
اپراتورهای وایتهت 52.37 بیتکوین مرتبط با اکسپلویت کیف پول Coldcard در ماه ژوئیه را به آدرسی منتقل کردهاند که با یک تراست بازیابی مرتبط است؛ تراستی که برای بازگرداندن بیتکوینهای نجاتیافته به مالکان تأییدشده ایجاد شده است.
الکس تورن، رئیس بخش تحقیقات Galaxy Digital، گفت این بیتکوین از کلاستر موج 2 که تحت رصد بود و ردپاهای برچسبخورده AA، AU و AX آمده است و این تجمیع در بلاک 967,948 بیتکوین ثبت شده است. تورن گفت این مقدار معادل 2.8٪ از وجوه اکسپلویتشدهای بوده که تیم او دنبال میکرده است.
به گفته تورن، تراکنش مقصد شامل یک پیام OP_RETURN بود که به “claim:cryptorecoverytrust dot com” اشاره میکرد. Galaxy Research همچنین بهطور جداگانه فعالیتی را در همان بلاک شناسایی کرد که شامل 20 ورودی و 480 خروجی بود و شناسه تراکنش 38b524ccb8ca260ec705ab980982144857c477658fa39591870ee8cb09bcea47 را منتشر کرد.
این انتقال بخشی از بیتکوین بازیابیشده را تحت Crypto Recovery Trust قرار میدهد؛ یک تراست قانونی در وایومینگ که برای نگهداری داراییهای دیجیتالی بازیابیشده از کیف پولهای compromiseشده تا زمان بررسی ادعاهای مالکیت ایجاد شده است.
Crypto Recovery Trust میگوید نقش آن، بازگرداندن داراییهای بازیابیشده به مالکان قانونیشان از طریق یک فرایند رسمی رسیدگی به ادعاهاست. وبسایت این نهاد، شخصیت حقوقی آن را Recovered Digital Asset Statutory Trust of Wyoming معرفی میکند و Agentic Trace LLC را بهعنوان امین تراست نام میبرد.
Digital Asset Recovery Trust یا DART پیش از این تجمیع اخیر نیز از فعالیتهای بازیابی مرتبط با حادثه Coldcard خبر داده بود. DART گزارش داد که این نهاد و پژوهشگران مستقل وایتهت تا تاریخ 17 اوت، کمی بیش از 50 بیتکوین را از آدرسهای آسیبپذیر ایمن کردهاند و این وجوه را پیش از دسترسی بازیگران مخرب جابهجا کردهاند.
DART گفت بیتکوینهای بازیابیشده بهجای کیف پولهای تحت کنترل پژوهشگران یا حسابهای عملیاتی، در این تراست قرار داده شدهاند. فرایند این نهاد شامل تحلیل بلاکچین، بررسی اثبات مالکیت و غربالگری تحریمها پیش از بازگرداندن داراییهاست. وجوهی که با ادعاهای متعارض، محدودیتهای تحریمی یا روندهای کیفری درگیر باشند، ممکن است از مسیرهای حقوقی جداگانه پیگیری شوند.
انتقال 21 سپتامبر، نمایی تازهتر از این تلاشهای بازیابی روی زنجیره ارائه میدهد. تورن این 52.37 بیتکوین را بهطور مشخص به کلاسترهای اکسپلویت شناساییشده قبلی مرتبط دانست و در عین حال آن را وجوه تحت کنترل وایتهتها توصیف کرد. محاسبه 2.8٪ او به مجموع اکسپلویتهای رصدشده توسط Galaxy اشاره دارد و نباید بهعنوان رقم رسمی زیان Coinkite تلقی شود.
حادثه Coldcard در 30 ژوئیه آغاز شد؛ زمانی که مهاجمان از سیدهای تضعیفشده کیف پول بیتکوین که توسط فریمور آسیبدیده ایجاد شده بودند سوءاستفاده کردند. شرح فعلی Coinkite از این حادثه توضیح میدهد که یک نقص در یکپارچهسازی فریمور باعث شد مسیر تولید سید بهجای مولد عدد تصادفی سختافزاری موردنظر، به مولد شبهتصادفی نرمافزاری Yasmarang در MicroPython ختم شود.
مهاجمان نیازی به کنترل از راه دور کیف پولهای سختافزاری نداشتند. Coinkite میگوید آنها پس از آنکه کاهش تصادفیبودن، جستوجوی سیدفریزهای آسیبدیده را آسانتر کرد، کلیدهای خصوصی آسیبپذیر را بهصورت آفلاین بازتولید کردند. این شرکت این رویداد را یک شکست در تولید سید در فریمور توصیف میکند، نه تصرف از راه دور دستگاههای Coldcard.
پژوهشهای فنی مستقل، این ضعف را به تغییرات فریموری از سال 2021 نسبت دادهاند. یکی از بررسیهای عمومی برآورد کرد که دستگاههای قدیمیتر Mk3 در شرایط آسیبدیده میتوانستند حدود 40 بیت آنتروپی مؤثر تولید کنند، در حالی که مدلهای Mk4، Mk5 و Q بهجای سطح امنیتی موردنظر، تقریباً 72 بیت را حفظ میکردند.
