هکر مرتبط با سومین موج سرقتهای از کیفپولهای سختافزاری Coldcard، تاکنون 97.09 بیتکوین، معادل تقریبا ۷.۷ میلیون دلار در قیمتهای روز، منتقل کرده است. این مقدار حدود ۴۵ درصد از میزان سرقت این موج را تشکیل میدهد.
در تاریخ ۲ سپتامبر، اولین انتقال بزرگ انجام شد که در آن حدود ۲۰.۵ بیتکوین از بزرگترین محفظه سرقت شده از طریق THORChain به اتریوم منتقل شد. سپس، طی شب همان روز، عملیات انتقال با استفاده از روش CoinJoin ادامه پیدا کرد، روشی برای حفظ حریم خصوصی تراکنشهای بیتکوین که تراکنشهای چندین کاربر را مخلوط میکند تا ردپای آنها مخفی شود.
حرکتهای مالی پس از سرقت
در این موج، هکر ۲۹۳ محفظه چندامضایی دو-از-دو ساخته که حاوی داراییهای قربانیان بوده است. بر اساس آخرین دادهها، ۱۱ محفظه خالی شده است، ده محفظه دیگر در مجموع ۳۰.۸۱ بیتکوین دارند، و ۲۳۳ محفظه کوچکتر بالغ بر ۳۳.۷۷ بیتکوین ذخیره کردهاند. این محفظهها طی تراکنشهای مختلف با هدف درج در عملیات CoinJoin، در حال خروج هستند.

آسیبپذیری در کیفپولهای Coldcard
کشف شد که این سرقتها به نقص در فریمور دستگاههای Coldcard برمیگردد که در مارس ۲۰۲۱ معرفی شده بود. این نقص، تولید کلیدهای خصوصی را پس از خطای نرمافزاری، در دستگاههای سختافزاری محدود میکرد و امنیت آنها را کاهش میداد. پس از این نقص، هکرها توانستند کلیدهای خصوصی را بدون تماس مستقیم با سختافزار بازیابی و داراییهای بیتکوین را برداشت کنند.
شرکت Coinkite، سازنده Coldcard، نسخه جدید فریمور را با تغییراتی در فرآیند تولید کلید ارائه کرده است، که مالکین باید برای امنیت بیشتر، کلیدهای جدیدی تولید کنند و داراییهای خود را به آن منتقل کنند. با وجود این، مشکل در نسخههای قبلی کاملاً برطرف نشده است و کاربران باید اقدامات لازم را انجام دهند.


