انتقال میلیون‌ها دلار دارایی سرقتی کولدکارد به میکسرها

سردبیر
۱۵ مرداد ۱۴۰۵6 دقیقه مطالعه
انتقال میلیون‌ها دلار دارایی سرقتی کولدکارد به میکسرها
هکرهای مربوط به نفوذ امنیتی کولدکارد، ده‌ها بیت‌کوین و اتریوم مسروقه به ارزش میلیون‌ها دلار را به سرویس‌های میکس رمزارز مانند واسابی و تورنادو کش منتقل کردند.
به اشتراک بگذارید:
0 دیدگاه

انتقال میلیون‌ها دلار دارایی سرقتی کولدکارد به میکسرهای رمزارزی

بر اساس جدیدترین داده‌های آن‌چین و گزارش موسسات امنیت بلاک‌چین، مهاجمان پس از وقوع رویداد هک کولدکارد (Coldcard)، عملیات پول‌شویی و جابه‌جایی دارایی‌های سرقت‌شده را آغاز کرده‌اند. بررسی مسیرهای انتقال نشان می‌دهد هکرها ده‌ها بیت‌کوین و اتریوم به ارزش میلیون‌ها دلار را با هدف پنهان‌سازی ردپای مالی به سرویس‌های میکسر رمزارز منتقل کرده‌اند؛ هرچند بخش عمده وجوه مرتبط با هک کولدکارد همچنان در کیف‌پول‌های اصلی تحت کنترل مهاجمان مسدود و دست‌نخورده باقی مانده است.

طبق اعلام پلتفرم امنیت بلاک‌چین سرتیک (CertiK)، حدود ۶۴ واحد بیت‌کوین به ارزش تقریبی ۴.۱۷ میلیون دلار و ۲۰۰ واحد اتریوم به ارزش بیش از ۳۸۰ هزار دلار مرتبط با اکسپلویت اخیر کولدکارد به پروتکل‌های میکس رمزارز منتقل شده‌اند. بر اساس داده‌های آن‌چین، انتقال بیت‌کوین از یک آدرس مشخص (با شروع bc1q0) به پروتکل میکس واسابی (Wasabi) صورت گرفته است.

جزئیات انتقال دارایی‌ها به پروتکل‌های واسابی و تورنادو کش

انتقال دارایی‌های سرقتی هک کولدکارد به میکسرها

سخنگوی سرتیک در گفتگو با رسانه‌ها اعلام کرد: «ارزیابی ما نشان می‌دهد که این جابه‌جایی احتمالاً توسط مهاجمان کوچک‌تر یا تقلیدکنندگانی (Copycats) انجام شده که پس از نفوذ اولیه، دست به سواستفاده زده‌اند.» علاوه بر بیت‌کوین، جابه‌جایی ۲۰۰ واحد اتریوم نیز به سمت پروتکل تورنادو کش (Tornado Cash) ردگیری و ثبت شده است.

پروتکل‌های میکس رمزارز مانند واسابی و تورنادو کش با دریافت دارایی‌های دیجیتال از کاربران متعدد، ترکیب آن‌ها و تغییر ساختار تراکنش‌ها، پیوند علنی و قابل ردگیری روی زنجیره میان فرستنده و گیرنده را قطع می‌کنند. این اقدام باعث می‌شود که شناسایی مبدا و مقصد نهایی دارایی‌های مسروقه بسیار دشوار شود و شانس بازیابی آن‌ها توسط نهادهای قانونی یا تیم‌های امنیتی به حداقل برسد.

این الگوی رفتار مالی پیش از این نیز در حملات بزرگ دیده شده بود؛ به‌طور مثال در حادثه هک ۲۹۳ میلیون دلاری Kelp DAO، مهاجم حدود ۷۵,۷۰۰ واحد اتریوم را عمدتاً از طریق پروتکل تورچین (THORChain) و پروتکل حریم خصوصی آمبرا (Umbra) پول‌شویی کرد که تنها همین اقدام نزدیک به ۹۱۰ هزار دلار کارمزد برای آن شبکه ایجاد نمود.

