بخشی از بیت کوینهای سرقتشده از کیف پولهای کلدکارد سر از میکسرها درآوردند!
یکی از مهاجمان حمله به کیف پولهای سختافزاری کلدکارد، انتقال بیت کوینهای سرقتشده را آغاز کرده و بخشی از آنها را به مسیرهای مرتبط با یک میکسر فرستاده است. تحلیلگران تاکنون ۶۴ بیت کوین را در این جریان شناسایی کردهاند. در مقابل، بزرگترین مهاجم این پرونده هنوز ۱٬۱۵۹ بیت کوین را در هفت آدرس نگه داشته و هیچ انتقالی انجام نداده است.
به گفته گلکسی ریسرچ (Galaxy Research)، ۱٬۱۵۹ بیت کوین موجود در این هفت آدرس طی ۴۱ دقیقه به سرقت رفتهاند و از زمان انتقال اولیه تاکنون وارد صرافی، میکسر یا سرویسهای شناختهشده نقدکردن دارایی نشدهاند. این بیت کوینها از نظر فنی مسدود نیستند، اما علامتگذاری آدرسهای مرتبط میتواند تبدیل آنها به پول نقد یا سایر داراییها را برای مهاجم دشوار کند.
آغاز انتقال بخشی از داراییها به میکسر
فعالیت آنچین جداگانهای نشان میدهد مهاجم دیگری تلاش برای پنهانکردن مسیر بخشی از داراییهای مسروقه را آغاز کرده است. تحلیلگران ورود ۶۴ بیت کوین به یک جریان تراکنشی مرتبط با میکسر را شناسایی کردهاند. در مرحله نخست حدود ۱۰ بیت کوین میکس شد و نزدیک به ۵۴ بیت کوین بهعنوان باقیمانده تراکنش بازگشت. این داراییها سپس به خروجیهایی حدوداً ۷ بیت کوینی تقسیم شدند تا در مراحل بعدی وارد میکسر شوند.
میکسرها با ترکیب یا بازآرایی تراکنشها، ارتباط میان منبع اولیه و مقصد نهایی دارایی را دشوارتر میکنند، اما لزوماً بیت کوینها را غیرقابل رهگیری نمیسازند. در این مورد نیز حجم نسبتاً بالا و اندازه تقریباً یکسان خروجیها، الگوی انتقال را برای تحلیلگران قابل پیگیریتر کرده است.
جزئیات آسیبپذیری کیف پول کلدکارد
این سرقتها در نتیجه یک خطای فرمویر رخ داد که میزان تصادفیبودن فرایند ساخت عبارتهای بازیابی را کاهش میداد. مهاجمان میتوانستند عبارتهای بازیابی احتمالی را بهصورت آفلاین بازسازی کنند، آدرسهای بیت کوین مربوط به آنها را به دست آورند و این آدرسها را با دادههای عمومی بلاک چین مقایسه کنند.
مهاجمان برای اجرای حمله به دسترسی فیزیکی به دستگاه، رمز عبور یا شبکه بیت کوین نیاز نداشتند و خود پروتکل بیت کوین نیز دچار آسیبپذیری نشده بود. شرکت کوینکایت (Coinkite) نسخه اصلاحشده فرمویر را منتشر کرده است، اما بهروزرسانی دستگاه نمیتواند عبارت بازیابی ساختهشده با نسخه آسیبپذیر را ایمن کند. کاربران تحت تأثیر باید یک عبارت بازیابی کاملاً جدید بسازند و داراییهای خود را به آدرسهای حاصل از آن منتقل کنند.
دشواری نقدکردن بیت کوینهای سرقتشده
گلکسی ریسرچ پیشتر سرقت ۱٬۵۹۶ بیت کوین از حدود ۷٬۳۰۰ آدرس را در سه موج حمله تأیید کرده بود. همچنین ۱۴ حادثه کوچکتر به همین نقص در فرایند ساخت عبارت بازیابی مرتبط شدهاند. یک موج چهارم احتمالی میتواند مجموع داراییهای سرقتشده را به حدود ۲٬۰۵۵ بیت کوین برساند، اما این بخش هنوز به دلیل کمبود گزارشهای کافی از قربانیان تأیید نشده است.
حدود ۶۰۰ آدرس مرتبط با مجموعه گستردهتر این سرقتها در اختیار نهادهای مجری قانون، صرافیها و شرکتهای تحلیل بلاک چین قرار گرفته است. انتقال داراییها به یک صرافی قانونمند میتواند سامانههای نظارتی را فعال کند و اطلاعات حساب دریافتکننده را در معرض بررسی قرار دهد. با وجود این، بازیابی بیت کوینها قطعی نیست، زیرا مهاجمان میتوانند داراییها را از طریق آدرسهای متعدد، میکسرها، پلتفرمهای غیرمتمرکز یا سرویسهای خارج از حوزه قضایی آمریکا جابهجا کنند.

