هکرهای مسئول آسیبپذیری Coldcard، میلیونها دارایی دیجیتال را به پروتکلهای میکسر رمزارز منتقل کردند؛ در حالی که بیشتر وجوه سرقتشده هنوز در کیفپولهای کنترلشده توسط مهاجم قابل ردیابی است.
بر اساس دادههای پلتفرم امنیت بلاکچین CertiK، حدود 64 بیتکوین معادل 4.17 میلیون دلار و 200 اتریوم به ارزش حدود 380 هزار دلار، مرتبط با حمله اخیر Coldcard، به پروتکلهای میکسر رمزارز ارسال شده است.
انتقال رمزارزهای سرقتشده به میکسرها
در روز سهشنبه، بیتکوین از آدرس bc1q0 به پروتکل میکسر Wasabi منتقل شد، و در روز چهارشنبه، 200 اتریوم به Tornado Cash انتقال یافت. پروتکلهای میکسر مانند Tornado Cash معمولاً چندین کاربر را در یک مخزن جمع میکنند و سپس رمزارزها را مخلوط میکنند تا ارتباط بین ارسالکننده و گیرنده را مخدوش کنند. این فرآیند، ردیابی داراییهای سرقتشده را دشوار و احتمال بازیابی آنها را کاهش میدهد.

#### تاثیر و تحلیلهای مربوط به حملات
در آوریل، هکری که مسئول حمله 293 میلیون دلاری به Kelp DAO بود، حدود 75,700 اتریوم، معادل 175 میلیون دلار، را که عمدتاً از طریق THORChain و با کمیسیون حدود 910,000 دلار جابهجا کرده بود، پولشویی کرد. او همچنین از پروتکل حریم خصوصی Umbra بهره برد.
حملات آسیبپذیری Coldcard تا کنون سومین حمله بزرگ در حوزه رمزارز در سال 2026 محسوب میشود، که حداقل 100 میلیون دلار بیتکوین در سه موج حمله تأییدشده، از 7300 کیفپول قربانی، سرقت کرده است. بر اساس گزارش Galaxy Digital، در یک موج دیگر نیز احتمالاً حدود 30 میلیون دلار دیگر از داراییها از دست رفته است.

بررسی فعالیتهای سرقتشدگان و تحلیلهای تخصصی
طبق گزارش شرکت TRM Labs، اکثر وجوه سرقتشده هنوز در دستهای کوچک از آدرسهای کنترلشده توسط مهاجمان قرار دارند و تنها تعداد کمی در فرآیند میکسر شرکت کردهاند. تحلیلها نشان میدهد که چندین مهاجم پشت این حمله قرار داشتهاند و تفاوتهای در ساخت تراکنشها در موجهای مختلف حمله، این موضوع را تایید میکند.
بر اساس یافتههای قبلی، حداقل 15 مهاجم مختلف از آسیبپذیری Coldcard بهرهبرداری کردهاند. همچنین، نقص فریمور برخی از کیفپولهای Coldcard مربوط به مارس 2021، که ضعف رمزنگاری seed را به شدت کاهش داده بود، دلیل اصلی این حملات عنوان شده است. کارشناسان معتقدند که با تقویت امنیت به کمک هوش مصنوعی، میشد حملات به Coldcard را تا حد زیادی کاهش داد، زیرا برخی مدلهای هوش مصنوعی در کمتر از 20 دقیقه مجدداً حفره امنیتی را کشف کردند.