ابعاد نفوذ امنیتی کولدکارد و رتبه‌بندی خسارات

بر اساس تحلیل‌های موسسه گلکسی دیجیتال (Galaxy Digital)، حادثه کولدکارد در حال حاضر به عنوان سومین هک بزرگ صنعت رمزارزها تا به اینجای سال تبدیل شده است. این نفوذ حداقل ۱۰۰ میلیون دلار دارایی بیت‌کوین را طی سه موج حمله تاییدشده از بیش از ۷,۳۰۰ کیف‌پول قربانی تخلیه کرده است. کارشناسان گلکسی دیجیتال همچنین موج چهارم احتمالی را شناسایی کرده‌اند که در صورت تایید، مجموع خسارات این حادثه را به حدود ۱۳۰ میلیون دلار بیت‌کوین می‌رساند. پیشتر در بررسی هک ۱۳۰ میلیون دلاری کیف‌پول‌های سخت‌افزاری ابعاد ابتدایی این رخداد بررسی شده بود.

با وجود جابه‌جایی‌های اخیر، گزارش‌های تحلیلی موسسه TRM Labs نشان می‌دهد که اکثریت مطلق دارایی‌های سرقت‌شده همچنان در تعداد محدودی از آدرس‌های تحت کنترل مهاجمان ذخیره شده و تلاش‌های محدودی برای میکس تمام دارایی‌ها صورت گرفته است. این موضوع نشان می‌دهد که مهاجمان اصلی احتمالا با احتیاط زیاد در حال برنامه‌ریزی برای نقد کردن یا انتقال تدریجی دارایی‌ها هستند تا از حساسیت سیستم‌های نظارتی بکاهند.

اهمیت رویداد برای صنعت فین‌تک و امنیت نگهداری دارایی‌ها

حادثه کولدکارد چالش‌های بنیادین در حوزه زیرساخت‌های امانت‌داری (Custody) و مدیریت کلیدهای خصوصی را به تصویر می‌کشد. امروزه که راهکارهای پرداخت و مدیریت دارایی در حوزه آینده پرداخت‌های مصرف‌کنندگان به سمت پذیرش بیشتر رمزارزها و فناوری‌های زنجیره‌ای حرکت می‌کند، بروز چنین شکاف‌های امنیتی در سطح کیف‌پول‌های سخت‌افزاری که به‌طور سنتی امن‌ترین روش نگهداری محسوب می‌شدند، زنگ خطری جدی است.

همچنین این رویداد بار دیگر بحث‌های رگولاتوری پیرامون ابزارهای حریم خصوصی و میکسرهای رمزارزی را داغ کرده است. نهادهای نظارتی مالی در سراسر جهان همواره فشار بر پروتکل‌های غیرمتمرکز میکس را افزایش داده‌اند تا مانع از شستشوی وجوه حاصل از جرایم سایبری شوند.

اثر احتمالی بر بازیگران بازار و اکوسیستم مالی

حملاتی در این سطح، فرآیند توسعه خدمات مالی دیجیتال را با چالش‌های زیر روبرو می‌سازد:

  • افزایش هزینه‌های بیمه و امنیت: موسسات ارائه دهنده کیف‌پول و پلتفرم‌های فین‌تک مجبور به تخصیص بودجه‌های سنگین‌تر برای ممیزی‌های امنیتی چندلایه خواهند بود.
  • تشدید نظارت‌های قانونی: فشار بر صرافی‌ها و پلتفرم‌های رمزارزی برای شناسایی و مسدودسازی آدرس‌های مرتبط با میکسرهایی نظیر واسابی و تورنادو کش بیشتر خواهد شد.
  • تغییر رفتار کاربران: اعتماد کاربران خرد به کیف‌پول‌های سخت‌افزاری دچار خدشه شده و تمایل به سمت راهکارهای مبتنی بر محاسبات چندطرفه (MPC) یا کیف‌پول‌های چندامضایی افزایش می‌یابد.

نسبت این موضوع با اکوسیستم فین‌تک و پرداخت ایران

اگرچه این حادثه در سطح بین‌المللی رخ داده است، اما پدیده‌هایی از این دست پیامدهای مستقیمی برای فعالان فین‌تک، پلتفرم‌های رمزارزی و کاربران در ایران دارد. با توجه به افزایش استفاده از راهکارهای رمزارزی برای تبادلات و حتی پرداخت‌های بین‌المللی، مباحث مربوط به مدیریت ریسک و حفظ امنیت دارایی‌های دیجیتال از اهمیت بالایی برخوردار است.

