6 دقیقه
اکثر بیتکوینهای مرتبط با نقص تولید عبارت بازیابی کولدکارد همچنان روی زنجیره بدون جابهجایی باقی ماندهاند، اما محققان مشاهده کردهاند یک بازیگر جداگانه شروع به هدایت مبالغ کوچکتر از طریق یک میکسر ارز دیجیتال کرده است. این فعالیت در حال توسعه، ردپاهای جدیدی برای شرکتهای تحلیل بلاکچین و نیروهای مجری قانون که سرقتهای بیتکوین مرتبط با ضعف کولدکارد را رصد میکنند، ایجاد کرده است.
نکات کلیدی
بزرگترین خوشه حاوی ۱٬۱۵۹ بیتکوین
گالکسی ریسرچ بزرگترین خوشه آدرس مرتبط با سوءاستفاده از کولدکارد را شناسایی کرده است که در مجموع حدود ۱٬۱۵۹ بیتکوین را در هفت آدرس نگهداری میکند. این وجوه از زمان استخراج اولیه تا کنون به صرافیها، پلتفرمهای غیرمتمرکز یا خدمات میکس منتقل نشدهاند و عملاً روی زنجیره ثابت ماندهاند.
اگرچه سکهها قابل مشاهده و ردیابی هستند، اما از منظر فنی منجمد نیستند — پروتکل بیتکوین اجازه نمیدهد تراکنشها صرفاً بهخاطر علامتگذاری آدرسها متوقف شوند. با این حال، انتقال آن وجوه به یک نهاد تحتقانون میتواند باعث بررسیهای تطبیقی، تلاش برای مسدودسازی یا درخواست اطلاعات از سوی صرافیها و مجریان قانون شود.
بازیگر کوچکتر آغاز به استفاده از میکسر کرده است
تحلیلگران روی زنجیره مشاهده کردند که یک مهاجم دیگر حدود ۶۴ بیتکوین را وارد یک زنجیره تراکنشی کرد که به یک میکسر شناختهشده متصل میشد. فعالیت اولیه میکس نشان میدهد حدود ۱۰ بیتکوین از طریق خدمت عبور کرده است، در حالی که حدود ۵۴ بیتکوین بهعنوان مبلغ تغییر بازگشته و بعدها به خروجیهایی نزدیک به ۷ بیتکوین تقسیم شدهاند تا برای دورهای اضافی میکس مورد استفاده قرار گیرند.
میکسرها تلاش میکنند پیوند ورودی-خروجی را با بازتنظیم یا تجمیع تراکنشها بشکنند، اما آنها تضمینکننده ناشناسیت کامل نیستند. مقادیر خروجی منتظم در این مورد ممکن است در واقع خوشهبندی و ردیابی را سادهتر کند و به تیمهای تحلیلی یک ردپای پیوسته بدهد تا هنگام جابهجایی سکهها بین آدرسها و سرویسها دنبال کنند.

مقیاس سوءاستفاده از کولدکارد
گالکسی ریسرچ قبلاً گزارش داده بود که مهاجمان با سوءاستفاده از نقص در تصادفیسازی فِرمور، حدود ۱٬۵۹۶ بیتکوین را از تقریباً ۷٬۳۰۰ آدرس قربانی در سه موج به سرقت بردهاند، و همچنین ۱۴ حادثه کوچکتر دیگر مرتبط با همان آسیبپذیری را فهرست کردهاند. یک موج مشکوک چهارم میتواند مجموع را تا حدود ۲٬۰۵۵ بیتکوین افزایش دهد، اگرچه گالکسی اشاره کرده بود که رقم بالاتر در آن زمان تأیید کامل همه قربانیان را نداشت.
علت ریشهای یک باگ در فِرمور بود که آنتروپی هنگام تولید عبارت بازیابی را کاهش میداد و امکان بازتولید آفلاین احتمالی عبارات را فراهم میکرد. مهاجمان میتوانستند آدرسهای کیفپول را از آن عبارات استخراج کنند و آنها را با آدرسهای قابل مشاهده روی بلاکچین مقایسه کنند، که امکان سرقت را بدون دسترسی فیزیکی به دستگاه، پین یا نفوذ شبکه فراهم میساخت. کوینکایت فِرمور اصلاحشدهای منتشر کرده است، اما اصلاحات فِرمور نمیتوانند بهصورت واکنشی عبارات بازیابیای را که قبلاً تحت نسخه آسیبپذیر ایجاد شدهاند، امن کنند. کاربران آسیبدیده باید عبارات بازیابی جدید بسازند و وجوه را به کیفپولهای جدید منتقل کنند.
با برآورد زیانهای قابل انتساب که تا دهها میلیون دلار میرسد، شرکتهای تحلیل زنجیرهای اهمیت پاسخ سریع، بازتولید عبارت بازیابی و گزارشدادن هماهنگ به صرافیها و مجریان قانون را برجسته کردهاند.
