بر اساس گزارش Galaxy Research، هکرهای خیرخواه اقدام به انتقال مقداری از بیتکوینهای سرقتشده از آسیبپذیری کیفپول سختافزاری Coldcard به یک آدرس جدید که برچسب اعتماد بازیابی رمزارز دارد کردهاند. این انتقال نشان میدهد که بخشی از معاملهگران در حال حاضر در تلاش هستند داراییهای سرقتشده را به سمت فرآیندی برای بازگرداندن آنها هدایت کنند.
در تاریخ ۲۱ سپتامبر، ۴۰.۷۱ بیتکوین معادل حدود ۳.۳۱ میلیون دلار در یک تراکنش جمعآوری شده است. این تراکنش، که شامل پیام OP_RETURN حاوی «claims:cryptorecoverytrust.com» بود، داراییهای مربوط به آسیبپذیری طرحریزیشده در فروردین ماه ۱۴۰۰ را تجمیع کرد.
تلاش برای بازگرداندن داراییها
براساس تحلیلهای Galaxy، این حرکت نشاندهنده تغییر مهمی در یکی از بزرگترین بحرانهای نگهداری شخصی امسال است. این آسیبپذیری از یک خطای نرمافزاری در ساختار firmware کیفپول Coldcard ناشی شد که در آن عبارتهای بازیابی با تصادف کم تولید میشد و کلیدهای خصوصی قابل حدس بودن بودند. این مشکل در اصل در نحوه تولید عبارت بازیابی قرار داشت و بروزرسانی نرمافزار نمیتوانست کیفپولهایی را که قبل از آن بر روی دستگاههای آسیبپذیر ساخته شده بودند، ایمن کند.

در اوج سرقتها، میزان سرقت حدود ۱۳۰ میلیون دلار بوده که در هزاران آدرس مختلف پراکنده شده بود. بخشی از بیتکوینهای سرقتشده برای هفتهها در آدرسهای هکر باقی مانده بود و بسیاری از معاملهگران درباره احتمال حرکت آنها در آینده تردید داشتند.
وضعیت فعلی بازار بیتکوین
قیمت بیتکوین در حال حاضر حدود ۸۷ هزار دلار است و این ارز در روزهای اخیر در محدوده قیمتی بین ۷۵ هزار تا ۸۷ هزار دلار نوسان داشته است. تحلیلگران گزارشی نشان میدهند که هنوز بسیاری در انتظار مشخص شدن روند آینده بازار و اثبات کارایی فرآیندهای بازیابی داراییها هستند.

رویکرد برچسب اعتماد بازیابی رمزارز نشان میدهد که حداقل برخی از نهادها در حال تلاش برای هدایت داراییهای سرقتشده به سمت قربانیان هستند، اما جزییات نحوه فعالیت این سیستم و چگونگی ادعای مالکیت داراییها در پیامهای داخلی تراکنشها به وضوح ذکر نشده است.
شرکت Coinkite، تولیدکننده کیفپول Coldcard، پیشتر کاربران آسیبپذیر را به تعویض عبارتهای بازیابی تشویق کرده و اقدامات امنیتی جدیدی پس از بروز آسیبپذیری اتخاذ کرده است.




