تحلیلگر بیتکوین، ویلی وو، برآورد میکند که مقامات ۲۰٪ تا ۴۰٪ شانس دارند بخشی از بیتکوینِ سرقتشده از طریق آسیبپذیری Coldcard را بازیابی کنند. سوابق بازیابیهای تاریخیِ رمزارزها در مقیاس میلیاردها دلار پشتوانه این چشمانداز است، در حالی که رهبران حوزه امنیت از قربانیان میخواهند شواهدی را که میتواند از ادعاهای آینده پشتیبانی کند حفظ کنند.
ویلی وو احتمال ۲۰٪ تا ۴۰٪ برای بازیابی جزئی بیتکوینهای کلدکارد را مطرح میکند

نکات کلیدی
- وو شانس ۲۰٪ تا ۴۰٪ برای بازیابی جزئی بیتکوینهای Coldcard میبیند.
- بازیابیهای گذشته رمزارز نشان میدهد داراییهای سرقتی میتواند پس از سالها بازگردد.
- سامسون مو به قربانیان توصیه میکند شواهد را حفظ کنند و از کلاهبرداریها دوری کنند.
وو به بازیابیهای پیشین اشاره میکند
تحلیلگر بیتکوین، ویلی وو، در تاریخ ۲ اوت در X نوشت که مقامات ممکن است در نهایت بخشی از بیتکوینِ سرقتشده از طریق آسیبپذیری Coldcard را در یک بازه چندساله بازیابی کنند و دارندگان آسیبدیده را تشویق کرد در حالی که بازرسان به ردیابی وجوه سرقتی ادامه میدهند، از راهنماییهای مدیرعامل JAN3، سامسون مو، پیروی کنند.
وو در X نوشت:
«۲۰ تا ۴۰ درصد احتمال دارد کوینهای هکشده COLDCARD طی یک بازه چندساله بهصورت جزئی توسط مقامات بازیابی شوند.»
این تحلیلگر در پست دیگری در X با بهاشتراکگذاری جدولی از سرقتهای بزرگ رمزارزی که در نهایت به بازیابیهای جزئی یا قابلتوجه انجامیدهاند این دیدگاه را تقویت کرد؛ بازیابیهایی که از طریق توقیفهای مجری قانون، بازگردانیهای مذاکرهشده، مداخله صرافیها و فرایندهای ورشکستگی رخ دادهاند. نمونهها شامل حدود ۶.۴ میلیارد دلار بازپسگیریشده از هک Bitfinex در سال ۲۰۱۶، ۶۱۰ میلیون دلار بازگرداندهشده پس از سوءاستفاده Poly Network، ۲۰۰ میلیون دلار بازیابیشده از Euler Finance، ۲۷۵ میلیون دلار بازگرداندهشده پس از هک Kucoin، و توزیع حدود ۲۰٪ برای طلبکاران Mt. Gox بود.
این بازیابیها در طی چند ماه یا چند سال رخ دادند، نه بلافاصله پس از رویدادهای اولیه؛ و نشان میدهند که رمزارزِ سرقتشده میتواند مدتها پس از یک حمله همچنان قابل ردیابی بماند. اداره تحقیقات فدرال (FBI) اشاره میکند که تراکنشها روی بلاکچینهای عمومی همچنان قابل مشاهده میمانند و به بازرسان اجازه میدهند جابهجایی داراییهای دیجیتال را در گذر زمان دنبال کنند. وزارت دادگستری ایالات متحده (DOJ) بیش از ۹۴ هزار بیتکوین مرتبط با هک Bitfinex را نزدیک به شش سال پس از سرقت بازیابی کرد و نشان داد تحقیقات طولانیمدت میتواند در نهایت به توقیفهای بزرگ دارایی منجر شود.
