اکسپلویت کولدکارد از ۱۰۰ میلیون دلار عبور کرد؛ کارشناس می‌گوید خرج کردن بیت‌کوین‌های سرقت‌شده ممکن است دشوار باشد

اکسپلویت کولدکارد از ۱۰۰ میلیون دلار عبور کرد؛ کارشناس می‌گوید خرج کردن بیت‌کوین‌های سرقت‌شده ممکن است دشوار باشد

بیش از ۱۰۰ میلیون دلار بیت‌کوین (BTC) تاکنون از طریق اکسپلویت مداوم کیف پول Coldcard به سرقت رفته است، به گفته Galaxy Research، اما مفسر بازار، جو کنسورتی، استدلال کرده که مهاجم ممکن است برای خرج کردن بخش عمده‌ای از این غنیمت با مشکل مواجه شود، چرا که هر بیت‌کوین در بلاک‌چین عمومی ردیابی می‌شود.

کنسورتی به جای تمرکز صرف بر اندازه سرقت، گفت این حادثه همچنین ویژگی‌ای از رمزارز OG را نشان می‌دهد که اغلب نادیده گرفته می‌شود: در حالی که کلیدهای خصوصی می‌توانند به خطر بیفتند، جابجایی واحدهای سرقت‌شده برای نیروهای انتظامی، صرافی‌ها و تحلیل‌گران بلاک‌چین قابل مشاهده باقی می‌ماند.

شفافیت، بیت‌کوین‌های سرقت‌شده را تحت نظر قرار می‌دهد

در پستی در ایکس، کنسورتی نوشت:

“دزدی که ۱۰۰ میلیون دلار بیت‌کوین را سرقت کرده، برای خرج کردن بیشتر آن با مشکل مواجه خواهد شد. هر سکه کاملاً آشکار است و توسط گلکسی، اف‌بی‌آی و هزاران نفر دیگر ردیابی می‌شود.”

او افزود که بیت‌کوین “شاید بدترین پول برای جرم باشد که تا به حال اختراع شده است.” در ویدیویی که همراه پست منتشر شد، این تحلیلگر اشاره کرد که این اکسپلویت ناشی از ضعف شبکه بیت‌کوین نبوده، بلکه مربوط به نرم‌افزار کیف پولی است که عبارات سید ضعیفی روی فریمور Coldcard آسیب‌پذیر منتشرشده پس از مارس ۲۰۲۱ تولید می‌کرده است.

او همچنین خاطرنشان کرد که کاربرانی که توصیه‌های مربوط به نگهداری شخصی را رعایت کرده بودند نیز قربانی شدند، چرا که تصادفی بودن پایه‌ای مورد استفاده برای تولید سید کیف پول تضعیف شده بود.

گلکسی ریسرچ تاکنون ۱,۵۹۶ بیت‌کوین سرقت‌شده را در حدود ۷,۳۰۰ آدرس در سه موج حمله تأییدشده شناسایی کرده است. اگر فعالیت‌های مشکوک اما تأییدنشده نیز لحاظ شود، میزان ضررها می‌تواند به ۲,۰۵۵ بیت‌کوین برسد که ارزشی بیش از ۱۳۰ میلیون دلار دارد.

به گفته این شرکت، حدود ۹۰٪ از بیت‌کوین‌های سرقت‌شده هنوز جابجا نشده‌اند و تمام سکه‌های سه موج تأییدشده نخست همچنان در کیف پول‌هایی هستند که توسط مهاجم کنترل می‌شوند. همچنین اعلام کرد که تمام آدرس‌های تأییدشده مهاجم را با نهادهای انتظامی آمریکا، صرافی‌های رمزارز و شرکت‌های تحقیقاتی بلاک‌چین به اشتراک گذاشته است.

با وجود ابعاد سرقت و تیترهایی که پس از آن ایجاد شد، بیت‌کوین در زمان نگارش این مطلب نزدیک به ۶۴,۰۰۰ دلار معامله می‌شد که نسبت به ۲۴ ساعت گذشته ۲٪ افزایش داشته است؛ نکته‌ای که کنسورتی آن را به عنوان مدرکی ذکر کرد که بازار عمدتاً شکست امنیتی را از پروتکل بیت‌کوین جدا دانسته است.

اولین سرقت تأییدشده در ۳۱ ژوئیه رخ داد، زمانی که ۵۹۴.۵ بیت‌کوین از حدود ۵۰۰ آدرس در چهار بلاک برداشته شد. کوین‌کایت، شرکت سازنده دستگاه Coldcard، اعلام کرد که سیدهای آسیب‌دیده حدود ۷۲ بیت آنتروپی دارند، در حالی که باید ۱۲۸ بیت داشته باشند، که این امر با قدرت محاسباتی کافی قابل حدس زدن است.

این شرکت از آن زمان فریمور جدیدتری را اصلاح کرده اما نمی‌تواند سیدهایی را که قبلاً روی دستگاه‌های آسیب‌پذیر تولید شده‌اند، اصلاح کند و به کاربران دستگاه‌های Mk3، Mk4، Mk5 و Q خود توصیه کرده است که دارایی‌های خود را به سخت‌افزارهای غیرآسیب‌پذیر منتقل کنند.

بحث بر سر امکان پولشویی غنیمت ادامه دارد

مفسر رمزارز، شاگون، نیز همانند کنسورتی استدلال کرد که تحلیل بلاک‌چین، بررسی‌های تطابق و اشتباهات عملیاتی، انتقال چنین مقدار زیادی بیت‌کوین سرقتی را بسیار دشوارتر از سرقت آن می‌کند. او به جای آن به مهاجم توصیه کرد که وجوه را در ازای دریافت پاداش امنیتی مذاکره‌شده بازگرداند.

با این حال، همه موافق نبودند که دزد قادر به نقد کردن نخواهد بود و پیشنهاد دادند که او می‌تواند با استفاده از ابزارهای حفظ حریم خصوصی مانند میکسرها، کوین‌های متمرکز بر حریم خصوصی، تراکنش‌های Taproot و شبکه Lightning ردپای خود را بپوشاند.