
گروهی از محققان امنیتی و هکرهای کلاهسفید موفق شدهاند حدود ۵۲.۳۷ بیتکوین مرتبط با آسیبپذیری کیف پولهای سختافزاری Coldcard را از دسترس مهاجمان خارج کرده و به یک تراست ویژه برای بازگرداندن دارایی قربانیان منتقل کنند. این تراکنش در ۲۱ سپتامبر ۲۰۲۶ ثبت شده است.
طبق گزارش Alex Thorn، مدیر تحقیقات Galaxy، این ۵۲.۳۷ بیتکوین به آدرس تحت کنترل Crypto Recovery Trust منتقل شده است. کاربران آسیبدیده اکنون میتوانند آدرس عمومی بیتکوین خود را در سامانه این تراست بررسی کنند تا مشخص شود آیا دارایی آنها در میان بیتکوینهای بازیابیشده قرار دارد یا خیر.
نکته مهم این است که این ۵۲.۳۷ بیتکوین نباید بهعنوان یک بازیابی کاملاً جدید در کنار موارد قبلی محاسبه شود. شرکت بازیابی دارایی DART در ماه اوت اعلام کرده بود که بیش از ۵۰ بیتکوین را نجات داده و آنها را در اختیار Crypto Recovery Trust قرار داده است. تراکنش سپتامبر در واقع یک مسیر عمومی و قابل رهگیری برای همان فرآیند بازیابی ایجاد کرده است.
آسیبپذیری Coldcard به یک نقص قدیمی در تولید Seed مربوط میشود که به مهاجمان اجازه میداد در شرایط خاص، کلیدهای خصوصی برخی کیف پولهای آسیبدیده را بازسازی کنند. بر اساس گزارشهای منتشرشده، این مشکل در برخی نسخههای قدیمی Firmware وجود داشته و هزاران آدرس بیتکوین را تحت تأثیر قرار داده است.
بررسیهای قبلی نشان میدهد ابعاد این حادثه قابلتوجه بوده است. طبق دادههای مورد استناد Alex Thorn، حدود ۱٬۸۳۰ بیتکوین در ۹٬۱۶۲ آدرس با این آسیبپذیری مرتبط بودهاند. همچنین در یکی از مراحل حمله، هکرهای کلاهسفید حدود ۴۰ درصد از بیتکوینهای موجود در موج دوم انتقال را پیش از مهاجمان جابهجا کردند تا از سرقت آنها جلوگیری شود.
برای بررسی داراییها، کاربران فقط باید آدرس عمومی بیتکوین خود را وارد کنند و نباید هیچوقت Seed Phrase، کلید خصوصی، PIN یا کدهای بازیابی خود را در اختیار وبسایت یا شخص دیگری قرار دهند. تطبیق یک آدرس با فهرست داراییهای بازیابیشده نیز بهمعنی پرداخت فوری نیست و مالکیت دارایی باید با مدارک مربوطه تأیید شود.
فرآیند Crypto Recovery Trust شامل بررسی سوابق بازیابی، زنجیره نگهداری دارایی و مدارک اثبات مالکیت است. همچنین عواملی مانند منشأ وجوه، تحریمها یا ادعاهای مالکیت رقیب میتوانند بر روند بازگرداندن بیتکوین تأثیر بگذارند.
از سوی دیگر، شرکت Coldcard نسخههای اصلاحشده Firmware را منتشر کرده است، اما یک نکته بسیار مهم وجود دارد: بهروزرسانی Firmware بهتنهایی Seed قبلی را امن نمیکند. طبق وضعیت امنیتی رسمی Coldcard، اگر Seed در Firmware آسیبدیده ایجاد شده باشد، کاربر باید فرآیند مهاجرت به یک Seed جدید را انجام دهد.
در مجموع، بازیابی بیش از ۵۲ بیتکوین یک مرحله مهم در تلاش برای بازگرداندن دارایی قربانیان آسیبپذیری Coldcard محسوب میشود؛ اما برای دریافت احتمالی وجوه، احراز مالکیت و طی شدن فرآیند قانونی تراست همچنان ضروری است.

ورود / ثبت نام



ثبت نظر