مو از قربانیان میخواهد شواهد را حفظ کنند
مدیرعامل JAN3، سامسون مو، پنج توصیه برای کاربران Coldcard آسیبدیده ارائه کرد: جزئیات کیف پول را مستندسازی کنید، گزارش پلیس ثبت کنید، تلاشهای ردیابی وجوه سرقتی را زیر نظر بگیرید، کیف پولهای سختافزاری و عبارتهای بازیابی (Seed Phrase) را نگه دارید، و هر کسی را که خدمات بازیابیِ پولی پیشنهاد میدهد رد کنید. او افزود حفظ شواهد میتواند به اثبات مالکیت کمک کند اگر وجوه سرقتی در نهایت به یک صرافی برسد و مسدود شود.
مو توصیه کرد:
«COLDCARD و عبارت بازیابی خود را از بین نبرید. آنها را نگه دارید، چون ممکن است این شانس وجود داشته باشد که وجوه سرقتی به یک صرافی برسد، مسدود شود، و شما لازم باشد مالکیت را اثبات کنید.»
کلاهبرداریهای بازیابی میتوانند خسارت را بیشتر کنند
افرادی که رمزارز از دست میدهند، اغلب هدف کلاهبرداریهای بعدی از سوی افراد متقلبِ جعلکننده هویت و شرکتهای جعلی بازیابی قرار میگیرند که وعده بازگرداندن داراییهای سرقتشده را میدهند. FBI هشدار داده است که سرویسهای جعلی بازیابی رمزارز اغلب قربانیان قبلی را هدف میگیرند و در ازای ارائه خدماتی که توان انجامش را ندارند، درخواست پرداخت پیشاپیش، عبارتهای بازیابی یا اطلاعات دسترسی کیف پول میکنند.
مو همچنین از قربانیان خواست هرگز عبارت بازیابی یا اطلاعات شخصی را در اختیار سرویسهای بازیابی قرار ندهند و هشدار او را با محافظتهای شناختهشده در برابر فیشینگ و تلاشهای جعل هویت همسو کرد.
تحقیقات فدرال همچنین از طریق ردیابی هماهنگ و توقیف داراییها، رمزارزِ سرقتشده را بازگرداندهاند. سرویس مخفی ایالات متحده بیش از ۲۵ میلیون دلار را در پنج تحقیق مرتبط با کلاهبرداری سرمایهگذاری، تصاحب حسابها و طرحهای مرتبط بازیابی کرد.
نقص Coldcard تمرکز بر نگهداری شخصی را دوباره افزایش میدهد
Coinkite کاهش آنتروپی در سیدهای تولیدشده توسط فرمویرِ آسیبدیده Coldcard را شناسایی کرد و به کاربرانی که کیف پولهای آسیبپذیر ایجاد کردهاند دستور داد پس از نصب فرمویر اصلاحشده، وجوه را منتقل کنند، نه اینکه فقط به یک بهروزرسانی بسنده کنند.
مو همچنین توصیهاش را دوباره مطرح کرد که دارندگان بیتکوین با استفاده از کیف پولهای چندامضایی (Multisignature) که با سختافزارِ چند سازنده مختلف ساخته میشوند، نقاط تکخرابی را کاهش دهند، بهجای اینکه به یک دستگاه متکی باشند؛ رویکردی همسو با راهاندازی کیف پولهای چندامضاییِ چندفروشندهای.
حفاظتهای گستردهتر کیف پول شامل نسخههای پشتیبانِ تأییدشده، نگهداری آفلاینِ مواد بازیابی، و آزمودن فرایندهای بازیابی پیش از واریز مبالغ قابلتوجه است. امنیت چنددستگاهی همچنان به محافظت مستقل از هر کلید امضا و حفظ دسترسی بازیابی قابلاعتماد در چند مکان جداگانه وابسته است.
این مقاله با استفاده از هوش مصنوعی از انگلیسی ترجمه شده است. نسخه اصلی انگلیسی منبع معتبر است؛ ترجمههای خودکار ممکن است حاوی نادرستیهایی باشند، بهویژه در اصطلاحات حقوقی و قانونی.











