Galaxy Research گزارش داده است که 1,196 آدرس مرتبط با حمله به کیف‌پول Coldcard در مجموع 1,082.65 بیت‌کوین را در بازه‌ای 41 دقیقه‌ای از دست داده‌اند؛ ارزشی که در زمان تراکنش‌ها حدود 70.2 میلیون دلار برآورد شده است.

مشخصات فنی تراکنش‌ها و بازه زمانی

بررسی‌های Galaxy Research نشان می‌دهد جریان خروج این بیت‌کوین‌ها بین ساعت 01:10 و 01:51 به‌وقت UTC در تاریخ 30 ژوئیه و در بازه بلوک‌های 960,183 تا 960,191 رخ داده است — تقریباً 30 ساعت پیش از انتشار اولین اطلاعیه امنیتی Coldcard.

تحلیل زنجیره‌ای تراکنش‌های Coldcard توسط Galaxy Research

چرا رقم جدید بزرگ‌تر است؟ مقایسه با تحلیل‌های اولیه

راب همیلتون، مدیرعامل AnchorWatch، در تحلیل اولیه خود حدود 594.48 بیت‌کوین را گزارش کرده بود که در قالب 500 تراکنش و در بازه سه بلوکی منتقل شده بودند. بررسی دقیق‌تر Galaxy Research اما نشان می‌دهد تعداد آدرس‌های متاثر و مجموع بیت‌کوین‌های منتقل‌شده تقریباً دو برابر برآورد اولیه است.

الگوی تراکنش‌ها

Galaxy Research الگوهای مشترکی را در تراکنش‌های شناسایی‌شده مشخص کرده است که شامل موارد زیر است:

  • کارمزد ثابت: 30 ساتوشی به ازای هر vByte
  • عدم وجود خروجی تغییر (no change outputs)

این الگوی ثابت امکان ردیابی اولیه را فراهم کرده، اما هشدار داده شده که مهاجمان ممکن است در ادامه از الگوهای متفاوت استفاده کنند که ردگیری را دشوارتر خواهد ساخت.

نمونه‌ای از تراکنش‌های بدون خروجی تغییر در حمله Coldcard

واکنش Coinkite و توصیه‌های فوری

رودولفو نوواک، هم‌بنیان‌گذار Coinkite، مسئولیت وجود باگ در فریم‌ور را پذیرفته و اعلام کرده شرکت در حال تعیین دامنه کامل مشکل است. Coinkite یک هات‌فیکس منتشر کرده که مسیر بازگشت نرم‌افزاری (software fallback path) را حذف می‌کند، اما تصریح کرده این بروزرسانی از سیدهایی که قبلاً با فریم‌ور آسیب‌پذیر تولید شده‌اند محافظت نمی‌کند.

توصیه کلیدی Coinkite: انتقال دارایی‌ها از سیدهای تولیدشده با فریم‌ور آسیب‌پذیر به سیدهای جدید و امن.

هات‌فیکس Coinkite و اعلان‌های امنیتی

راهنمای عملی برای دارندگان Coldcard

  • در اولین فرصت بررسی کنید که آیا سید شما با فریم‌ور آسیب‌پذیر تولید شده است؛ در صورت هرگونه تردید، دارایی‌ها را به یک سید جدید منتقل کنید.
  • فریم‌ور را تنها از منابع رسمی Coinkite دریافت و نصب کنید و از به‌کارگیری نرم‌افزارهای شخص ثالث خودداری کنید.
  • در صورت مشاهده تراکنش‌های مشکوک، آدرس‌ها را ثبت کرده و با ابزارهای تحلیل زنجیره‌ای (on-chain) پیگیری کنید. برای آشنایی پایه‌ای با ساختار بیت‌کوین می‌توانید به صفحه Bitcoin در ویکی‌پدیا مراجعه کنید.
  • در صورت داشتن مبالغ قابل‌توجه، از خدمات مشاوره و بازیابی کیف‌پول‌های سخت‌افزاری معتبر کمک بگیرید و اقدام به نگهداری سرد (cold storage) امن نمایید.

پیامدها و چشم‌انداز

گستره این حادثه پیامدهای قابل‌توجهی برای بازار و ناظران زنجیره دارد. از یک طرف نشان می‌دهد آسیب‌پذیری‌های فریم‌ور می‌توانند در کوتاه‌مدت خسارت‌های بزرگ ایجاد کنند؛ از سوی دیگر تغییر در الگوهای تراکنش می‌تواند ردیابی مهاجمان را پیچیده‌تر سازد.

انتظار می‌رود پیگیری‌های بیشتر، همکاری با صرافی‌ها و گزارش به نهادهای نظارتی برای مسدودسازی خروج وجوه ادامه یابد. تحقیقات و اعلامیه‌های آتی از سوی Galaxy Research، Coinkite و تیم‌های مستقل زنجیره‌ای تصویر دقیق‌تری از مسیر وجوه و عاملان احتمالی ارائه خواهد داد؛ این رویداد هشدار عملی و فوری برای دارندگان کیف‌پول‌های سخت‌افزاری است.