صفحه اصلیمرکز اخبار LBank
کولدکارد وایت‌هت‌ها ۵۲٫۳۷ بیت‌کوین را به تراست بازیابی منتقل کردند
coldcard-whitehats-move-52-37-btc-to-recovery-trust
کولدکارد وایت‌هت‌ها ۵۲٫۳۷ بیت‌کوین را به تراست بازیابی منتقل کردند
اپراتورهای وایت‌هت 52.37 بیت‌کوین مرتبط با کیف‌پول‌های آسیب‌پذیرِ اکسپلویت Coldcard را به یک آدرس تراست بازیابی منتقل کردند. به گفته الکس تورن، پژوهشگر Galaxy Digital، این انتقال 2.8٪ از وجوه اکسپلویتِ ردیابی‌شده را تشکیل می‌داد. Crypto Recovery Trust می‌گوید مالکان تأییدشده می‌توانند درخواست ثبت کنند و برای بازگردانی دارایی‌ها مدارک ارائه دهند. Coinkite می‌گوید فریم‌ورِ اصلاح‌شده، تولید seed در آینده را برطرف می‌کند اما نمی‌تواند seedهای کیف‌پول‌هایی را که پیش‌تر تضعیف شده‌اند ترمیم کند. نسخه‌های توصیه‌شده فعلی فریم‌ور Coldcard به‌ترتیب 5.6.2 برای Mk4/Mk5 و 1.5.2Q برای دستگاه‌های Q هستند.
2026-09-22 منبع:crypto.news

اپراتورهای وایت‌هت 52.37 بیت‌کوین مرتبط با اکسپلویت کیف پول Coldcard در ماه ژوئیه را به آدرسی منتقل کرده‌اند که با یک تراست بازیابی مرتبط است؛ تراستی که برای بازگرداندن بیت‌کوین‌های نجات‌یافته به مالکان تأییدشده ایجاد شده است.

خلاصه
  • اپراتورهای وایت‌هت 52.37 بیت‌کوین مرتبط با کیف پول‌های اکسپلویت‌شده Coldcard را به یک آدرس متعلق به تراست بازیابی منتقل کردند.
  • به گفته الکس تورن، پژوهشگر Galaxy Digital، این انتقال معادل 2.8٪ از وجوه اکسپلویت‌شده‌ای بود که رصد شده‌اند.
  • Crypto Recovery Trust می‌گوید مالکان تأییدشده می‌توانند برای بازگشت دارایی‌ها درخواست ثبت کنند و مدارک ارائه دهند.
  • Coinkite می‌گوید فریم‌ور وصله‌شده، تولید سیدهای آینده را اصلاح می‌کند اما نمی‌تواند سیدهای کیف پولی را که از قبل تضعیف شده‌اند ترمیم کند.
  • فریم‌ور پیشنهادی فعلی Coldcard به‌ترتیب نسخه 5.6.2 برای Mk4/Mk5 و نسخه 1.5.2Q برای دستگاه‌های Q است.

الکس تورن، رئیس بخش تحقیقات Galaxy Digital، گفت این بیت‌کوین از کلاستر موج 2 که تحت رصد بود و ردپاهای برچسب‌خورده AA، AU و AX آمده است و این تجمیع در بلاک 967,948 بیت‌کوین ثبت شده است. تورن گفت این مقدار معادل 2.8٪ از وجوه اکسپلویت‌شده‌ای بوده که تیم او دنبال می‌کرده است.

به گفته تورن، تراکنش مقصد شامل یک پیام OP_RETURN بود که به “claim:cryptorecoverytrust dot com” اشاره می‌کرد. Galaxy Research همچنین به‌طور جداگانه فعالیتی را در همان بلاک شناسایی کرد که شامل 20 ورودی و 480 خروجی بود و شناسه تراکنش 38b524ccb8ca260ec705ab980982144857c477658fa39591870ee8cb09bcea47 را منتشر کرد.

بازیابی Coldcard بیت‌کوین‌های نجات‌یافته را به یک تراست منتقل می‌کند

این انتقال بخشی از بیت‌کوین بازیابی‌شده را تحت Crypto Recovery Trust قرار می‌دهد؛ یک تراست قانونی در وایومینگ که برای نگهداری دارایی‌های دیجیتالی بازیابی‌شده از کیف پول‌های compromise‌شده تا زمان بررسی ادعاهای مالکیت ایجاد شده است.

Crypto Recovery Trust می‌گوید نقش آن، بازگرداندن دارایی‌های بازیابی‌شده به مالکان قانونی‌شان از طریق یک فرایند رسمی رسیدگی به ادعاهاست. وب‌سایت این نهاد، شخصیت حقوقی آن را Recovered Digital Asset Statutory Trust of Wyoming معرفی می‌کند و Agentic Trace LLC را به‌عنوان امین تراست نام می‌برد.