افزایش حساسیت صرافی‌های بین‌المللی به دارایی‌های خروجی از میکسرهایی مانند واسابی، ریسک بلوکه شدن دارایی‌های کاربران ایرانی را که بدون اطلاع از آدرس‌های مشکوک اقدام به دریافت رمزارز می‌کنند، افزایش می‌دهد. علاوه بر این، کسب‌وکارهای ایرانی حوزه فین‌تک و پرداخت باید زیرساخت‌های خود را در برابر آسیب‌پذیری‌های مشابه مقاوم کرده و استانداردهای سخت‌گیرانه‌تری در امانت‌داری دارایی‌های دیجیتال به کار گیرند.

جمع‌بندی

جابه‌جایی بخشی از بیت‌کوین‌ها و اتریوم‌های سرقت‌شده در جریان هک کولدکارد نشان می‌دهد که مهاجمان مراحل نهایی نقدسازی دارایی‌ها را آغاز کرده‌اند. با این حال، باقی ماندن حجم عمده وجوه در آدرس‌های اولیه، فرصتی برای ابزارهای تحلیلی آن‌چین فراهم می‌کند تا مسیر جابه‌جایی‌ها را زیر نظر بگیرند. این رویداد یادآور این واقعیت است که امنیت در فضای دارایی‌های دیجیتال یک مسیر مداوم است و حوادث بزرگ امنیتی می‌تواند سرنوشت استانداردهای فنی و نظارتی صنعت فین‌تک را دستخوش تغییر کند.

سوالات متداول (FAQ)

۱. هک کولدکارد چه زمانی رخ داد و میزان خسارت آن چقدر است؟

این نفوذ امنیتی طی چند موج رخ داد و بر اساس گزارش‌های Galaxy Digital و CertiK بین ۱۰۰ تا ۱۳۰ میلیون دلار بیت‌کوین از بیش از ۷,۳۰۰ کیف‌پول سرقت شده است.

۲. هکرها از چه ابزارهایی برای صرافی و پول‌شویی استفاده کرده‌اند؟

مهاجمان بخشی از بیت‌کوین‌ها را به پروتکل واسابی (Wasabi) و اتریوم‌های سرقتی را به تورنادو کش (Tornado Cash) منتقل کرده‌اند.

۳. پروتکل میکس رمزارز (Crypto Mixer) چگونه کار می‌کند؟

این سرویس‌ها دارایی‌های متعدد کاربران را در یک استخر هوشمند ترکیب کرده و مجدداً توزیع می‌کنند تا ارتباط علنی میان آدرس مبدا و مقصد روی بلاک‌چین قطع شود.

۴. آیا تمام دارایی‌های سرقت‌شده کولدکارد منتقل شده‌اند؟

خیر، بر اساس گزارش TRM Labs بخش عمده وجوه مسروقه همچنان در آدرس‌های تحت کنترل مهاجمان باقی مانده و هنوز میکس نشده است.

۵. این حادثه چه تاثیری بر کاربران و صرافی‌های رمزارزی دارد؟

این اتفاق موجب تشدید اقدامات نظارتی صرافی‌ها برای رصد آدرس‌های آلوده شده و توجه‌ها را به سمت ارتقای استانداردهای امنیتی کیف‌پول‌ها جلب می‌کند.

برای دنبال کردن آخرین تحلیل‌ها و اخبار تخصصی حوزه فین‌تک، امنیت سایبری و اقتصاد دیجیتال، گزارش‌های پی‌کار را در بخش اخبار و تحلیل‌های مالی دنبال کنید.

بر اساس گزارش‌های جدید در سال ۲۰۲۶، هکرها میلیون‌ها دلار دارایی سرقتی از کیف‌پول‌های کولدکارد را به میکسرهای رمزارزی منتقل کرده‌اند تا مسیر رهگیری اموال غیرقانونی را دشوارتر سازند؛ این رویداد بار دیگر اهمیت امنیت در نگهداری سرد و چالش‌های نظارتی در حوزه خودامانتداری را پررنگ کرده است. برای پیگیری تحلیل‌های بیشتر در حوزه امنیت سایبری و اقتصاد رمزارزها می‌توانید بخش مقالات تخصصی پی‌کار را مطالعه کنید و برای دریافت جزئیات فنی و گزارش منبع اصلی، متن خبر در کوین‌تلگراف را بررسی نمایید.

س

درباره سردبیر

مطالب این بخش با نام سردبیر در PayKaar منتشر می‌شوند و شامل پوشش اخبار و تحلیل‌های حوزه فین‌تک و فناوری‌های مالی هستند.

مشاهده سایر مقالات
بنر پی‌کار

دیدگاه‌های کاربران

هنوز دیدگاهی ثبت نشده است. اولین نفری باشید که نظر می‌دهد!