تحقیقات و هماهنگی با مجریان قانون
شرکتهای تحلیل بلاکچین و صرافیها حدود ۶۰۰ آدرس علامتخورده مرتبط با حادثههای کولدکارد را با مجریان قانون ایالات متحده، گروههای تحقیقات سایبری و تیمهای تطبیق به اشتراک گذاشتهاند. آن فهرست آدرس احتمال این را افزایش میدهد که هر تلاش برای جابهجایی یا نقد کردن بیتکوینهای سرقتشده از طریق خدمات تحتقانون، هشدارهای پایش تراکنش و پیگیریهای بعدی را فعال کند.
با این حال، بازیابی همچنان نامطمئن است. مهاجمان ممکن است وجوه را از طریق آدرسهای میانی متعدد هدایت کنند، از چند میکسر استفاده کنند یا از مسیرها و خدمات امور مالی غیرمتمرکز خارج از حوزه قضایی ایالات متحده بهره بگیرند قبل از اینکه تلاش به تبدیل به پول فیات یا استفاده از درگاههایی که احراز هویت مشتری را میطلبند انجام دهند. هر مرحله احتمال مصادره را پیچیده میکند اما همچنین دادههایی ایجاد میکند که محققان میتوانند برای ردیابی وجوه از آنها استفاده کنند.
چرا برخی جابهجاییها آسانتر قابل ردیابیاند
جریانهای اخیر میکسر بهدلیل اندازههای خروجی منظم و الگوی ثابتشان قابل توجهاند. وقتی مهاجمان وجوه را به قطعات تکراری تقسیم میکنند (مثلاً خروجیهای حدود ۷ بیتکوین)، گاهی اوقات این امر باعث میشود هیوریستیکها و الگوریتمهای خوشهبندی در پیوند دادن تراکنشها و شناسایی آدرسهای تغییر مؤثرتر شوند. برعکس، خروجیهای بسیار متنوع یا استفاده از تکنیکهای پیچیده جابجایی زنجیرهای میتواند ردیابی را کاهش دهد.
پیامدها برای کاربران کولدکارد و جامعه گستردهتر کریپتو
این رویداد چندین ریسک را برای دارندگان کیفپول سختافزاری و اکوسیستم ارزهای دیجیتال برجسته میکند:
- یکپارچگی فِرمور اهمیت دارد: کاربران باید بهسرعت بهروزرسانیهای معتبر تولیدکنندگان را نصب کنند و از راهنمایی رسمی درباره تولید و پشتیبانگیری عبارت بازیابی پیروی کنند.
- عبارات آلوده با بهروزرسانی فِرمور رفع نمیشوند: اگر دستگاهی عبارت بازیابی را تحت فِرمور معیوب تولید کرده باشد، آن عبارت باید بازنشسته شود و تمام وجوه به آدرسهای جدید حاصل از عبارت امن منتقل شوند.
- گزارشدهی سریع مفید است: بهاشتراکگذاری آدرسهای علامتخورده با صرافیها و مجریان قانون میتواند تلاشهای ساده برای نقدکردن را منصرف کند و احتمال بازیابی را در صورت تماس سکههای سرقتشده با درگاههای تحتقانون افزایش دهد.
گامهای عملی برای کاربران آسیبدیده
تیمهای امنیتی توصیه میکنند عبارت بازیابی جدیدی با استفاده از فِرمور بهروزشده یا دستگاه مطمئن دیگر تولید کنید، موجودیهای باقیمانده را به آدرسهای تازه منتقل کنید و در صورت مشکوک بودن به مشاهده شدن سکههایتان روی زنجیره، صرافیها را مطلع سازید. سوابق دقیق نگه دارید و هنگام درخواست با تیمهای تحقیقاتی همکاری کنید.
چشمانداز
در حالی که خوشه اصلی ۱٬۱۵۹ بیتکوین ساکن و کاملاً قابل مشاهده روی زنجیره باقی مانده است، فعالیت جداگانه میکس نشان میدهد برخی مهاجمان در تلاشاند عواید را مخفی کنند. این رفتار هم اطلاعات جدیدی برای تحلیلگران بلاکچین فراهم میآورد و هم فرصتهای ردیابی تازهای برای مجریان قانون ایجاد میکند. با حرکت وجوه، هر پریدن روی زنجیره متادیتایی تولید میکند که محققان میتوانند تحلیل کنند — و پایش هماهنگ فهرست ۶۰۰ آدرس علامتخورده همچنان در مرکز تلاشها برای اخلال در مسیرهای نقدسازی و بازیابی داراییها خواهد بود.
برای جامعه کریپتو، حادثههای کولدکارد یادآور این هستند که کیفپولهای سختافزاری ریسکهای عملیاتی و زنجیره تأمین را کاهش میدهند اما از بین نمیبرند. هوشیاری، مدیریت فِرمور و همکاری سریع بین شرکتهای تحلیل، صرافیها و مراجع ذیصلاح برای محدود کردن زیانها و آشکارسازی وجوه سرقتشده ضروری است.


















نظر بگذارید
نظرات
هنوز نظری ثبت نشده. اولین نفر باشید.