
بخشی از بیتکوینهای بهسرقترفته در اکسپلویت گسترده کیف پول سختافزاری کولدکارد، اکنون به سمت یک تلاش برای بازیابی هدایت میشود؛ بهطوری که بازیگران وایتهت وجوه را به چیزی منتقل کردهاند که آن را یک تراست برای بازگرداندن کوینها نامگذاری کردهاند.
بر اساس رصد بلاکچینی Galaxy Research، در ۲۱ سپتامبر مقدار ۴۰.۷۱ بیتکوین به ارزش حدود ۳.۳۱ میلیون دلار در یک تراکنش واحد جابهجا شد؛ تراکنشی که کوینهای مرتبط با این اکسپلویت را تجمیع میکرد.
این انتقال که ۱۱ آدرس، ۲۰ ورودی و ۴۸۰ خروجی را در بر میگرفت، حاوی یک پیام OP_RETURN بود؛ یادداشت کوچکی که در یک تراکنش بیتکوین جاسازی میشود و متن آن «claims: cryptorecoverytrust.com» بود. گلکسی این کوینها را به مهاجمانی نسبت داد که پیشتر با برچسب «Footprint AA» و یک پرش موج دوم از هک شناسایی کرده بود.
در پستی مرتبط، الکس تورن، رئیس بخش تحقیقات گلکسی، گفت یک برداشت گستردهتر ۵۲.۳۷ بیتکوین را که از چندین کلاستر مهاجمان جمعآوری شده بود، به یک آدرس تازه منتقل کرد که برای همان Crypto Recovery Trust علامتگذاری شده است.
او اشاره کرد که وجوه وایتهتشده حدود ۲.۸٪ از کل اکسپلویت کولدکارد را تشکیل میدهند؛ بخشی کوچک از غنیمتی که در غیر این صورت عمدتاً در کیف پولهای مهاجمان بدون حرکت باقی مانده است.
❄️وایتهت کولدکارد وجوه را به تراست منتقل کرد 🏳️
۵۲.۳۷ BTC شامل کوینهای موج ۲ و Footprints AA، AU، AX در بلاک ۹۶۷,۹۴۸ به یک آدرس تازه با OP_RETURN «claim:cryptorecoverytrust dot com» تجمیع شد
این وجوه وایتهتشده ۲.۸٪ از اکسپلویت کولدکارد را نمایندگی میکنند pic.twitter.com/c5eYeQMxHQ
— Alex Thorn (@intangiblecoins) ۲۱ سپتامبر ۲۰۲۶
این جابهجایی، چرخشی قابلتوجه در یکی از بزرگترین فاجعههای خودحضانتی سال را نشان میدهد. اکسپلویت کولدکارد از یک خطای ساخت فریمور در مارس ۲۰۲۱ در دستگاههای Coldcard شرکت Coinkite ناشی شد که باعث میشد عبارتهای سید با تصادفیبودن بسیار اندک تولید شوند و در نتیجه کلیدهای خصوصی قابل حدس باشند. از آنجا که این نقص در نحوه ایجاد سید تعبیه شده بود، بهروزرسانی فریمور نمیتوانست کیف پولی را که پیشتر روی یک دستگاه آلوده تولید شده بود، اصلاح کند.
در اوج، این سرقت در هزاران آدرس به حدود ۱۳۰ میلیون دلار رسید و گلکسی برداشتها را در حالی که بهصورت موجی رخ میدادند، رصد میکرد. بخش زیادی از بیتکوینهای سرقتشده هفتهها بدون دستخوردن در آدرسهای مهاجمان باقی مانده بود و این گمانهزنی را ایجاد کرده بود که آیا اساساً هیچکدام از آنها روزی جابهجا خواهند شد یا نه.
ظاهر شدن برچسب recovery-trust نشان میدهد که دستکم برخی طرفها در تلاشاند وجوه را به قربانیان بازگردانند، هرچند جزئیات نحوه عملکرد Crypto Recovery Trust و اینکه مالکان چگونه میتوانند کوینهای خود را مطالبه کنند، در پیامهای آنچین توضیح داده نشده بود.
Coinkite پیشتر از کاربران در معرض خطر خواسته بود به سیدهای تازهتولیدشده مهاجرت کنند و در پی این رخنه، تدابیر امنیتی جدیدی را نیز پیادهسازی کرده بود.





