ارائه توسط
Crypto News

سرقت از کولدکارد به ۸۸ میلیون دلار جهش کرد؛ با افزایش واریزها به صرافی‌ها، بیت‌کوین‌های قدیمی جابه‌جا می‌شوند

موجِ سومِ مشکوکِ دیگری از جمع‌آوری‌های بیت‌کوینِ مرتبط با Coldcard، حجم رخدادِ مشاهده‌شده را به برآوردِ 1,367 BTC رسانده است؛ در حالی‌که واریز به صرافی‌ها و فعالیتِ کیف‌پول‌های مدت‌ها غیرفعال، دو سیگنال دیگر نیز برای رصد تحلیلگران اضافه کرده‌اند.

نویسنده
اشتراک
سرقت از کولدکارد به ۸۸ میلیون دلار جهش کرد؛ با افزایش واریزها به صرافی‌ها، بیت‌کوین‌های قدیمی جابه‌جا می‌شوند

نکات کلیدی

  • گلکسی 1,367 BTC را که در 3 موج از 4,585 آدرس جمع‌آوری شده بود ردیابی کرد.
  • بایننس و دیگر صرافی‌ها در 31 ژوئیه در مجموع به‌صورت خالص 11,163 BTC اضافه کردند.
  • گلکسی 300 آدرسِ مهاجم را برای نخستین خرجِ خروجی زیر نظر دارد.

موج سوم دامنه خسارت را افزایش می‌دهد

Galaxy Research در X افشا کرد که سه موجِ مشکوک حدود 4,585 آدرس را تخلیه کرده و در زمان تحلیلش بیت‌کوینی به ارزش تقریبی 88.6 میلیون دلار را به چنگ آورده است. گروه پژوهشی هشدار داد که یافته‌هایش مقدماتی است و کاملاً بر داده‌های عمومیِ بلاک‌چین بیت‌کوین تکیه دارد. داشبورد دیگری با نام Coldcard Sweep Watch سرقت را 1,158.8480 BTC در ساعت 5 بعدازظهر به وقت EDT روز شنبه برآورد می‌کند.

طبق گفته پژوهشگران گلکسی، موج اول بزرگ‌ترین بود و در 41 دقیقه در 30 ژوئیه 1,082.65 BTC را از 1,195 آدرس جمع‌آوری کرد. عملیات دوم روز بعد 76.16 BTC را از 1,478 آدرس گردآوری کرد. موج سوم از 31 ژوئیه تا 1 اوت امتداد یافت و حدود 208 BTC را از 1,912 آدرس تخلیه کرد.

X screenshot.
منبع تصویر: رشته‌توییت Galaxy Research در X.

این عملیات سوم شبیه ادامه‌ای ساده از دو موج اول نبود. موج‌های 1 و 2 وجوه را از طریق تعداد کمی آدرسِ جمع‌کننده و نگهدارنده هدایت کردند. اما موج 3 به‌جای آن وجوهِ قربانیان را به 293 خزانهٔ جداگانهٔ P2WSH فرستاد؛ نوعی آدرس بیت‌کوین که می‌تواند شرایط خرج‌کردن خود را تا زمانی که سکه‌ها جابه‌جا شوند پنهان کند.

این خزانه‌های جداگانه، گروه‌بندی وجوه را برای ناظران بیرونی دشوارتر می‌کند. گلکسی توضیح داد که این تغییر می‌تواند نشان دهد مهاجمِ اولیه پس از عمومی شدن جمع‌آوری‌های نخست، عملیات را بازسازی کرده است، یا اینکه طرفِ دیگری همان مجموعه آدرسِ آسیب‌پذیر را یافته است. سوابق بلاک‌چین به‌تنهایی نمی‌تواند مشخص کند کدام توضیح درست است.

گلکسی این فعالیت را به یک انتشارِ آسیب‌پذیرِ فریم‌ور Coinkite Coldcard مرتبط دانست که در 17 مارس 2021 عرضه شده بود. هیچ‌یک از سکه‌های آسیب‌دیده پیش از آن انتشار ساخته نشده بودند و آدرس میانهٔ قربانی حدود 3.5 سال غیرفعال مانده بود؛ رفتاری که با نگهداری سردِ بلندمدت همخوانی دارد.

واریز به صرافی‌ها سیگنال دومی اضافه می‌کند

هم‌زمان با ترسیم نقشهٔ سرقت‌های مشکوک توسط پژوهشگران، صرافی‌های متمرکز رمزارزی در 31 ژوئیه افزایش تندی در واریزهای بیت‌کوین ثبت کردند. داده‌هایی که سانی از Timechainindex.com به اشتراک گذاشت نشان داد خالصِ ورودیِ صرافی‌ها در طول آن روز 11,163 BTC بوده است.

