گزارش گالکسی: خسارت تاییدشده از حمله به Coldcard از ۱۰۰ میلیون دلار فراتر رفت
گروه تحقیقاتی Galaxy Research اعلام کرده ۱٬۵۹۶ بیتکوین (بیش از ۱۰۰ میلیون دلار) از کیفپول سختافزاری Coldcard در نتیجه سه موج حمله بزرگ و ۱۴ حادثه کوچکتر سرقت شده است. گالکسی احتمال وقوع موج چهارم را مطرح کرده که در صورت تایید میتواند رقم کلی را تا حدود ۲٬۰۵۵ بیتکوین (نزدیک به ۱۳۰ میلیون دلار) افزایش دهد.
آمار و نکات کلیدی
- مقدار سرقتشده: ۱٬۵۹۶ BTC در برآورد تأییدشده؛ موج چهارم مشکوک میتواند این مقدار را به ۲٬۰۵۵ BTC برساند.
- تعداد آدرسها: حدود ۷٬۳۰۰ آدرس در سه موج بزرگ و ۱۴ حادثه کوچک درگیر شدهاند.
- تماس قربانیان: ۷۳ کاربر با محققان گالکسی تماس گرفته و سه موج اول را تأیید کردهاند.
- وضعیت داراییها: نزدیک به ۹۰٪ از بیتکوینهای سرقتشده تاکنون جابجا نشدهاند.
پیگیری و روش تحقیق گالکسی
محققان آدرسهای مرتبط با مهاجمان و قربانیان را شناسایی و اطلاعات را با نهادهای اجرای قانون فدرال آمریکا، صرافیهای بزرگ و شرکتهای تخصصی تحقیقات سایبری به اشتراک گذاشتهاند. گزارش اولیه گالکسی که روز شنبه منتشر شد، ۱٬۳۶۷ BTC را در ۴٬۵۸۵ آدرس ردیابی کرده بود؛ بهروزرسانی جدید این ارقام را گسترش داده است.
موج چهارم: واقعی یا مشکوک؟
گالکسی وجود یک موج چهارم را شناسایی کرده که میتواند نشاندهنده فعالیت مهاجمان باشد، اما این مورد هنوز به برآورد تأییدشده افزوده نشده است؛ زیرا تایید مستقیم از سوی قربانیان دریافت نشده است. سطح اطمینان تیم تحقیقاتی بین متوسط تا بالا گزارش شده است و تحقیقات برای کسب شواهد بیشتر ادامه دارد.
اقدامات فوری برای کاربران Coldcard
با توجه به ادامهدار بودن حملات، پیشنهادهای عملی زیر برای راحتی اجرا و کاهش خطر مطرح میشود:
- در صورت شک به نفوذ، فوراً وجوه را به یک آدرس امن منتقل کنید. آدرس جدید را تنها روی دستگاههای مورد اعتماد و در محیط امن ایجاد کنید.
- فریمور و نرمافزار دستگاه را فقط از منابع رسمی دانلود کرده و از صحت امضای فریمور مطمئن شوید.
- آدرسها و تراکنشهای مشکوک را دنبال کنید و در صورت مشاهده جابجایی با پشتیبانی صرافیها و مراجع قانونی تماس بگیرید.
- در صورت لزوم داراییها را به انواع سردتر یا کیفپولهای تاییدشده منتقل کنید تا زمان بررسی کامل شرایط امنیتی فرا برسد.
- برای آشنایی با مفاهیم پایه و استانداردهای امنیتی مربوط به کیفپولهای سختافزاری میتوانید به منابع عمومی مانند صفحه ویکیپدیا درباره کیفپول سختافزاری مراجعه کنید.
پیامدها برای اکوسیستم رمزنگاری
این رخداد ضعفهای احتمالی در زنجیره تامین فریمور یا سوءاستفاده از مولفههای جانبی را برجسته میکند و سوالهایی درباره رویههای تولیدکنندگان کیفپول سختافزاری و فرایند تأیید فریمور مطرح میسازد. بررسیهای بیشتر میتواند منشأ رخنه را روشن کرده و به بهبود شیوههای امنیتی منجر شود. برای مرور مفاهیم پایه بیتکوین میتوانید به صفحه بیتکوین در ویکیپدیا مراجعه کنید.
مواردی که باید دنبال شوند
- تأیید یا رد رسمی موج چهارم توسط قربانیان و ارائه شواهد بلاکچین.
- اقدامات مراجع قانونگذاری و صرافیها برای مسدودسازی یا پیگیری آدرسهای مرتبط با مهاجمان.
- اطلاعیهها و راهنماییهای رسمی سازنده Coldcard درباره پچ امنیتی یا روشهای امن انتقال داراییها.
گالکسی اعلام کرده بررسیها ادامه دارد و تا زمان مشخص شدن جزئیات، قرار دادن امنیت داراییها در اولویت ضروری است. تلاشهای مشترک جامعه تحقیقات بلاکچین و نهادهای مجری قانون بر ردیابی وجوه و شناسایی زنجیره رخنه متمرکز مانده تا تصویر دقیقتری از مقیاس و منبع حمله بهدست آید و راهکارهای اصلاحی پیشنهاد شود.





