هکری که پشت سوءاستفاده از کیف پول Coldcard قرار دارد و گفته میشود ۲٬۰۵۵ بیتکوین (حدود ۱۳۰ میلیون دلار) بیتکوین سرقتی در اختیار دارد، برای نخستین بار پس از چند هفته دست به جابهجایی زد و ۳۰٫۱۸۵ بیتکوین (حدود ۱٫۹۴ میلیون دلار) را به یک کیف پول جدید ارسال کرد.
هکرِ کولدکارد انتقال ۳۰ بیتکوینِ سرقتشده را به کیف پول جدید از سر میگیرد

نکات کلیدی
- هکر Coldcard مقدار ۳۰٫۱۸۵ بیتکوین به ارزش حدود ۱٫۹۴ میلیون دلار را جابهجا کرد.
- گمان میرود مهاجم از سوءاستفاده اولیه ۲٬۰۵۵ بیتکوین به ارزش تقریبی ۱۳۰ میلیون دلار در اختیار داشته باشد.
- تحلیلگران آنچین این انتقال را بهعنوان نشانهای احتمالی از آماده شدن هکر برای نقد کردن داراییها علامتگذاری کردند.
هکر ساکت میشود، سپس دوباره جابهجا میکند
تنها چند ساعت پیش، هکری که بزرگترین سهم از سرقت را در اختیار دارد و ۲٬۰۵۵ بیتکوین به ارزش تقریبی ۱۳۰ میلیون دلار نگه میدارد، دوباره ظاهر شد تا ۳۰٫۱۸۵ بیتکوین به ارزش حدود ۱٫۹۴ میلیون دلار را به یک کیف پول تازهساختهشده منتقل کند. دیگر کارآگاهان آنچین نیز ظرف چند دقیقه این انتقال را تأیید کردند و آن را نخستین فعالیت هکر از زمان سرقت اولیه توصیف کردند.

این جابهجایی در مقایسه با کل داراییهای هکر کوچک است و حدود ۱٫۵٪ از وجوه سرقتی را تشکیل میدهد، اما از این جهت مهم است که الگوی بیتحرکی را میشکند؛ الگویی که باعث شده بود پژوهشگران و جامعه گستردهتر بیتکوین به تودهای از سکههای سرقتی که دستنخورده مانده بود چشم بدوزند.
Bitcoin.com News پیشتر گزارش داده بود که این سرقت، که دستگاههای Coldcard Mk3 با فرمور آسیبپذیر را تحت تأثیر قرار داد، با شناسایی موجهای اضافی تخلیه در هفتههای پس از افشای اولیه، از ۱۱۶ میلیون دلار عبور کرد؛ در مجموع بیش از ۱٬۸۰۰ بیتکوین از بیش از ۵٬۲۰۰ آدرس برداشت شده بود.
این انتقال احتمالاً چه معنایی دارد
تحلیلگران آنچین معمولاً نخستین حرکت وجوه سرقتی توسط یک هکرِ غیرفعال را بهعنوان سیگنالی اولیه از تلاش برای نقد کردن تلقی میکنند؛ زیرا مهاجمان معمولاً پیش از تلاش برای تبدیل سکهها به داراییهای دیگر یا پول فیات بدون جلب فوری توجه، ناچارند آنها را از میان زنجیرهای از کیف پولها، میکسرها یا پلهای میانزنجیرهای عبور دهند.
وضعیت هکر Coldcard بهدلیل میزان رصد شدن وجوه سرقتی پیچیدهتر است؛ بهویژه از آن رو که او پیشتر یک پیشنهاد بیپرده از سوی طرفی دیگر دریافت کرده بود که پیشنهاد میداد بهطور مستقیم روی زنجیره به پولشویی وجوه کمک کند؛ رویکردی عمومی و غیرمعمول با توجه به اینکه کیف پولهای درگیر تا چه اندازه از سوی جامعه گسترده امنیتی زیر ذرهبین بودهاند.
بهطور جداگانه، بازپرس آنچین ZachXBT گفته است که هیچ برنامهای برای ردیابی شخصی وجوه سرقتی ندارد و این کار را به پژوهشگران دیگر و چند حساب تحلیلگر بلاکچین که از زمان آشکار شدن این سوءاستفاده کیف پولها را از نزدیک زیر نظر داشتهاند، واگذار میکند.
یادآوری از مقیاس این سوءاستفاده
آسیبپذیری زیربنایی به یک باگ فرمور در دستگاههای Coldcard ساختهشده توسط تولیدکننده مستقر در تورنتو، Coinkite، بازمیگردد که باعث میشد برخی واحدها سیدهایی با کسری از تصادفیبودن رمزنگاریِ مورد انتظار خود تولید کنند. این موضوع دارندگان بلندمدتی را که روی نسخههای فرمور آسیبدیده کیف پول ساخته بودند در معرض حملات brute-force قرار داد که قادر به بازسازی کلیدهای خصوصی آنها بود.
Bitcoin.com News گزارش داده است که تنها کاربران کانادایی مسئول تقریباً یکچهارم از کل زیانهای قابل انتساب بودهاند؛ جزئیاتی که با پایگاه تورنتویی خود Coinkite همخوانی دارد و نشان میدهد دستگاههای آسیبدیده ممکن است در آن بازار بیشتر دستبهدست شده باشند.
فعالیت تازه از سوی یکی از بزرگترین بهرهبرداران منفرد این سوءاستفاده احتمالاً دوباره توجهها را به داستانی جلب میکند که با کند شدن سرعت تخلیههای جدید رو به فروکش کردن گذاشته بود. برای قربانیانی که هنوز به مسیری برای بازیابی امید دارند، جابهجایی وجوه توسط هکر نشان میدهد سکهها همچنان وجود دارند و روی یک دفترکل عمومی قابل ردیابیاند، اما در عین حال احتمال اینکه دستکم بخشی از بیتکوینهای سرقتی بهزودی بسیار سختتر قابل پیگیری شوند را افزایش میدهد.
در چند روز آینده، کارشناسان احتمالاً کیف پول مقصد را برای هرگونه جابهجایی بعدی از نزدیک زیر نظر میگیرند، زیرا انتقالهای بعدی اغلب نشان میدهد آیا یک هکر در حال آزمودن مسیر پولشویی است، وجوه را پیش از یک جابهجایی بزرگتر تجمیع میکند، یا به فشار بیرونی پاسخ میدهد.
این مقاله با استفاده از هوش مصنوعی از انگلیسی ترجمه شده است. نسخه اصلی انگلیسی منبع معتبر است؛ ترجمههای خودکار ممکن است حاوی نادرستیهایی باشند، بهویژه در اصطلاحات حقوقی و قانونی.












