بیش از ۱۰۰ میلیون دلار بیتکوین (BTC) تاکنون از طریق اکسپلویت مداوم کیف پول Coldcard به سرقت رفته است، به گفته Galaxy Research، اما مفسر بازار، جو کنسورتی، استدلال کرده که مهاجم ممکن است برای خرج کردن بخش عمدهای از این غنیمت با مشکل مواجه شود، چرا که هر بیتکوین در بلاکچین عمومی ردیابی میشود.
کنسورتی به جای تمرکز صرف بر اندازه سرقت، گفت این حادثه همچنین ویژگیای از رمزارز OG را نشان میدهد که اغلب نادیده گرفته میشود: در حالی که کلیدهای خصوصی میتوانند به خطر بیفتند، جابجایی واحدهای سرقتشده برای نیروهای انتظامی، صرافیها و تحلیلگران بلاکچین قابل مشاهده باقی میماند.
شفافیت، بیتکوینهای سرقتشده را تحت نظر قرار میدهد
در پستی در ایکس، کنسورتی نوشت:
“دزدی که ۱۰۰ میلیون دلار بیتکوین را سرقت کرده، برای خرج کردن بیشتر آن با مشکل مواجه خواهد شد. هر سکه کاملاً آشکار است و توسط گلکسی، افبیآی و هزاران نفر دیگر ردیابی میشود.”
او افزود که بیتکوین “شاید بدترین پول برای جرم باشد که تا به حال اختراع شده است.” در ویدیویی که همراه پست منتشر شد، این تحلیلگر اشاره کرد که این اکسپلویت ناشی از ضعف شبکه بیتکوین نبوده، بلکه مربوط به نرمافزار کیف پولی است که عبارات سید ضعیفی روی فریمور Coldcard آسیبپذیر منتشرشده پس از مارس ۲۰۲۱ تولید میکرده است.
او همچنین خاطرنشان کرد که کاربرانی که توصیههای مربوط به نگهداری شخصی را رعایت کرده بودند نیز قربانی شدند، چرا که تصادفی بودن پایهای مورد استفاده برای تولید سید کیف پول تضعیف شده بود.
گلکسی ریسرچ تاکنون ۱,۵۹۶ بیتکوین سرقتشده را در حدود ۷,۳۰۰ آدرس در سه موج حمله تأییدشده شناسایی کرده است. اگر فعالیتهای مشکوک اما تأییدنشده نیز لحاظ شود، میزان ضررها میتواند به ۲,۰۵۵ بیتکوین برسد که ارزشی بیش از ۱۳۰ میلیون دلار دارد.
به گفته این شرکت، حدود ۹۰٪ از بیتکوینهای سرقتشده هنوز جابجا نشدهاند و تمام سکههای سه موج تأییدشده نخست همچنان در کیف پولهایی هستند که توسط مهاجم کنترل میشوند. همچنین اعلام کرد که تمام آدرسهای تأییدشده مهاجم را با نهادهای انتظامی آمریکا، صرافیهای رمزارز و شرکتهای تحقیقاتی بلاکچین به اشتراک گذاشته است.
با وجود ابعاد سرقت و تیترهایی که پس از آن ایجاد شد، بیتکوین در زمان نگارش این مطلب نزدیک به ۶۴,۰۰۰ دلار معامله میشد که نسبت به ۲۴ ساعت گذشته ۲٪ افزایش داشته است؛ نکتهای که کنسورتی آن را به عنوان مدرکی ذکر کرد که بازار عمدتاً شکست امنیتی را از پروتکل بیتکوین جدا دانسته است.
اولین سرقت تأییدشده در ۳۱ ژوئیه رخ داد، زمانی که ۵۹۴.۵ بیتکوین از حدود ۵۰۰ آدرس در چهار بلاک برداشته شد. کوینکایت، شرکت سازنده دستگاه Coldcard، اعلام کرد که سیدهای آسیبدیده حدود ۷۲ بیت آنتروپی دارند، در حالی که باید ۱۲۸ بیت داشته باشند، که این امر با قدرت محاسباتی کافی قابل حدس زدن است.
این شرکت از آن زمان فریمور جدیدتری را اصلاح کرده اما نمیتواند سیدهایی را که قبلاً روی دستگاههای آسیبپذیر تولید شدهاند، اصلاح کند و به کاربران دستگاههای Mk3، Mk4، Mk5 و Q خود توصیه کرده است که داراییهای خود را به سختافزارهای غیرآسیبپذیر منتقل کنند.
بحث بر سر امکان پولشویی غنیمت ادامه دارد
مفسر رمزارز، شاگون، نیز همانند کنسورتی استدلال کرد که تحلیل بلاکچین، بررسیهای تطابق و اشتباهات عملیاتی، انتقال چنین مقدار زیادی بیتکوین سرقتی را بسیار دشوارتر از سرقت آن میکند. او به جای آن به مهاجم توصیه کرد که وجوه را در ازای دریافت پاداش امنیتی مذاکرهشده بازگرداند.
با این حال، همه موافق نبودند که دزد قادر به نقد کردن نخواهد بود و پیشنهاد دادند که او میتواند با استفاده از ابزارهای حفظ حریم خصوصی مانند میکسرها، کوینهای متمرکز بر حریم خصوصی، تراکنشهای Taproot و شبکه Lightning ردپای خود را بپوشاند.


