بعد از سرقت ۱۱۴.۷ میلیون دلاری از کیف پول های کولدکارد، بخش بزرگی از بیت کوین های سرقت شده هنوز توی آدرس های هکرهاست. همین موضوع به محققان اجازه داده مسیر بخش زیادی از این دارایی ها رو زیر نظر داشته باشن.

بر اساس بررسی جدید شرکت گلکسی ریسرچ، در مجموع ۱۷۸۹.۲۸ بیت کوین از ۸۸۶۵ آدرس به این حمله نسبت داده شده. ارزش این دارایی ها هنگام سرقت حدود ۱۱۴.۷ میلیون دلار بوده، اما با قیمت های فعلی به حدود ۱۳۸.۸ میلیون دلار رسیده.

نکته جالب اینجاست که حدود ۱۵۶۱ بیت کوین، معادل ۸۷.۳ درصد کل دارایی سرقت شده، هنوز خرج نشده و توی آدرس هایی قرار داره که محققان اونها رو متعلق به مهاجمان میدونن. حتی بیت کوین هایی که در سه موج اول حمله سرقت شدن هم تا این لحظه جابه جا نشدن.

برای کسانی که آموزش ارز دیجیتال رو دنبال میکنن، این اتفاق یه نکته مهم درباره امنیت کیف پول ها داره: نگهداری دارایی توی کیف پول سخت افزاری به تنهایی کافی نیست و اگه فرایند تولید کلید خصوصی مشکل داشته باشه، امنیت دارایی هم میتونه به خطر بیفته.

بخش بزرگی از بیت کوین های سرقت شده قابل ردیابیه

گلکسی ریسرچ برای بررسی این پرونده فقط سراغ آدرس های بلاک چینی نرفته و اطلاعاتی رو که قربانیان در اختیار این شرکت گذاشتن هم بررسی کرده. طبق داده های منتشر شده، میانگین ضرر در میان ۸۸۶۵ آدرس حدود ۰.۲۰۱۸ بیت کوین بوده و این دارایی ها قبل از سرقت، به طور متوسط چند سال بدون حرکت باقی مونده بودن.

گلکسی ۲۲۱ گزارش مستقیم از قربانیان دریافت کرده که در مجموع ۷۹۰.۷۲ بیت کوین رو شامل میشده. میانگین ضرر در این گزارش ها حدود ۳.۵۸ بیت کوین بوده و نیمی از قربانیان دست کم یک بیت کوین از دست دادن.

همه بیت کوین های سرقت شده هم رفتار یکسانی نداشتن. بخشی از اونها در حمله های بعدی شروع به جابه جایی کردن و مهاجمان برای سخت تر کردن ردیابی پول، از روش هایی مثل CoinJoin و انتقال دارایی بین آدرس های متعدد استفاده کردن.

گلکسی آدرس های شناسایی شده رو در اختیار صرافی ها، شرکت های فعال در حوزه مقابله با جرایم مالی و نهادهای قانونی گذاشته. اگه این بیت کوین ها سر از یه صرافی متمرکز دربیارن، احتمال شناسایی یا حتی مسدود شدنشون بیشتر میشه.

از طرفی، قیمت بیت کوین باعث شده ارزش فعلی دارایی های سرقت شده نسبت به زمان حمله بیشتر باشه. برای همین، هر جابه جایی جدید از طرف هکرها میتونه دوباره توجه زیادی رو به این پرونده جلب کنه.

هک کولدکارد و باقی ماندن ۸۷ درصد بیت کوین های سرقت شده

ضعف تولید عبارت بازیابی چطور به سرقت منجر شد؟

طبق بررسی TRM Labs، ریشه این حمله به یه مشکل در تولید تصادفی عبارت های بازیابی برمیگرده. یه خطای پیکربندی در نسخه ای از میان افزار که از سال ۲۰۲۱ وارد بعضی دستگاه ها شده بود، باعث شده بعضی کیف پول ها به جای استفاده کامل از تصادفی سازی سخت افزاری، از یه مولد نرم افزاری ضعیف تر استفاده کنن.

مشکل اینجاست که اگه تصادفی سازی کافی نباشه، تعداد حالت های ممکن برای کلید خصوصی کمتر میشه. در چنین شرایطی، مهاجم میتونه با قدرت محاسباتی کافی این حالت ها رو جستجو کنه؛ بدون اینکه لازم باشه دستگاه فیزیکی قربانی رو در اختیار داشته باشه.

برای همین، به روزرسانی میان افزار برای کیف پولی که قبلا با تصادفی سازی ضعیف ساخته شده، کافی نیست. کاربر باید یه عبارت بازیابی جدید روی سخت افزار امن ایجاد کنه و بیت کوین هاش رو به آدرس های جدید انتقال بده.

در حال حاضر، بخش عمده بیت کوین های سرقت شده هنوز توی آدرس های مرتبط با مهاجمانه. همین مسئله باعث شده محققان بتونن حرکت این دارایی ها رو همچنان زیر نظر داشته باشن و منتظر اولین انتقال بزرگ بعدی بمونن.