موجِ سومِ مشکوکِ دیگری از جمعآوریهای بیتکوینِ مرتبط با Coldcard، حجم رخدادِ مشاهدهشده را به برآوردِ 1,367 BTC رسانده است؛ در حالیکه واریز به صرافیها و فعالیتِ کیفپولهای مدتها غیرفعال، دو سیگنال دیگر نیز برای رصد تحلیلگران اضافه کردهاند.
سرقت از کولدکارد به ۸۸ میلیون دلار جهش کرد؛ با افزایش واریزها به صرافیها، بیتکوینهای قدیمی جابهجا میشوند

نکات کلیدی
- گلکسی 1,367 BTC را که در 3 موج از 4,585 آدرس جمعآوری شده بود ردیابی کرد.
- بایننس و دیگر صرافیها در 31 ژوئیه در مجموع بهصورت خالص 11,163 BTC اضافه کردند.
- گلکسی 300 آدرسِ مهاجم را برای نخستین خرجِ خروجی زیر نظر دارد.
موج سوم دامنه خسارت را افزایش میدهد
Galaxy Research در X افشا کرد که سه موجِ مشکوک حدود 4,585 آدرس را تخلیه کرده و در زمان تحلیلش بیتکوینی به ارزش تقریبی 88.6 میلیون دلار را به چنگ آورده است. گروه پژوهشی هشدار داد که یافتههایش مقدماتی است و کاملاً بر دادههای عمومیِ بلاکچین بیتکوین تکیه دارد. داشبورد دیگری با نام Coldcard Sweep Watch سرقت را 1,158.8480 BTC در ساعت 5 بعدازظهر به وقت EDT روز شنبه برآورد میکند.
طبق گفته پژوهشگران گلکسی، موج اول بزرگترین بود و در 41 دقیقه در 30 ژوئیه 1,082.65 BTC را از 1,195 آدرس جمعآوری کرد. عملیات دوم روز بعد 76.16 BTC را از 1,478 آدرس گردآوری کرد. موج سوم از 31 ژوئیه تا 1 اوت امتداد یافت و حدود 208 BTC را از 1,912 آدرس تخلیه کرد.

این عملیات سوم شبیه ادامهای ساده از دو موج اول نبود. موجهای 1 و 2 وجوه را از طریق تعداد کمی آدرسِ جمعکننده و نگهدارنده هدایت کردند. اما موج 3 بهجای آن وجوهِ قربانیان را به 293 خزانهٔ جداگانهٔ P2WSH فرستاد؛ نوعی آدرس بیتکوین که میتواند شرایط خرجکردن خود را تا زمانی که سکهها جابهجا شوند پنهان کند.
این خزانههای جداگانه، گروهبندی وجوه را برای ناظران بیرونی دشوارتر میکند. گلکسی توضیح داد که این تغییر میتواند نشان دهد مهاجمِ اولیه پس از عمومی شدن جمعآوریهای نخست، عملیات را بازسازی کرده است، یا اینکه طرفِ دیگری همان مجموعه آدرسِ آسیبپذیر را یافته است. سوابق بلاکچین بهتنهایی نمیتواند مشخص کند کدام توضیح درست است.
گلکسی این فعالیت را به یک انتشارِ آسیبپذیرِ فریمور Coinkite Coldcard مرتبط دانست که در 17 مارس 2021 عرضه شده بود. هیچیک از سکههای آسیبدیده پیش از آن انتشار ساخته نشده بودند و آدرس میانهٔ قربانی حدود 3.5 سال غیرفعال مانده بود؛ رفتاری که با نگهداری سردِ بلندمدت همخوانی دارد.
واریز به صرافیها سیگنال دومی اضافه میکند
همزمان با ترسیم نقشهٔ سرقتهای مشکوک توسط پژوهشگران، صرافیهای متمرکز رمزارزی در 31 ژوئیه افزایش تندی در واریزهای بیتکوین ثبت کردند. دادههایی که سانی از Timechainindex.com به اشتراک گذاشت نشان داد خالصِ ورودیِ صرافیها در طول آن روز 11,163 BTC بوده است.
River حدود 3,679 BTC دریافت کرد، سپس بایننس با 3,224 BTC، کراکن با 2,848 BTC و OKX با 1,291 BTC قرار گرفتند. نهادهای متمرکز در مجموع 15,205 BTC را از آدرسهای نامشخص دریافت کردند و موجودیِ گزارششدهٔ خود را در یک روز بهطور چشمگیری افزایش دادند.

