ارزش بازار: ۲.۲۰۷ تریلیون دلار
قیمت تتر: ۱۸۶,۷۶۰ تومان
اپلیکیشن ارزدیجیتال برای دانلود، کد را اسکن کنید
کد QR دانلود اپلیکیشن ارزدیجیتال
دانلود اپ

بخشی از بیت کوین‌های سرقت‌شده از کیف پول‌های کلدکارد سر از میکسرها درآوردند!

بخشی از بیت کوین‌های سرقت‌شده از کیف پول‌های کلدکارد سر از میکسرها درآوردند!
اخبار ارزدیجیتال را بیشتر در گوگل ببینید
افزودن به منابع دلخواه افزودن به منابع دلخواه گوگل

یکی از مهاجمان حمله به کیف پول‌های سخت‌افزاری کلدکارد، انتقال بیت کوین‌های سرقت‌شده را آغاز کرده و بخشی از آن‌ها را به مسیرهای مرتبط با یک میکسر فرستاده است. تحلیلگران تاکنون ۶۴ بیت کوین را در این جریان شناسایی کرده‌اند. در مقابل، بزرگ‌ترین مهاجم این پرونده هنوز ۱٬۱۵۹ بیت کوین را در هفت آدرس نگه داشته و هیچ انتقالی انجام نداده است.

صرافی شما چند رمزارز دارد؟
صرافی شما چند رمزارز دارد؟
در کیف پول من به ۳,۰۰۰ رمزارز و تسویه آنی دسترسی دارید.
ثبت‌نام کنید

به گفته گلکسی ریسرچ (Galaxy Research)، ۱٬۱۵۹ بیت کوین موجود در این هفت آدرس طی ۴۱ دقیقه به سرقت رفته‌اند و از زمان انتقال اولیه تاکنون وارد صرافی، میکسر یا سرویس‌های شناخته‌شده نقدکردن دارایی نشده‌اند. این بیت کوین‌ها از نظر فنی مسدود نیستند، اما علامت‌گذاری آدرس‌های مرتبط می‌تواند تبدیل آن‌ها به پول نقد یا سایر دارایی‌ها را برای مهاجم دشوار کند.

آغاز انتقال بخشی از دارایی‌ها به میکسر

فعالیت آنچین جداگانه‌ای نشان می‌دهد مهاجم دیگری تلاش برای پنهان‌کردن مسیر بخشی از دارایی‌های مسروقه را آغاز کرده است. تحلیلگران ورود ۶۴ بیت کوین به یک جریان تراکنشی مرتبط با میکسر را شناسایی کرده‌اند. در مرحله نخست حدود ۱۰ بیت کوین میکس شد و نزدیک به ۵۴ بیت کوین به‌عنوان باقی‌مانده تراکنش بازگشت. این دارایی‌ها سپس به خروجی‌هایی حدوداً ۷ بیت کوینی تقسیم شدند تا در مراحل بعدی وارد میکسر شوند.

میکسرها با ترکیب یا بازآرایی تراکنش‌ها، ارتباط میان منبع اولیه و مقصد نهایی دارایی را دشوارتر می‌کنند، اما لزوماً بیت کوین‌ها را غیرقابل رهگیری نمی‌سازند. در این مورد نیز حجم نسبتاً بالا و اندازه تقریباً یکسان خروجی‌ها، الگوی انتقال را برای تحلیلگران قابل پیگیری‌تر کرده است.

جزئیات آسیب‌پذیری کیف پول کلدکارد

این سرقت‌ها در نتیجه یک خطای فرم‌ویر رخ داد که میزان تصادفی‌بودن فرایند ساخت عبارت‌های بازیابی را کاهش می‌داد. مهاجمان می‌توانستند عبارت‌های بازیابی احتمالی را به‌صورت آفلاین بازسازی کنند، آدرس‌های بیت کوین مربوط به آن‌ها را به دست آورند و این آدرس‌ها را با داده‌های عمومی بلاک چین مقایسه کنند.

مهاجمان برای اجرای حمله به دسترسی فیزیکی به دستگاه، رمز عبور یا شبکه بیت کوین نیاز نداشتند و خود پروتکل بیت کوین نیز دچار آسیب‌پذیری نشده بود. شرکت کوین‌کایت (Coinkite) نسخه اصلاح‌شده فرم‌ویر را منتشر کرده است، اما به‌روزرسانی دستگاه نمی‌تواند عبارت بازیابی ساخته‌شده با نسخه آسیب‌پذیر را ایمن کند. کاربران تحت تأثیر باید یک عبارت بازیابی کاملاً جدید بسازند و دارایی‌های خود را به آدرس‌های حاصل از آن منتقل کنند.

دشواری نقدکردن بیت کوین‌های سرقت‌شده

گلکسی ریسرچ پیش‌تر سرقت ۱٬۵۹۶ بیت کوین از حدود ۷٬۳۰۰ آدرس را در سه موج حمله تأیید کرده بود. همچنین ۱۴ حادثه کوچک‌تر به همین نقص در فرایند ساخت عبارت بازیابی مرتبط شده‌اند. یک موج چهارم احتمالی می‌تواند مجموع دارایی‌های سرقت‌شده را به حدود ۲٬۰۵۵ بیت کوین برساند، اما این بخش هنوز به دلیل کمبود گزارش‌های کافی از قربانیان تأیید نشده است.

حدود ۶۰۰ آدرس مرتبط با مجموعه گسترده‌تر این سرقت‌ها در اختیار نهادهای مجری قانون، صرافی‌ها و شرکت‌های تحلیل بلاک چین قرار گرفته است. انتقال دارایی‌ها به یک صرافی قانون‌مند می‌تواند سامانه‌های نظارتی را فعال کند و اطلاعات حساب دریافت‌کننده را در معرض بررسی قرار دهد. با وجود این، بازیابی بیت کوین‌ها قطعی نیست، زیرا مهاجمان می‌توانند دارایی‌ها را از طریق آدرس‌های متعدد، میکسرها، پلتفرم‌های غیرمتمرکز یا سرویس‌های خارج از حوزه قضایی آمریکا جابه‌جا کنند.

دسترسی سریع به تازه ترین اخبار کریپتو
با نصب افزونه ارزدیجیتال
دانلود
ملیحه حسینی
 مشاهده منبع خبر
منبع خبر
Crypto.News
نظرات کاربران
۲۰۰/۰
توجه

لطفا در صورت مشاهده دیدگاه‌های حاوی توهین و فحاشی یا خلاف عرف جامعه با گزارش سریع آن‌ها، به ما در حفظ سلامت بستر ارتباطی کاربران کمک کنید.