Digital Asset Recovery Trust یا DART پیش از این تجمیع اخیر نیز از فعالیت‌های بازیابی مرتبط با حادثه Coldcard خبر داده بود. DART گزارش داد که این نهاد و پژوهشگران مستقل وایت‌هت تا تاریخ 17 اوت، کمی بیش از 50 بیت‌کوین را از آدرس‌های آسیب‌پذیر ایمن کرده‌اند و این وجوه را پیش از دسترسی بازیگران مخرب جابه‌جا کرده‌اند.

DART گفت بیت‌کوین‌های بازیابی‌شده به‌جای کیف پول‌های تحت کنترل پژوهشگران یا حساب‌های عملیاتی، در این تراست قرار داده شده‌اند. فرایند این نهاد شامل تحلیل بلاکچین، بررسی اثبات مالکیت و غربالگری تحریم‌ها پیش از بازگرداندن دارایی‌هاست. وجوهی که با ادعاهای متعارض، محدودیت‌های تحریمی یا روندهای کیفری درگیر باشند، ممکن است از مسیرهای حقوقی جداگانه پیگیری شوند.

انتقال 21 سپتامبر، نمایی تازه‌تر از این تلاش‌های بازیابی روی زنجیره ارائه می‌دهد. تورن این 52.37 بیت‌کوین را به‌طور مشخص به کلاسترهای اکسپلویت شناسایی‌شده قبلی مرتبط دانست و در عین حال آن را وجوه تحت کنترل وایت‌هت‌ها توصیف کرد. محاسبه 2.8٪ او به مجموع اکسپلویت‌های رصدشده توسط Galaxy اشاره دارد و نباید به‌عنوان رقم رسمی زیان Coinkite تلقی شود.

اکسپلویت Coldcard با یک نقص در تولید سید آغاز شد

حادثه Coldcard در 30 ژوئیه آغاز شد؛ زمانی که مهاجمان از سیدهای تضعیف‌شده کیف پول بیت‌کوین که توسط فریم‌ور آسیب‌دیده ایجاد شده بودند سوءاستفاده کردند. شرح فعلی Coinkite از این حادثه توضیح می‌دهد که یک نقص در یکپارچه‌سازی فریم‌ور باعث شد مسیر تولید سید به‌جای مولد عدد تصادفی سخت‌افزاری موردنظر، به مولد شبه‌تصادفی نرم‌افزاری Yasmarang در MicroPython ختم شود.

مهاجمان نیازی به کنترل از راه دور کیف پول‌های سخت‌افزاری نداشتند. Coinkite می‌گوید آن‌ها پس از آنکه کاهش تصادفی‌بودن، جست‌وجوی سیدفریزهای آسیب‌دیده را آسان‌تر کرد، کلیدهای خصوصی آسیب‌پذیر را به‌صورت آفلاین بازتولید کردند. این شرکت این رویداد را یک شکست در تولید سید در فریم‌ور توصیف می‌کند، نه تصرف از راه دور دستگاه‌های Coldcard.

پژوهش‌های فنی مستقل، این ضعف را به تغییرات فریم‌وری از سال 2021 نسبت داده‌اند. یکی از بررسی‌های عمومی برآورد کرد که دستگاه‌های قدیمی‌تر Mk3 در شرایط آسیب‌دیده می‌توانستند حدود 40 بیت آنتروپی مؤثر تولید کنند، در حالی که مدل‌های Mk4، Mk5 و Q به‌جای سطح امنیتی موردنظر، تقریباً 72 بیت را حفظ می‌کردند.

زیان‌های اولیه کمتر از مجموع‌هایی بود که بعداً با چندین موج حمله مرتبط شدند. همان‌طور که crypto.news پیش‌تر گزارش داده بود، خطای ساخت فریم‌ور Coldcard و زیان‌های بیت‌کوینی موج اول شامل حدود 594 بیت‌کوین بود که از حدود 500 کیف پول در تقریباً 25 دقیقه برداشت شد.

ردیابی‌های بعدی، کیف پول‌ها و موج‌های حمله بیشتری را شناسایی کرد. یک تحقیق جداگانه crypto.news درباره نقص آنتروپی پنج‌ساله Coldcard و چهار موج حمله برآورد کرد که با گسترش دامنه شناسایی‌شده توسط تحلیلگران، 1,816 بیت‌کوین از بیش از 5,200 آدرس جابه‌جا شده است.

بنابراین برآوردهای زیان بسته به این‌که کدام موج‌های حمله، کلاسترها و تراکنش‌های بازیابی در نظر گرفته شوند متفاوت است. صفحه وضعیت امنیتی فعلی Coinkite یک مجموع نهایی و قطعی واحد برای کل بیت‌کوین‌های سرقت‌شده منتشر نمی‌کند.