ورودیهای بزرگ به صرافیها اغلب توجه را جلب میکند، زیرا سکههایی که به پلتفرمهای معاملاتی واریز میشوند ممکن است برای فروش، وثیقهگذاری یا انتقالهای داخلیِ حضانتی آماده شوند. این دادهها ثابت نمیکند که واریزهای 31 ژوئیه از سوی کاربران Coldcard، مهاجمان یا هر کس دیگری که مستقیماً به رخداد واکنش نشان داده باشد انجام شده است.
با این حال، زمانبندی همچنان بسیار قابل توجه است. یک هراس امنیتی میتواند قطعاً دارندگان را وادار کند ذخیرهسازی خود را بازسازماندهی کنند، سکهها را به صرافیها منتقل کنند، یا چیدمانِ کیفپولی را که دیگر به آن اعتماد ندارند کنار بگذارند. همچنین ممکن است با انتقالهای نهادیِ نامرتبط، واریزهای مشتریان و دفترداری صرافیها همزمان شود؛ بنابراین جهش ورودی مهم اما غیرقطعی است.
بیتکوینهای غیرفعالِ زیادی شروع به حرکت میکنند
طبق آمارهایی که Bitcoin.com News از btcparser.com گردآوری کرد، تحول سوم زمانی رخ داد که تعداد زیادی از آدرسهای ایجادشده بین 2010 و 2017 پس از 9 تا 16 سال عدم فعالیت شروع به جابهجایی سکهها کردند. تراکنشهای قابل مشاهده از 30 ژوئیه تا 1 اوت در مجموع حدود 306 BTC بود، از جمله انتقالهای تکراریِ 10 BTC و 30 BTC.
یک آدرس ایجادشده در 2 ژوئیه 2010 یک تراکنش قدیمیِ کوینبیسِ بیش از 50 BTC را جابهجا کرد. تراکنشهای دیگر شامل 37.8 BTC از یک آدرس 2014 و یک گروه هماهنگ از انتقالها از سه کیفپولِ ایجادشده در 29 ژوئیه 2017 بود. آن سه کیفپول در همان بلاک 37.5 BTC و دو مقدارِ جداگانهٔ 30 BTC را منتقل کردند.
بر اساس دادههای موجود، این فعالیتِ غیرفعال را نمیتوان به جمعآوریهای Coldcard نسبت داد. در واقع، Galaxy Research توضیح داد که سکههای قربانیانِ مشکوک همگی پس از انتشار فریمورِ آسیبپذیر در 2021 ساخته شدهاند، در حالی که بسیاری از کیفپولهای غیرفعالِ تازه فعالشده سالها پیش از آنکه Coldcard وجود داشته باشد بیتکوین نگه میداشتند.
با این حال، مشابه فعالیت صرافیها که سانی گزارش کرد، دارندگان بیتکوین (BTC) که مدتها غیرفعال بودهاند ممکن است در مورد چیدمانهای امنیتی خود دچار تردید شده و وجوه را به گزینههای دیگر، از جمله خدمات حضانتی، منتقل کنند.
در مورد آنچه میدانیم، Galaxy Research اعلام کرد که در حال پایشِ هفت آدرسِ نگهدارنده از دو موج اول و 293 خزانه از موج سوم است. نخستین خرج از آن خزانهها میتواند اسکریپتهای آنها را آشکار کند و نشان دهد آیا همان کلیدهای امضا یا ساختارِ خرجکردن در چندین آدرس ظاهر میشود یا خیر.
در زمان انتشار، احساسات آنلاین بهشدت نزولی باقی مانده بود و BTC پایینتر از 63,000 دلار، دقیقاً با قیمت 62,326 دلار برای هر سکه معامله میشد.
این مقاله با استفاده از هوش مصنوعی از انگلیسی ترجمه شده است. نسخه اصلی انگلیسی منبع معتبر است؛ ترجمههای خودکار ممکن است حاوی نادرستیهایی باشند، بهویژه در اصطلاحات حقوقی و قانونی.

















