مهاجمان با نیت خیر، 52.37 بیتکوین مرتبط با حمله به کیفپول سختافزاری Coldcard در تاریخ ۳۰ ژوئیه را به حسابی منتقل کردند که با یک حساب بازیابی جدید مرتبط است. این حمله، که منجر به تخمین ضرر بیش از صد میلیون دلار شده بود، با استفاده از ضعف در تولید اعداد تصادفی نرمافزاری انجام شد و باعث شد برخی از کیفپولها آسیبپذیر شوند.
انتقال بیتکوینهای سرقت شده
طبق اعلام شرکت Galaxy Digital، این حرکت بخشی از پیگردهای قانونی است که پس از حمله در اوت به کیفپولهای سختافزاری Coldcard صورت گرفته است. مهاجمان، با بهرهگیری از ضعف در روش تولید اعداد تصادفی، توانستند کلیدهای خصوصی را دوباره بسازند و داراییهای دیجیتال قربانیان را سرقت کنند.
وضعیت امنیتی و اصلاحات انجام شده
سازندگان Coldcard، شرکت Coinkite، در واکنش به این حمله، فریمور کیفپولها را به روز کرده و ضعفها را برطرف ساختهاند. اما داراییهای که با کلیدهای قدیمی ساخته شده بودند، همچنان در معرض خطر قرار دارند، چون پیش از اصلاح، کیفپولها با استفاده از روش ضعیف تولید اعداد تصادفی، کلیدهای خصوصی خود را تولید میکردند.
روند پیگیری و بازگردانی داراییها
مشتریان و victims میتوانند با مراجعه به وبسایت cryptorecoverytrust.com، کیفپولهای خود را بررسی کنند و ببینند که آیا داراییهایشان بازیابی شده است یا خیر. این حرکت توسط اوتههای خیر، نشان از تلاش جهت کاهش ضرر و جبران خسارتهای دیجیتال است.




