ارائه توسط
Security

ویلی وو احتمال ۲۰٪ تا ۴۰٪ برای بازیابی جزئی بیت‌کوین‌های کلدکارد را مطرح می‌کند

تحلیلگر بیت‌کوین، ویلی وو، برآورد می‌کند که مقامات ۲۰٪ تا ۴۰٪ شانس دارند بخشی از بیت‌کوینِ سرقت‌شده از طریق آسیب‌پذیری Coldcard را بازیابی کنند. سوابق بازیابی‌های تاریخیِ رمزارزها در مقیاس میلیاردها دلار پشتوانه این چشم‌انداز است، در حالی که رهبران حوزه امنیت از قربانیان می‌خواهند شواهدی را که می‌تواند از ادعاهای آینده پشتیبانی کند حفظ کنند.

نویسنده
اشتراک
ویلی وو احتمال ۲۰٪ تا ۴۰٪ برای بازیابی جزئی بیت‌کوین‌های کلدکارد را مطرح می‌کند

نکات کلیدی

  • وو شانس ۲۰٪ تا ۴۰٪ برای بازیابی جزئی بیت‌کوین‌های Coldcard می‌بیند.
  • بازیابی‌های گذشته رمزارز نشان می‌دهد دارایی‌های سرقتی می‌تواند پس از سال‌ها بازگردد.
  • سامسون مو به قربانیان توصیه می‌کند شواهد را حفظ کنند و از کلاهبرداری‌ها دوری کنند.

وو به بازیابی‌های پیشین اشاره می‌کند

تحلیلگر بیت‌کوین، ویلی وو، در تاریخ ۲ اوت در X نوشت که مقامات ممکن است در نهایت بخشی از بیت‌کوینِ سرقت‌شده از طریق آسیب‌پذیری Coldcard را در یک بازه چندساله بازیابی کنند و دارندگان آسیب‌دیده را تشویق کرد در حالی که بازرسان به ردیابی وجوه سرقتی ادامه می‌دهند، از راهنمایی‌های مدیرعامل JAN3، سامسون مو، پیروی کنند.

وو در X نوشت:

«۲۰ تا ۴۰ درصد احتمال دارد کوین‌های هک‌شده COLDCARD طی یک بازه چندساله به‌صورت جزئی توسط مقامات بازیابی شوند.»

این تحلیلگر در پست دیگری در X با به‌اشتراک‌گذاری جدولی از سرقت‌های بزرگ رمزارزی که در نهایت به بازیابی‌های جزئی یا قابل‌توجه انجامیده‌اند این دیدگاه را تقویت کرد؛ بازیابی‌هایی که از طریق توقیف‌های مجری قانون، بازگردانی‌های مذاکره‌شده، مداخله صرافی‌ها و فرایندهای ورشکستگی رخ داده‌اند. نمونه‌ها شامل حدود ۶.۴ میلیارد دلار بازپس‌گیری‌شده از هک Bitfinex در سال ۲۰۱۶، ۶۱۰ میلیون دلار بازگردانده‌شده پس از سوءاستفاده Poly Network، ۲۰۰ میلیون دلار بازیابی‌شده از Euler Finance، ۲۷۵ میلیون دلار بازگردانده‌شده پس از هک Kucoin، و توزیع حدود ۲۰٪ برای طلبکاران Mt. Gox بود.

این بازیابی‌ها در طی چند ماه یا چند سال رخ دادند، نه بلافاصله پس از رویدادهای اولیه؛ و نشان می‌دهند که رمزارزِ سرقت‌شده می‌تواند مدت‌ها پس از یک حمله همچنان قابل ردیابی بماند. اداره تحقیقات فدرال (FBI) اشاره می‌کند که تراکنش‌ها روی بلاک‌چین‌های عمومی همچنان قابل مشاهده می‌مانند و به بازرسان اجازه می‌دهند جابه‌جایی دارایی‌های دیجیتال را در گذر زمان دنبال کنند. وزارت دادگستری ایالات متحده (DOJ) بیش از ۹۴ هزار بیت‌کوین مرتبط با هک Bitfinex را نزدیک به شش سال پس از سرقت بازیابی کرد و نشان داد تحقیقات طولانی‌مدت می‌تواند در نهایت به توقیف‌های بزرگ دارایی منجر شود.