River حدود 3,679 BTC دریافت کرد، سپس بایننس با 3,224 BTC، کراکن با 2,848 BTC و OKX با 1,291 BTC قرار گرفتند. نهادهای متمرکز در مجموع 15,205 BTC را از آدرس‌های نامشخص دریافت کردند و موجودیِ گزارش‌شدهٔ خود را در یک روز به‌طور چشمگیری افزایش دادند.

Sani from timechainindex.com on X screenshot.
منبع تصویر: سانی از timechainindex.com در X.

ورودی‌های بزرگ به صرافی‌ها اغلب توجه را جلب می‌کند، زیرا سکه‌هایی که به پلتفرم‌های معاملاتی واریز می‌شوند ممکن است برای فروش، وثیقه‌گذاری یا انتقال‌های داخلیِ حضانتی آماده شوند. این داده‌ها ثابت نمی‌کند که واریزهای 31 ژوئیه از سوی کاربران Coldcard، مهاجمان یا هر کس دیگری که مستقیماً به رخداد واکنش نشان داده باشد انجام شده است.

با این حال، زمان‌بندی همچنان بسیار قابل توجه است. یک هراس امنیتی می‌تواند قطعاً دارندگان را وادار کند ذخیره‌سازی خود را بازسازمان‌دهی کنند، سکه‌ها را به صرافی‌ها منتقل کنند، یا چیدمانِ کیف‌پولی را که دیگر به آن اعتماد ندارند کنار بگذارند. همچنین ممکن است با انتقال‌های نهادیِ نامرتبط، واریزهای مشتریان و دفترداری صرافی‌ها هم‌زمان شود؛ بنابراین جهش ورودی مهم اما غیرقطعی است.

بیت‌کوین‌های غیرفعالِ زیادی شروع به حرکت می‌کنند

طبق آمارهایی که Bitcoin.com News از btcparser.com گردآوری کرد، تحول سوم زمانی رخ داد که تعداد زیادی از آدرس‌های ایجادشده بین 2010 و 2017 پس از 9 تا 16 سال عدم فعالیت شروع به جابه‌جایی سکه‌ها کردند. تراکنش‌های قابل مشاهده از 30 ژوئیه تا 1 اوت در مجموع حدود 306 BTC بود، از جمله انتقال‌های تکراریِ 10 BTC و 30 BTC.

یک آدرس ایجادشده در 2 ژوئیه 2010 یک تراکنش قدیمیِ کوین‌بیسِ بیش از 50 BTC را جابه‌جا کرد. تراکنش‌های دیگر شامل 37.8 BTC از یک آدرس 2014 و یک گروه هماهنگ از انتقال‌ها از سه کیف‌پولِ ایجادشده در 29 ژوئیه 2017 بود. آن سه کیف‌پول در همان بلاک 37.5 BTC و دو مقدارِ جداگانهٔ 30 BTC را منتقل کردند.

بر اساس داده‌های موجود، این فعالیتِ غیرفعال را نمی‌توان به جمع‌آوری‌های Coldcard نسبت داد. در واقع، Galaxy Research توضیح داد که سکه‌های قربانیانِ مشکوک همگی پس از انتشار فریم‌ورِ آسیب‌پذیر در 2021 ساخته شده‌اند، در حالی که بسیاری از کیف‌پول‌های غیرفعالِ تازه فعال‌شده سال‌ها پیش از آنکه Coldcard وجود داشته باشد بیت‌کوین نگه می‌داشتند.

با این حال، مشابه فعالیت صرافی‌ها که سانی گزارش کرد، دارندگان بیت‌کوین (BTC) که مدت‌ها غیرفعال بوده‌اند ممکن است در مورد چیدمان‌های امنیتی خود دچار تردید شده و وجوه را به گزینه‌های دیگر، از جمله خدمات حضانتی، منتقل کنند.

در مورد آنچه می‌دانیم، Galaxy Research اعلام کرد که در حال پایشِ هفت آدرسِ نگهدارنده از دو موج اول و 293 خزانه از موج سوم است. نخستین خرج از آن خزانه‌ها می‌تواند اسکریپت‌های آن‌ها را آشکار کند و نشان دهد آیا همان کلیدهای امضا یا ساختارِ خرج‌کردن در چندین آدرس ظاهر می‌شود یا خیر.

در زمان انتشار، احساسات آنلاین به‌شدت نزولی باقی مانده بود و BTC پایین‌تر از 63,000 دلار، دقیقاً با قیمت 62,326 دلار برای هر سکه معامله می‌شد.

این مقاله با استفاده از هوش مصنوعی از انگلیسی ترجمه شده است. نسخه اصلی انگلیسی منبع معتبر است؛ ترجمه‌های خودکار ممکن است حاوی نادرستی‌هایی باشند، به‌ویژه در اصطلاحات حقوقی و قانونی.

برچسب‌ها در این داستان