زیانهای اولیه کمتر از مجموعهایی بود که بعداً با چندین موج حمله مرتبط شدند. همانطور که crypto.news پیشتر گزارش داده بود، خطای ساخت فریمور Coldcard و زیانهای بیتکوینی موج اول شامل حدود 594 بیتکوین بود که از حدود 500 کیف پول در تقریباً 25 دقیقه برداشت شد.
ردیابیهای بعدی، کیف پولها و موجهای حمله بیشتری را شناسایی کرد. یک تحقیق جداگانه crypto.news درباره نقص آنتروپی پنجساله Coldcard و چهار موج حمله برآورد کرد که با گسترش دامنه شناساییشده توسط تحلیلگران، 1,816 بیتکوین از بیش از 5,200 آدرس جابهجا شده است.
بنابراین برآوردهای زیان بسته به اینکه کدام موجهای حمله، کلاسترها و تراکنشهای بازیابی در نظر گرفته شوند متفاوت است. صفحه وضعیت امنیتی فعلی Coinkite یک مجموع نهایی و قطعی واحد برای کل بیتکوینهای سرقتشده منتشر نمیکند.
Coinkite در 31 ژوئیه اصلاحات اضطراری را برای شاخههای فریمور آسیبدیده منتشر کرد. آرشیو دانلود این شرکت نشان میدهد نسخه 5.6.0 برای Mk4/Mk5 و نسخه 1.5.0Q برای Q نخستین انتشارهای استانداردی بودند که تولید سیدهای آینده را اصلاح کردند، در حالی که وصلههای جداگانهای نیز دستگاههای قدیمیتر Mk2/Mk3 و فریمور Edge را پوشش دادند.
پس از وصله اولیه، کارهای امنیتی ادامه یافت. نسخههای استاندارد پیشنهادی فعلی Mk4/Mk5 5.6.2 و Q 1.5.2Q هستند که هر دو در 3 سپتامبر منتشر شدند. به کاربران Edge نیز نسخه 6.6.1X برای Mk4/Mk5 و 6.6.1QX برای Q توصیه میشود.
Coinkite تأکید میکند که نصب فریمور اصلاحشده، سید موجود را تغییر نمیدهد. کیف پولی که تحت فریمور آسیبپذیر ایجاد شده باشد، حتی پس از دریافت جدیدترین بهروزرسانی نیز میتواند در معرض خطر باقی بماند، زیرا ضعف در خود سید وجود دارد.
به کاربرانی که سیدهای آسیبدیده دارند دستور داده شده است که یک سید جایگزین اصلاحشده ایجاد کرده و وجوه خود را منتقل کنند؛ مگر آنکه مشمول استثنای اعلامشده شرکت درباره تاسهای مستقل باشند. Coinkite میگوید حداقل 50 بار انداختن تاس ششوجهی منصفانه، مستقل و بهطور خصوصی ثبتشده که در جریان کار مربوطه افزوده شود، دستکم 128 بیت آنتروپی اضافی فراهم میکند، هرچند به کاربرانی که از شرایط مطمئن نیستند گفته شده داراییهای خود را منتقل کنند.
فرایند بازیابی اکنون بر تأیید این موضوع متمرکز است که چه کسی کنترل آدرسهایی را در اختیار داشته که وایتهتها از آنها بیتکوین را sweep کردهاند. Crypto Recovery Trust به مدعیان اجازه میدهد از طریق وبسایت خود اطلاعات بازیابی را جستوجو کنند، وضعیت ادعای ثبتشده را پیگیری کنند و شواهد تکمیلی بیشتری ارائه دهند.
DART میگوید این تراست بهگونهای ساختاربندی شده که بیتکوینهای بازیابیشده را تا زمان احراز مالکیت از وجوه پژوهشگران و وجوه عملیاتی جدا نگه دارد. طبق افشای DART، وکلایی از بخش امنیت ملی Steptoe به امین تراست مشاوره میدهند، زیرا برخی داراییهای بازگرداندهشده ممکن است نیازمند بررسیهای مرتبط با تحریمها، اجرای قانون یا تعارضات مالکیتی باشند.
طبق اعلام این سازمان، پژوهشگران وایتهتی که در فعالیتهای بازیابی قبلی DART مشارکت داشتند، درخواست bounty نکردند. DART گفت پس از جمعبندی ماه اوت، سایر داراییهای آسیبپذیر و سرنخهای احتمالی بازیابی همچنان تحت بررسی هستند و این احتمال را باز میگذارد که وجوه بیشتری مرتبط با Coldcard وارد فرایند رسیدگی به ادعاها شوند.
برای کیف پولهایی که همچنان به سیدهای ایجادشده تحت فریمور آسیبدیده Coldcard متکی هستند، دستورالعمل فعلی Coinkite بدون تغییر باقی مانده است: یک نسخه فریمور اصلاحشده را نصب و تأیید کنید، تحت فرایند اصلاحشده یک سید جدید ایجاد کنید و وجوه را از سید آسیبپذیر خارج کنید.