Coinkite می‌گوید به‌روزرسانی‌های فریم‌ور نمی‌توانند سیدهای قدیمی را ترمیم کنند

Coinkite در 31 ژوئیه اصلاحات اضطراری را برای شاخه‌های فریم‌ور آسیب‌دیده منتشر کرد. آرشیو دانلود این شرکت نشان می‌دهد نسخه 5.6.0 برای Mk4/Mk5 و نسخه 1.5.0Q برای Q نخستین انتشارهای استانداردی بودند که تولید سیدهای آینده را اصلاح کردند، در حالی که وصله‌های جداگانه‌ای نیز دستگاه‌های قدیمی‌تر Mk2/Mk3 و فریم‌ور Edge را پوشش دادند.

پس از وصله اولیه، کارهای امنیتی ادامه یافت. نسخه‌های استاندارد پیشنهادی فعلی Mk4/Mk5 5.6.2 و Q 1.5.2Q هستند که هر دو در 3 سپتامبر منتشر شدند. به کاربران Edge نیز نسخه 6.6.1X برای Mk4/Mk5 و 6.6.1QX برای Q توصیه می‌شود.

Coinkite تأکید می‌کند که نصب فریم‌ور اصلاح‌شده، سید موجود را تغییر نمی‌دهد. کیف پولی که تحت فریم‌ور آسیب‌پذیر ایجاد شده باشد، حتی پس از دریافت جدیدترین به‌روزرسانی نیز می‌تواند در معرض خطر باقی بماند، زیرا ضعف در خود سید وجود دارد.

به کاربرانی که سیدهای آسیب‌دیده دارند دستور داده شده است که یک سید جایگزین اصلاح‌شده ایجاد کرده و وجوه خود را منتقل کنند؛ مگر آن‌که مشمول استثنای اعلام‌شده شرکت درباره تاس‌های مستقل باشند. Coinkite می‌گوید حداقل 50 بار انداختن تاس شش‌وجهی منصفانه، مستقل و به‌طور خصوصی ثبت‌شده که در جریان کار مربوطه افزوده شود، دست‌کم 128 بیت آنتروپی اضافی فراهم می‌کند، هرچند به کاربرانی که از شرایط مطمئن نیستند گفته شده دارایی‌های خود را منتقل کنند.

قربانیان می‌توانند ادعاهای مالکیت خود را به تراست بازیابی ارائه کنند

فرایند بازیابی اکنون بر تأیید این موضوع متمرکز است که چه کسی کنترل آدرس‌هایی را در اختیار داشته که وایت‌هت‌ها از آن‌ها بیت‌کوین را sweep کرده‌اند. Crypto Recovery Trust به مدعیان اجازه می‌دهد از طریق وب‌سایت خود اطلاعات بازیابی را جست‌وجو کنند، وضعیت ادعای ثبت‌شده را پیگیری کنند و شواهد تکمیلی بیشتری ارائه دهند.

DART می‌گوید این تراست به‌گونه‌ای ساختاربندی شده که بیت‌کوین‌های بازیابی‌شده را تا زمان احراز مالکیت از وجوه پژوهشگران و وجوه عملیاتی جدا نگه دارد. طبق افشای DART، وکلایی از بخش امنیت ملی Steptoe به امین تراست مشاوره می‌دهند، زیرا برخی دارایی‌های بازگردانده‌شده ممکن است نیازمند بررسی‌های مرتبط با تحریم‌ها، اجرای قانون یا تعارضات مالکیتی باشند.

طبق اعلام این سازمان، پژوهشگران وایت‌هتی که در فعالیت‌های بازیابی قبلی DART مشارکت داشتند، درخواست bounty نکردند. DART گفت پس از جمع‌بندی ماه اوت، سایر دارایی‌های آسیب‌پذیر و سرنخ‌های احتمالی بازیابی همچنان تحت بررسی هستند و این احتمال را باز می‌گذارد که وجوه بیشتری مرتبط با Coldcard وارد فرایند رسیدگی به ادعاها شوند.

برای کیف پول‌هایی که همچنان به سیدهای ایجادشده تحت فریم‌ور آسیب‌دیده Coldcard متکی هستند، دستورالعمل فعلی Coinkite بدون تغییر باقی مانده است: یک نسخه فریم‌ور اصلاح‌شده را نصب و تأیید کنید، تحت فرایند اصلاح‌شده یک سید جدید ایجاد کنید و وجوه را از سید آسیب‌پذیر خارج کنید.

رمزارز های محبوب
همین حالا ثبت‌نام کنید، هیچ به‌روزرسانی‌ای را از دست ندهید!