايتها، لكنها لا تثبت إعادة الأموال إلى أصحابها. كما أن نسبة 2.8% تخص الأموال المتتبعة فقط، لذلك لا يمكن استنتاج حجم الاسترداد النهائي من هذه المعاملة وحدها.