خلاصه مطلب
هکر کیف پول کلدکارد حدود ۴۵ درصد بیتکوینهای دزدیده این مرحله را جابجا کرده است. حدود ۹۷ بیتکوین معادل ۷.۷ میلیون دلار منتقل شده. هنوز بیشتر داراییها در آدرسهای اولیه مانده است.
بر اساس گزارش جدید شرکت تحقیقاتی گلکسی، هکری که در سومین موج حملات به کیف پول سختافزاری Coldcard دست داشته، توانسته حدود ۴۵ درصد از بیتکوینهای سرقتی در این مرحله را منتقل کند. این وجوه با روشهایی مانند «کوینجاین» جابهجا شدهاند تا ردپای تراکنشها پنهان بماند.
هکر چطور بیتکوینهای دزدیده را از کیفها خارج کرد
این مهاجم برای نگهداری داراییهای سرقتی، در ابتدا ۲۹۳ کیف چندامضایی ایجاد کرده بود. از دوم سپتامبر، فرآیند خروج وجوه آغاز شد و تاکنون ۱۱ مورد از بزرگترین این خزانهها تخلیه شده است. در مجموع، حدود ۹۷ بیتکوین — معادل ۷.۷ میلیون دلار — در این موج جابهجا شده که بخشی از آن از طریق پلتفرم THORChain به اتریوم تبدیل شده است.
برای آشنایی با جزئیات سرقت قبلی از این کیف پول، گزارش هک ۱۱۴ میلیون دلاری Coldcard را بخوانید.
باگ فریمویر کیف پول Coldcard چه ضعفی ایجاد کرد
شرکت سازندهٔ کیف پول، Coinkite، اعلام کرده که یک باگ در بهروزرسانی فریمویر در مارس ۲۰۲۱ باعث این نفوذ شده است. این مشکل باعث شد تولید کدهای امنیتی اولیه (seed) — که اساس کلیدهای خصوصی کیف پول است — به نرمافزار واگذار شود که امنیت کمتری دارد. هکرها از همین ضعف استفاده کردند و بدون دسترسی فیزیکی به دستگاه، کلیدهای خصوصی کاربران را بازتولید کردند.
حجم کل بیتکوین دزدیدهشده در سه موج حمله به Coldcard
این حمله، سومین هک بزرگ رمزارزی در سال ۲۰۲۶ به شمار میرود. در کل سه موج حمله به Coldcard، حدود ۱۷۸۹ بیتکوین به سرقت رفته است. نکتهٔ جالب اینجاست که هنوز حدود ۸۲ درصد از کل بیتکوینهای دزدیدهشده در آدرسهای اولیه تحت کنترل هکرها باقی مانده و تنها ۱۸ درصد جابهجا شدهاند.
جمعبندی
جابهجایی اخیر وجوه نشان میدهد که هکر فرآیند پولشویی بخشی از داراییهای سرقتی را آغاز کرده است. هرچند حجم این وجوه در مقایسه با کل بازار بیتکوین ناچیز است، اما این رویداد یک هشدار امنیتی جدی برای کاربران این کیفپول و یادآوری مهمی بر ضرورت بهروزرسانیهای امنیتی به موقع است.
منبع: Cointelegraph




نظرات کاربران