ارائه توسط
Security

گلکسی دیجیتال و کازینوی Duel بر سر بیش از ۲۳۰ اتریوم مرتبط با اکسپلویت Coldcard درگیر اختلاف شدند

الکس تورن، رئیس پژوهش‌های سراسری در گلکسی دیجیتال، از کازینوی Duel به‌دلیل امتناع از مسدود کردن نزدیک به ۲۳۰ ETH که گفته می‌شود از قربانیِ آسیب‌پذیری Coldcard سرقت شده‌اند، انتقاد کرد. با این حال، کازینوی Duel بدون داشتن شواهدی که آن‌ها را به هک مرتبط کند، از فریز کردن این وجوه خودداری کرد.

نویسنده
اشتراک
گلکسی دیجیتال و کازینوی Duel بر سر بیش از ۲۳۰ اتریوم مرتبط با اکسپلویت Coldcard درگیر اختلاف شدند

نکات کلیدی

  • بیت‌کوینِ سرقت‌شده از سوءاستفاده Coldcard به کازینوی Duel منتقل شد، اما پلتفرم از فریز کردن وجوه خودداری کرد.
  • کازینوی Duel پیش از مسدود کردن موجودی کاربران، تأیید رسمی از سوی نیروهای مجری قانون را الزامی می‌داند.
  • رئیس پژوهش گلکسی دیجیتال، بی‌عملی Duel را همدستی در سرقت سایبری عظیم دانست.

گسترش هک Coldcard: کازینوی Duel بدون مدرک از فریز کردن وجوه خودداری می‌کند

وجوهی که ادعا می‌شود به سوءاستفاده از آسیب‌پذیری Coldcard مرتبط هستند، از پیش در حال جابه‌جایی‌اند و در حالی که مجرمان می‌کوشند آن‌ها را پول‌شویی کنند، به پلتفرم‌های شخص ثالث می‌رسند.

الکس تورن، رئیس پژوهش‌های سراسری در گلکسی دیجیتال، درباره رفتار کازینوی Duel هشدار داد؛ یک پلتفرم قمار اینترنتی که گفته می‌شود نزدیک به ۲۳۰ ETH از هک Coldcard دریافت کرده است.

به گفته تورن، این پلتفرم حتی پس از دریافت داده‌هایی که آدرس‌ها و تراکنش‌ها را به این رویداد مرتبط می‌کرد، از فریز کردن این وجوه خودداری کرده است. پاسخ Duel درخواست کرده بود که پلیس با آن‌ها تماس بگیرد، با وجود اینکه ظاهراً به اطلاعات اتهام‌آمیز دسترسی داشته‌اند.

تورن بی‌عملی Duel را تکان‌دهنده خواند و تأکید کرد که بهترین حالت این است که گزارش پلیس تا روز دوشنبه هم نرسد.

«این آدم‌های مشکوک از فریز کردن وجوهی که به‌صورت پزشکی قانونی ثابت شده از یک حادثه سایبریِ در حال وقوع منشأ گرفته‌اند، خودداری می‌کنند. اگر این وجوه را فریز نکنند، در سرقت همدست‌اند»، او اعلام کرد.

یکی از اعضای تیم Duel که در X با نام Korra شناخته می‌شود تأکید کرد که نمی‌توانند صرفاً به این دلیل که یک طرف ثالث ادعا می‌کند وجوه سرقتی هستند، دارایی کاربران را فریز کنند، زیرا ممکن است افرادی از این سیستم سوءاستفاده کنند.

کورا سپس پیشنهاد داد اگر قربانیِ ادعایی از یک آدرس «هک‌شده» پیام ارسال کند، اظهارنوشته‌ای (affidavit) را امضا کند که در آن ادعا کند هک شده است، و ردپایی از ورود این وجوه به کیف‌پول‌های Duel ارائه دهد، می‌تواند یک استثنا قائل شود.

«باید دلیل وجود این سیاست را درک کنید؛ ما به یک نوع تأیید رسمی نیاز داریم که واقعاً یک سرقت رخ داده است (بنابراین معمولاً تأیید از سوی نیروهای مجری قانون به هر شکلی)، وگرنه هر کسی می‌تواند درباره موجودی خودش یا یک طرف معامله یا یک طرف ثالثی که حتی نمی‌شناسد ادعاهایی مطرح کند و باعث فریز شدن حساب‌ها شود»، کورا تأکید کرد.

سیاست کازینوی Duel برخی کاربران را خشمگین کرد؛ کسانی که پلتفرم قمار را به‌خاطر صادر نکردن یک مسدودسازی موقت برای این وجوه در زمان بررسی منشأ وجوهِ مورد ادعا، مورد انتقاد قرار دادند.

با این حال، کورا بر موضع کازینوی Duel پافشاری کرد.

کورا در پایان گفت: «ما موجودی Duel شما را صرفاً چون کسی از ما خواسته فریز نمی‌کنیم. واقعاً این کار را نمی‌کنیم. متأسفم، اما روال همین است و پای آن می‌ایستیم.»

گابریل شاپیرو، مدیر حقوقی ارشد پیشین Delphi Digital، از موضع کازینوی Duel حمایت کرد: «این احتمالاً همچنان تنها دیدگاه نامحبوب من است، اما هنوز فکر می‌کنم این تقریباً تنها سیاست عاقلانه‌ای است که یک اپ فین‌تکِ هم‌جوارِ کریپتو می‌تواند داشته باشد…» او ارزیابی کرد.

با خالی شدن کیف‌پول‌های بیشتر و تلاش عوامل تهدید برای نقد کردن بخشی از بیش از ۱,۳۰۰ BTC سرقت‌شده، انتظار داشته باشید کاربران، شرکت‌ها و نهادهای بیشتری با دوراهی‌های مشابه روبه‌رو شوند.

این مقاله با استفاده از هوش مصنوعی از انگلیسی ترجمه شده است. نسخه اصلی انگلیسی منبع معتبر است؛ ترجمه‌های خودکار ممکن است حاوی نادرستی‌هایی باشند، به‌ویژه در اصطلاحات حقوقی و قانونی.

برچسب‌ها در این داستان