مو از قربانیان می‌خواهد شواهد را حفظ کنند

مدیرعامل JAN3، سامسون مو، پنج توصیه برای کاربران Coldcard آسیب‌دیده ارائه کرد: جزئیات کیف پول را مستندسازی کنید، گزارش پلیس ثبت کنید، تلاش‌های ردیابی وجوه سرقتی را زیر نظر بگیرید، کیف پول‌های سخت‌افزاری و عبارت‌های بازیابی (Seed Phrase) را نگه دارید، و هر کسی را که خدمات بازیابیِ پولی پیشنهاد می‌دهد رد کنید. او افزود حفظ شواهد می‌تواند به اثبات مالکیت کمک کند اگر وجوه سرقتی در نهایت به یک صرافی برسد و مسدود شود.

مو توصیه کرد:

«COLDCARD و عبارت بازیابی خود را از بین نبرید. آن‌ها را نگه دارید، چون ممکن است این شانس وجود داشته باشد که وجوه سرقتی به یک صرافی برسد، مسدود شود، و شما لازم باشد مالکیت را اثبات کنید.»

کلاهبرداری‌های بازیابی می‌توانند خسارت را بیشتر کنند

افرادی که رمزارز از دست می‌دهند، اغلب هدف کلاهبرداری‌های بعدی از سوی افراد متقلبِ جعل‌کننده هویت و شرکت‌های جعلی بازیابی قرار می‌گیرند که وعده بازگرداندن دارایی‌های سرقت‌شده را می‌دهند. FBI هشدار داده است که سرویس‌های جعلی بازیابی رمزارز اغلب قربانیان قبلی را هدف می‌گیرند و در ازای ارائه خدماتی که توان انجامش را ندارند، درخواست پرداخت پیشاپیش، عبارت‌های بازیابی یا اطلاعات دسترسی کیف پول می‌کنند.

مو همچنین از قربانیان خواست هرگز عبارت بازیابی یا اطلاعات شخصی را در اختیار سرویس‌های بازیابی قرار ندهند و هشدار او را با محافظت‌های شناخته‌شده در برابر فیشینگ و تلاش‌های جعل هویت همسو کرد.

تحقیقات فدرال همچنین از طریق ردیابی هماهنگ و توقیف دارایی‌ها، رمزارزِ سرقت‌شده را بازگردانده‌اند. سرویس مخفی ایالات متحده بیش از ۲۵ میلیون دلار را در پنج تحقیق مرتبط با کلاهبرداری سرمایه‌گذاری، تصاحب حساب‌ها و طرح‌های مرتبط بازیابی کرد.

نقص Coldcard تمرکز بر نگه‌داری شخصی را دوباره افزایش می‌دهد

Coinkite کاهش آنتروپی در سیدهای تولیدشده توسط فرم‌ویرِ آسیب‌دیده Coldcard را شناسایی کرد و به کاربرانی که کیف پول‌های آسیب‌پذیر ایجاد کرده‌اند دستور داد پس از نصب فرم‌ویر اصلاح‌شده، وجوه را منتقل کنند، نه اینکه فقط به یک به‌روزرسانی بسنده کنند.

مو همچنین توصیه‌اش را دوباره مطرح کرد که دارندگان بیت‌کوین با استفاده از کیف پول‌های چندامضایی (Multisignature) که با سخت‌افزارِ چند سازنده مختلف ساخته می‌شوند، نقاط تک‌خرابی را کاهش دهند، به‌جای اینکه به یک دستگاه متکی باشند؛ رویکردی همسو با راه‌اندازی کیف پول‌های چندامضاییِ چندفروشنده‌ای.

حفاظت‌های گسترده‌تر کیف پول شامل نسخه‌های پشتیبانِ تأییدشده، نگهداری آفلاینِ مواد بازیابی، و آزمودن فرایندهای بازیابی پیش از واریز مبالغ قابل‌توجه است. امنیت چنددستگاهی همچنان به محافظت مستقل از هر کلید امضا و حفظ دسترسی بازیابی قابل‌اعتماد در چند مکان جداگانه وابسته است.

این مقاله با استفاده از هوش مصنوعی از انگلیسی ترجمه شده است. نسخه اصلی انگلیسی منبع معتبر است؛ ترجمه‌های خودکار ممکن است حاوی نادرستی‌هایی باشند، به‌ویژه در اصطلاحات حقوقی و قانونی.

برچسب‌ها در این داستان