حجم الخسائر: سرق المهاجمون أكثر من 116 مليون دولار من 5,200 محفظة على الأقل عبر أربع موجات هجوم . في 30 يوليو وحده، استنزف المهاجمون 1,082.65 عملة بيتكوين (بقيمة 70.2 مليون دولار تقريباً) من 1,196 محفظة في 41 دقيقة فقط، قبل 30 ساعة من إعلان شركة Coinkite (الشركة المصنعة) عن الثغرة . الموجة الثانية سرقت 594 بيتكوين، والموجة الثالثة والرابعة رفعت الإجمالي إلى 1,816 بيتكوين (وفقاً لتحليلات Galaxy Research) .
الاستجابة: أصدرت Coinkite تحديثاً للبرمجيات لإصلاح الخلل، لكن يجب على المستخدمين إنشاء مفاتيح سرية جديدة بالكامل ونقل أموالهم، لأن المفاتيح القديمة لا تزال معرضة للخطر . حذّر تشانغبينغ تشاو (CZ)، الرئيس التنفيذي السابق لـ Binance، من أنه حتى التخزين البارد (Hardware Wallet) ليس آمناً بشكل مطلق .
السبب الجذري: خلال الليلة الماضية، أكد فريق BTCPay Server (خادم الدفع مفتوح المصدر) وجود ثغرة حرجة في طبقة المصادقة API الخاصة به. هذه الثغرة سمحت للمهاجمين غير الموثوقين بالحصول على ملفات .macaroon التي تحمي بيانات اعتماد عُقد LND (Lightning Network Daemon) . بمجرد الحصول على هذه البيانات، يمكن للمهاجم التحكم الكامل في عقدة Lightning وسرقة أموالها .
المسروقات: استنزف المهاجمون قنوات Lightning على خوادم BTCPay المتضررة، وأكد ضحايا بارزين مثل شركة صناعة المحافظ Foundation ومجلة Citadel21 تعرضهم للسرقة . لم تتأثر المحافظ العادية على البلوكتشين (On-chain) .
الاستجابة: أصدر فريق BTCPay Server تحديثاً طارئاً (الإصدار 2.4.2) في 7 أغسطس، وطلب من الجميع التحديث فوراً أو إيقاف الخوادم . التحديث يمنع الوصول الجديد للثغرة، ولكنه لا يُبطل بيانات الاعتماد المسروقة بالفعل. يجب على المشغلين أيضاً إلغاء وتجديد ملفات macaroon الخاصة بـ LND ونقل الأموال من أي محفظة ساخنة تم إنشاؤها عبر BTCPay . أكد الفريق أن الأموال سُرقت وأن الهجمات التي راجعوها استهدفت فقط ملفات .macaroon .
فريق "Bitcoin Red Team": مجموعة متطوعين بقيادة المطور Calle والرئيس التنفيذي لـ AnchorWatch روب هاميلتون، بتمويل من OpenSats، أطلقت "تدقيقاً أمنياً واسع النطاق" باستخدام عدة نماذج ذكاء اصطناعي .
النتائج: في حوالي 30 ساعة، فحص الفريق 390 مستودعاً مفتوح المصدر (Repository) مرتبطاً بالبيتكوين وسجل 4,962 ثغرة، من بينها 85 ثغرة ذات خطورة حرجة و 635 عالية الخطورة . كلف التدقيق أكثر من 40 ألف دولار من موارد الحوسبة للذكاء الاصطناعي . يخطط الفريق للإفصاح المسؤول عن الثغرات وجعل أدواتهم متاحة للجمهور .
التأثير: دفعت ثغرة Coinkite مطوري المحافظ مفتوحة المصدر نحو تبني تدقيق الكود المدعوم بالذكاء الاصطناعي كمعيار جديد للأمان . في تقرير ما بعد الحادثة، ذكرت Coinkite أنه من المرجح أن "شخصاً ما استخدم الذكاء الاصطناعي لمراجعة الإصدارات السابقة من برمجياتنا" .
سجلت شبكة البيتكوين 2.27 مليون محفظة جديدة و 751 ألف محفظة نشطة هذا الأسبوع، وهو أعلى نشاط منذ أشهر، حيث سارع الحائزون إلى نقل أموالهم من أجهزة Coldcard المتضررة . أفادت شركة الأبحاث K33 أن حوالي 890,000 عملة بيتكوين تم نقلها خلال الأيام السبعة الماضية، وهو أعلى رقم أسبوعي للأموال المنقولة منذ بداية عام 2026 . أصدرت كل من Coinkite و BTCPay Server تحذيرات عاجلة بأن "الهجمات مستمرة" .
انخفض سعر البيتكوين بنحو 3% في البداية ليلمس 62,000 دولار عند انتشار خبر اختراق Coldcard في 31 يوليو . لكن السعر تعافى بسرعة. بحلول الاثنين 3 أغسطس، تجاوزت العملة 64,000 دولار بارتفاع 2.9%، حيث أشار المحللون إلى التأثير المحدود للاختراق على السوق ووجود مشترين متحمسين . اعتباراً من 8 أغسطس، يظل البيتكوين قرب 64,000 دولار، لكن المتداولين يظلون في حالة تأهب مع تحذيرات من احتمال المزيد من الثغرات الحرجة . يدل تماسك السعر رغم هذه الصدمات على مرونة السوق.