Galaxy Research گزارش داده است که 1,196 آدرس مرتبط با حمله به کیفپول Coldcard در مجموع 1,082.65 بیتکوین را در بازهای 41 دقیقهای از دست دادهاند؛ ارزشی که در زمان تراکنشها حدود 70.2 میلیون دلار برآورد شده است.
مشخصات فنی تراکنشها و بازه زمانی
بررسیهای Galaxy Research نشان میدهد جریان خروج این بیتکوینها بین ساعت 01:10 و 01:51 بهوقت UTC در تاریخ 30 ژوئیه و در بازه بلوکهای 960,183 تا 960,191 رخ داده است — تقریباً 30 ساعت پیش از انتشار اولین اطلاعیه امنیتی Coldcard.
چرا رقم جدید بزرگتر است؟ مقایسه با تحلیلهای اولیه
راب همیلتون، مدیرعامل AnchorWatch، در تحلیل اولیه خود حدود 594.48 بیتکوین را گزارش کرده بود که در قالب 500 تراکنش و در بازه سه بلوکی منتقل شده بودند. بررسی دقیقتر Galaxy Research اما نشان میدهد تعداد آدرسهای متاثر و مجموع بیتکوینهای منتقلشده تقریباً دو برابر برآورد اولیه است.
الگوی تراکنشها
Galaxy Research الگوهای مشترکی را در تراکنشهای شناساییشده مشخص کرده است که شامل موارد زیر است:
- کارمزد ثابت: 30 ساتوشی به ازای هر vByte
- عدم وجود خروجی تغییر (no change outputs)
این الگوی ثابت امکان ردیابی اولیه را فراهم کرده، اما هشدار داده شده که مهاجمان ممکن است در ادامه از الگوهای متفاوت استفاده کنند که ردگیری را دشوارتر خواهد ساخت.
واکنش Coinkite و توصیههای فوری
رودولفو نوواک، همبنیانگذار Coinkite، مسئولیت وجود باگ در فریمور را پذیرفته و اعلام کرده شرکت در حال تعیین دامنه کامل مشکل است. Coinkite یک هاتفیکس منتشر کرده که مسیر بازگشت نرمافزاری (software fallback path) را حذف میکند، اما تصریح کرده این بروزرسانی از سیدهایی که قبلاً با فریمور آسیبپذیر تولید شدهاند محافظت نمیکند.
توصیه کلیدی Coinkite: انتقال داراییها از سیدهای تولیدشده با فریمور آسیبپذیر به سیدهای جدید و امن.
راهنمای عملی برای دارندگان Coldcard
- در اولین فرصت بررسی کنید که آیا سید شما با فریمور آسیبپذیر تولید شده است؛ در صورت هرگونه تردید، داراییها را به یک سید جدید منتقل کنید.
- فریمور را تنها از منابع رسمی Coinkite دریافت و نصب کنید و از بهکارگیری نرمافزارهای شخص ثالث خودداری کنید.
- در صورت مشاهده تراکنشهای مشکوک، آدرسها را ثبت کرده و با ابزارهای تحلیل زنجیرهای (on-chain) پیگیری کنید. برای آشنایی پایهای با ساختار بیتکوین میتوانید به صفحه Bitcoin در ویکیپدیا مراجعه کنید.
- در صورت داشتن مبالغ قابلتوجه، از خدمات مشاوره و بازیابی کیفپولهای سختافزاری معتبر کمک بگیرید و اقدام به نگهداری سرد (cold storage) امن نمایید.
پیامدها و چشمانداز
گستره این حادثه پیامدهای قابلتوجهی برای بازار و ناظران زنجیره دارد. از یک طرف نشان میدهد آسیبپذیریهای فریمور میتوانند در کوتاهمدت خسارتهای بزرگ ایجاد کنند؛ از سوی دیگر تغییر در الگوهای تراکنش میتواند ردیابی مهاجمان را پیچیدهتر سازد.
انتظار میرود پیگیریهای بیشتر، همکاری با صرافیها و گزارش به نهادهای نظارتی برای مسدودسازی خروج وجوه ادامه یابد. تحقیقات و اعلامیههای آتی از سوی Galaxy Research، Coinkite و تیمهای مستقل زنجیرهای تصویر دقیقتری از مسیر وجوه و عاملان احتمالی ارائه خواهد داد؛ این رویداد هشدار عملی و فوری برای دارندگان کیفپولهای سختافزاری است.





