تلگرام
بیت‌کوین

هکرهای ‎Coldcard‎ ‎64‎ بیت‌کوین و ‎200‎ اتریوم را به میکسرهای رمزارز انتقال دادند

هکرهای ‎Coldcard‎ با انتقال میلیون‌ها دلار به میکسرهای رمزارز، تلاش در پنهان‌سازی دارایی‌های سرقت‌شده دارند، در حالی که بخش زیادی هنوز قابل ردیابی است.

کوین‌تلگراف۲ ساعت پیش۲ دقیقه
هکرهای ‎Coldcard‎ ‎64‎ بیت‌کوین و ‎200‎ اتریوم را به میکسرهای رمزارز انتقال دادند

هکرهای مسئول آسیب‌پذیری ‎Coldcard‎، میلیون‌ها دارایی دیجیتال را به پروتکل‌های میکسر رمزارز منتقل کردند؛ در حالی که بیشتر وجوه سرقت‌شده هنوز در کیف‌پول‌های کنترل‌شده توسط مهاجم قابل ردیابی است.

بر اساس داده‌های پلتفرم امنیت بلاک‌چین ‎CertiK‎، حدود ‎64‎ بیت‌کوین معادل ‎4.17‎ میلیون دلار و ‎200‎ اتریوم به ارزش حدود ‎380‎ هزار دلار، مرتبط با حمله اخیر ‎Coldcard‎، به پروتکل‌های میکسر رمزارز ارسال شده است.

انتقال رمزارزهای سرقت‌شده به میکسرها

در روز سه‌شنبه، بیت‌کوین از آدرس ‎bc1q0‎ به پروتکل میکسر ‎Wasabi‎ منتقل شد، و در روز چهارشنبه، ‎200‎ اتریوم به ‎Tornado‎ ‎Cash‎ انتقال یافت. پروتکل‌های میکسر مانند ‎Tornado‎ ‎Cash‎ معمولاً چندین کاربر را در یک مخزن جمع می‌کنند و سپس رمزارزها را مخلوط می‌کنند تا ارتباط بین ارسال‌کننده و گیرنده را مخدوش کنند. این فرآیند، ردیابی دارایی‌های سرقت‌شده را دشوار و احتمال بازیابی آنها را کاهش می‌دهد.

#### تاثیر و تحلیل‌های مربوط به حملات

در آوریل، هکری که مسئول حمله ‎293‎ میلیون دلاری به ‎Kelp‎ ‎DAO‎ بود، حدود ‎75,700‎ اتریوم، معادل ‎175‎ میلیون دلار، را که عمدتاً از طریق ‎THORChain‎ و با کمیسیون حدود ‎910,000‎ دلار جابه‌جا کرده بود، پولشویی کرد. او همچنین از پروتکل حریم خصوصی ‎Umbra‎ بهره برد.

حملات آسیب‌پذیری ‎Coldcard‎ تا کنون سومین حمله بزرگ در حوزه رمزارز در سال ‎2026‎ محسوب می‌شود، که حداقل ‎100‎ میلیون دلار بیت‌کوین در سه موج حمله تأییدشده، از ‎7300‎ کیف‌پول قربانی، سرقت کرده است. بر اساس گزارش ‎Galaxy‎ ‎Digital‎، در یک موج دیگر نیز احتمالاً حدود ‎30‎ میلیون دلار دیگر از دارایی‌ها از دست رفته است.

بررسی فعالیت‌های سرقت‌شدگان و تحلیل‌های تخصصی

طبق گزارش شرکت ‎TRM‎ ‎Labs‎، اکثر وجوه سرقت‌شده هنوز در دسته‌ای کوچک از آدرس‌های کنترل‌شده توسط مهاجمان قرار دارند و تنها تعداد کمی در فرآیند میکسر شرکت کرده‌اند. تحلیل‌ها نشان می‌دهد که چندین مهاجم پشت این حمله قرار داشته‌اند و تفاوت‌های در ساخت تراکنش‌ها در موج‌های مختلف حمله، این موضوع را تایید می‌کند.

بر اساس یافته‌های قبلی، حداقل ‎15‎ مهاجم مختلف از آسیب‌پذیری ‎Coldcard‎ بهره‌برداری کرده‌اند. همچنین، نقص فریم‌ور برخی از کیف‌پول‌های ‎Coldcard‎ مربوط به مارس ‎2021‎، که ضعف رمزنگاری ‎seed‎ را به شدت کاهش داده بود، دلیل اصلی این حملات عنوان شده است. کارشناسان معتقدند که با تقویت امنیت به کمک هوش مصنوعی، می‌شد حملات به ‎Coldcard‎ را تا حد زیادی کاهش داد، زیرا برخی مدل‌های هوش مصنوعی در کمتر از ‎20‎ دقیقه مجدداً حفره امنیتی را کشف کردند.

این خبر چطور بود؟

مطالب مرتبط

بازگشت به صفحه‌ی اصلی