انتقال ۴۵ درصد از بیت‌کوین‌های سرقتی موج سوم هک والت کلدکارد

سردبیر
۱۶ شهریور ۱۴۰۵5 دقیقه مطالعه
انتقال ۴۵ درصد از بیت‌کوین‌های سرقتی موج سوم هک والت کلدکارد
مهاجم موج سوم هک کیف‌پول‌های کلدکارد حدود ۴۵ درصد از بیت‌کوین‌های سرقتی را از طریق تورچین و کوین‌جوین جابه‌جا کرده است؛ تحلیلی از ابعاد این سرقت بزرگ در ۲۰۲۶.
به اشتراک بگذارید:
0 دیدگاه

بر اساس جدیدترین گزارش منتشرشده توسط تیم تحقیقاتی گلکسی ریسرچ (Galaxy Research)، مهاجم پشت پرده موج سوم هک والت کلدکارد (Coldcard) بخش عمده‌ای از دارایی‌های مسروقه خود را به جریان انداخته است. داده‌های آن‌چین نشان می‌دهد که این عامل نفوذ حدود ۴۵ درصد از بیت‌کوین‌های (BTC) سرقت‌شده در این موج را جابه‌جا کرده و برای ناشناس‌سازی و شست‌وشوی این دارایی‌ها از پروتکل‌های میان‌زنجیره‌ای نظیر تورچین (THORChain) و ابزارهای حریم خصوصی مانند کوین‌جوین (CoinJoin) بهره برده است.

این رویداد بار دیگر چالش‌های بنیادین پیرامون امنیت دارایی‌های دیجیتال و روش‌های پیچیده بازیگران مخرب برای دور زدن سیستم‌های نظارتی را در سال ۲۰۲۶ برجسته کرده است. در حالی که در اکوسیستم بلاکچین مواردی چون بیدار شدن بیت‌کوین‌های عصر ساتوشی توجه بازار را جلب می‌کند، ردیابی دارایی‌های سرقتی ناشی از نفوذ به کیف‌پول‌های سخت‌افزاری و چندامضایی، اهمیت تحلیل داده‌های آن‌چین و رگولاتوری مالی را دوچندان کرده است.

جزئیات جابه‌جایی دارایی‌های سرقتی در موج سوم هک کلدکارد

انتقال بیت‌کوین‌های سرقتی پس از هک والت کلدکارد

طبق به‌روزرسانی منتشرشده توسط گلکسی ریسرچ، مهاجم از تاریخ ۲ سپتامبر جابه‌جایی دارایی‌ها را با انتقال بخشی از سرمایه‌ها به شبکه اتریوم از طریق پروتکل تورچین آغاز کرده است. در ادامه این فرایند، مقادیر قابل توجهی از بیت‌کوین‌ها به پروتکل‌های کوین‌جوین فرستاده شده‌اند؛ مکانیزمی که در آن تراکنش‌های چندین کاربر ترکیب شده و به یک تراکنش واحد تبدیل می‌شود تا امکان ردگیری منشأ و مقصد واقعی تراکنش‌ها به حداقل برسد.

یافته‌های فنی نشان می‌دهد هکر موج سوم، ۲۹۳ والت چندامضایی از نوع دو از دو (2-of-2 multisignature vaults) برای نگهداری دارایی‌های قربانیان ایجاد کرده بود. وی انتقال دارایی‌ها را از بزرگ‌ترین والت‌ها و به ترتیب نزولی از نظر موجودی آغاز کرده است و گزارش‌ها تأیید می‌کنند که موجودی ۱۱ والت بزرگ سرقت‌شده تاکنون تخلیه شده است.

بررسی این تراکنش‌ها به محققان گلکسی کمک کرد تا یک صندوق ناشناخته دیگر را نیز شناسایی کنند که به احتمال زیاد حاوی دارایی‌های یکی دیگر از قربانیان این بهره‌برداری امنیتی بوده است؛ هرچند علت دقیق ضرر در آن مورد هنوز به شکل رسمی تأیید نشده است.

تصویر کلی سرقت از کلدکارد در میان بزرگ‌ترین حملات سال ۲۰۲۶

تحلیل داده‌های کلی در تمام موج‌های هک کلدکارد نشان می‌دهد که هنوز حدود ۸۲ درصد از کل بیت‌کوین‌های سرقت‌شده در آدرس‌های اصلی تحت کنترل مهاجمان باقی مانده است و تنها حدود ۱۸ درصد از کل دارایی‌های مسروقه وارد چرخه‌های پولشویی و تبدیل شده است.

بر اساس آمارهای پلتفرم دیفای‌لاما (DefiLlama)، نفوذ امنیتی به سازوکارهای کلدکارد تاکنون سومین اکسپلویت بزرگ در سال ۲۰۲۶ به شمار می‌رود. این رویداد پس از هک ۲۹۳ میلیون دلاری پروتکل Kelp DAO و نفوذ ۲۸۰ میلیون دلاری به Drift Protocol، رتبه سوم بزرگ‌ترین حوادث امنیتی فضای کریپتو را در این سال به خود اختصاص داده است. چالش‌های امنیت سایبری هم‌راستا با مقررات سخت‌گیرانه‌تری مانند قوانین گزارش‌دهی سایبری در پرداخت نشان‌دهنده حساسیت فوق‌العاده حفاظت از زیرساخت‌های مالی دیجیتال است.

