یک کیفپول حاوی ۳۶ میلیون دلار بیتکوین سرقتشده، به میدان تبلیغات عمومی غیرمنتظرهای تبدیل شده است، جایی که قربانیان هک و فرصتطلبان برای نوشتن پیامهای دائمی هزینه میکنند.
یک کیفپول مرتبط با هکر Coldcard از ۳۰ ژوئیه تاکنون چندین واریز دریافت کرده است که بعضی از آنها پیامهای نوشتهشدهای را از طریق عملکرد OP_RETURN بیتکوین حمل میکنند.
پیغامها از درخواستهای واقعی برای بازگرداندن پول گرفته تا پیشنهادهای فرصتطلبانه متفاوت است، از جمله یکی که پیشنهاد میدهد پولهای سرقتشده را برای ۱۰٪ کارمزد پولشویی کند.
پیامهای درخواست و فرصتطلبانه
"تو دزدیدی، لطفاً مقداری را برگردان." این یکی از چندین پیامی است که اکنون به طور دائمی بر بستر بلاکچین بیتکوین قرار دارد و به کیفپول مرتبط با هکر Coldcard خطاب شده است، در حالی که داراییهایی به ارزش تقریبی ۳۶ میلیون دلار در آن نگهداری میشود. هر پیام با یک پرداخت کوچک واقعی همراه است.
این کیفپول با شناسه “bc1qq85v2c926eg6pgxhwp6q7lf6cnsz80qs3fcu9r” شناخته میشود، و پژوهشگران بلاکچین، از جمله تیم Galaxy Research، آن را یکی از آدرسهای کنترلشده توسط مهاجم مرتبط با سرقت میدانند.
از زمان شروع سرقت Coldcard در ۳۰ ژوئیه، این آدرس چندین واریز داشته است، بسیاری از آنها پیامهایی کتبی به همراه داشتند. بیشتر این پیامها درخواست بازگرداندن پول سرقتشده است؛ برخی دیگر جنبه تبلیغاتی دارند و حداقل یکی پیشنهاد میدهد که BTC دزدیده شده را پول شویی کند.
عملکرد بلاکچین بیتکوین در قالب پیامهای شخصی
این موضوع هم نشاندهنده چگونگی کارکرد بلاکچین بیتکوین است و هم روایتی درباره قربانیان هک است که برای بیان احساسات خود هزینه میکنند.
امکان نوشتن پیامها به ویژگی خاصی در بیتکوین مربوط میشود که OP_RETURN نام دارد، این امکان را میدهد که هر کسی رشته متنی کوچکی را به یک تراکنش اضافه کند. این متن به طور دائمی در کنار انتقال وجه در بلاکچین به همراه timestamp ثبت میشود. این قابلیت برای مقاصد فنی طراحی شده است؛ عمدتاً توسعهدهندگان از آن برای ثبت زمان اسناد یا ثبت مدارک کوچک استفاده میکنند. اما کاربران میتوانند برای ارسال یادداشتهای شخصی از آن بهره ببرند.
کشف نقص در کیفپول سختافزاری Coldcard، که در تاریخ ۳۰ ژوئیه اولیه آن شناسایی شد، منجر به یک نقص بزرگ در نگهداری داراییهای شخصی شد و خسارات تایید شده اکنون بیش از ۱۰۰ میلیون دلار است.
پیامهای منتشر شده در کیفپول
پیام درخواست که شروع شد تنها پیام نبود. بر اساس ردیاب زنجیرهای Arkham Intelligence، چندین پیام مشابه دیگر نیز ظاهر شده است.
یکی نوشته است "لطفاً لطفاً لطفاً" در کنار یک آدرس؛ دیگری مستقیماً درخواست بازگرداندن "۸۰٪ از ۵ BTC من" را دارد. تشخیص اینکه این پیامها از طرف قربانیان واقعی یا فرصتطلبان است که از موج همدردی بهرهمند میشوند، دشوار است.
پیامهای دیگری بیشتر جنبه فرصتطلبانه دارند. یکی مینویسد: «من BTC را پاک میکنم، KYC انجام میدهم و پول نقد میکنم. ۱۰٪ میگیرم» و حاوی یک شناسه تلگرام است — این یک پیشنهاد پولشویی است با هدف جذب هکر به عنوان مشتری. دیگری درخواست میکند: «یک BTC برای سفر بیتکوین من»، که کاملاً ربطی به سرقت ندارد و به نظر میرسد فرد از قدرت هکر در کیفپول برای جذب پول استفاده میکند.
یک پیام مانند شعر انتزاعی است: «دوشنبه روز من است / پنج یا ده بیتکوین غریبه / بگذارید تماس بگیرم رایگان.»
سابقه استفاده از OP_RETURN برای پیامرسانی به هکرها
این اولین بار نیست که کاربران از OP_RETURN برای پیام رسانی مستقیم به یک هکر استفاده میکنند. در سرقت استخر ماینینگ LuBian در سال ۲۰۲۰، که در آن بیش از ۱۲۷۰۰۰ بیتکوین ناپدید شد، اپراتورهای استخر از پیامهای OP_RETURN برای تلاش مستقیم با مهاجم و مذاکره برای بازگرداندن استفاده کردند. این پیامها بعدها به عنوان یکی از دادههای کمککننده تحلیلگران برای تشخیص آدرسهای مرتبط با استخر LuBian و هکر مورد استفاده قرار گرفت.
آنچه در مورد کیفپول Coldcard در حال وقوع است متفاوت است. گروهی از قربانیان هک، بعضی فرصتطلبان و همگی برای ثبت پیامهای خود روی دفتر کل تلاش میکنند. این نوع پیامرسانی به نوعی نشاندهنده وضعیت خاصی است در فضای بلاکچین بیتکوین، جایی که افراد در تلاشند صدای خود را به هکر برسانند و احساسات خود را اعلام کنند.