چرا این موضوع برای صنعت فین‌تک و امنیت مالی اهمیت دارد؟

کیف‌پول‌های سخت‌افزاری و راه‌کارهای خودحضانت (Self-Custody) همواره به عنوان بالاترین استاندارد امنیتی در نگهداری دارایی‌های کریپتویی معرفی شده‌اند. وقوع چنین رخنه‌هایی که در آن معماری‌های چندامضایی تحت تأثیر قرار می‌گیرند، نشان می‌دهد که لایه‌های تعامل نرم‌افزاری با سخت‌افزار همچنان حامل ریسک‌های ساختاری هستند.

از سوی دیگر، استفاده فزاینده مجرمان سایبری از پروتکل‌های غیرمتمرکز نقدینگی مانند تورچین و میکسرها، چالش‌های نهادهای نظارتی و ارائه‌دهندگان خدمات مالی را در مدیریت ریسک و مبارزه با پولشویی (AML) تشدید کرده است. این وضعیت شرکت‌های تحلیل آن‌چین و رگولاتورها را وادار می‌سازد تا ابزارهای پایش بلادرنگ و مدل‌های هوش مصنوعی ردیابی مسیر وجوه را بازطراحی کنند.

نسبت این رویداد با اکوسیستم فین‌تک و کاربران ایرانی

در بازار ایران، با توجه به توسعه صرافی‌های رمزارزی بومی و استفاده گسترده فعالان و سرمایه‌گذاران از کیف‌پول‌های سخت‌افزاری جهت مصون ماندن از ریسک‌های انسداد حساب‌های بین‌المللی، موضوع امنیت سخت‌افزاری اهمیت حیاتی دارد. رخداد هک والت کلدکارد نشان می‌دهد که اعتماد صرف به نام تجاری یا راهکارهای سخت‌افزاری کافی نیست و رعایت دقیق اصول ایجاد کلیدها، بررسی فریمورها و احتیاط در پیکربندی کیف‌پول‌های چندامضایی یک ضرورت قطعی برای صرافی‌ها و دارندگان دارایی‌ها در ایران محسوب می‌شود.

جمع‌بندی

انتقال ۴۵ درصد از دارایی‌های موج سوم سرقت کلدکارد و بهره‌گیری از پروتکل‌های غیرمتمرکز، حاکی از برنامه‌ریزی دقیق مهاجمان برای خارج کردن سرمایه‌ها از زیر ذره‌بین پایشگران بلاکچین است. با باقی ماندن ۸۲ درصد از مجموع دارایی‌های سرقتی در آدرس‌های مهاجم، جامعه امنیت سایبری و ابزارهای هوش مالی مسیر دشواری را برای شناسایی مقاصد نهایی این سرمایه‌ها پیش رو خواهند داشت.

پرسش‌های متداول (FAQ)

۱. مهاجم هک والت کلدکارد چه میزان بیت‌کوین را جابه‌جا کرده است؟

طبق گزارش گلکسی ریسرچ، مهاجم موج سوم تاکنون حدود ۴۵ درصد از دارایی‌های سرقتی این موج را از ۱۱ والت بزرگ جابه‌جا کرده است.

۲. هکر از چه ابزارهایی برای پولشویی دارایی‌ها استفاده کرده است؟

مهاجم از پروتکل بریج میان‌زنجیره‌ای تورچین (THORChain) برای انتقال دارایی به شبکه اتریوم و از راندهای کوین‌جوین (CoinJoin) برای مخلوط کردن تراکنش‌ها بهره برده است.

۳. چه درصدی از کل دارایی‌های سرقتی کلدکارد همچنان دست‌نخورده باقی مانده است؟

حدود ۸۲ درصد از کل بیت‌کوین‌های سرقت‌شده در تمامی موج‌های اکسپلویت کلدکارد همچنان در آدرس‌های اصلی تحت کنترل هکر قرار دارد.

۴. جایگاه این نفوذ در میان هک‌های سال ۲۰۲۶ چیست؟

بر اساس آمار پلتفرم DefiLlama، این نفوذ پس از حملات Kelp DAO و Drift Protocol، در رتبه سوم بزرگ‌ترین هک‌های سال ۲۰۲۶ قرار دارد.

۵. اهمیت این موضوع برای دارندگان کیف‌پول‌های سخت‌افزاری چیست؟

این رویداد لزوم بازبینی معماری چندامضایی، اعتبارسنجی مستقل فریمور و عدم اتکای کورکورانه به سخت‌افزار را برای کاربران و نهادهای مالی گوشزد می‌کند.

برای دنبال کردن تحلیل‌های بیشتر درباره رمزارزها، امنیت دارایی‌های دیجیتال و فناوری‌های مالی، مقالات تخصصی پی‌کار را در بخش فین‌تک و اقتصاد دیجیتال دنبال کنید.

بر اساس داده‌های آن‌چین، عاملان موج سوم نفوذ به کیف‌پول سخت‌افزاری کلدکارد حدود ۴۵ درصد از دارایی‌های سرقت‌شده را به آدرس‌های جدید منتقل کرده‌اند؛ رویدادی که به گزارش کوین‌تلگراف نشان‌دهنده تلاش مهاجمان برای شست‌وشوی این بیت‌کوین‌ها از طریق پلتفرم‌های واسط است و تحلیل‌گران می‌توانند ابعاد فنی این رخنه امنیتی را در بخش مقاله‌ها و تحلیل‌های تخصصی پی‌کار دنبال کنند.

س

درباره سردبیر

مطالب این بخش با نام سردبیر در PayKaar منتشر می‌شوند و شامل پوشش اخبار و تحلیل‌های حوزه فین‌تک و فناوری‌های مالی هستند.

مشاهده سایر مقالات
بنر پی‌کار

دیدگاه‌های کاربران

هنوز دیدگاهی ثبت نشده است. اولین نفری باشید که نظر می‌دهد!