فهرست مطالب
انتقال میلیونها دلار دارایی سرقتی کولدکارد به میکسرهای رمزارزی
بر اساس جدیدترین دادههای آنچین و گزارش موسسات امنیت بلاکچین، مهاجمان پس از وقوع رویداد هک کولدکارد (Coldcard)، عملیات پولشویی و جابهجایی داراییهای سرقتشده را آغاز کردهاند. بررسی مسیرهای انتقال نشان میدهد هکرها دهها بیتکوین و اتریوم به ارزش میلیونها دلار را با هدف پنهانسازی ردپای مالی به سرویسهای میکسر رمزارز منتقل کردهاند؛ هرچند بخش عمده وجوه مرتبط با هک کولدکارد همچنان در کیفپولهای اصلی تحت کنترل مهاجمان مسدود و دستنخورده باقی مانده است.
طبق اعلام پلتفرم امنیت بلاکچین سرتیک (CertiK)، حدود ۶۴ واحد بیتکوین به ارزش تقریبی ۴.۱۷ میلیون دلار و ۲۰۰ واحد اتریوم به ارزش بیش از ۳۸۰ هزار دلار مرتبط با اکسپلویت اخیر کولدکارد به پروتکلهای میکس رمزارز منتقل شدهاند. بر اساس دادههای آنچین، انتقال بیتکوین از یک آدرس مشخص (با شروع bc1q0) به پروتکل میکس واسابی (Wasabi) صورت گرفته است.
جزئیات انتقال داراییها به پروتکلهای واسابی و تورنادو کش

سخنگوی سرتیک در گفتگو با رسانهها اعلام کرد: «ارزیابی ما نشان میدهد که این جابهجایی احتمالاً توسط مهاجمان کوچکتر یا تقلیدکنندگانی (Copycats) انجام شده که پس از نفوذ اولیه، دست به سواستفاده زدهاند.» علاوه بر بیتکوین، جابهجایی ۲۰۰ واحد اتریوم نیز به سمت پروتکل تورنادو کش (Tornado Cash) ردگیری و ثبت شده است.
پروتکلهای میکس رمزارز مانند واسابی و تورنادو کش با دریافت داراییهای دیجیتال از کاربران متعدد، ترکیب آنها و تغییر ساختار تراکنشها، پیوند علنی و قابل ردگیری روی زنجیره میان فرستنده و گیرنده را قطع میکنند. این اقدام باعث میشود که شناسایی مبدا و مقصد نهایی داراییهای مسروقه بسیار دشوار شود و شانس بازیابی آنها توسط نهادهای قانونی یا تیمهای امنیتی به حداقل برسد.
این الگوی رفتار مالی پیش از این نیز در حملات بزرگ دیده شده بود؛ بهطور مثال در حادثه هک ۲۹۳ میلیون دلاری Kelp DAO، مهاجم حدود ۷۵,۷۰۰ واحد اتریوم را عمدتاً از طریق پروتکل تورچین (THORChain) و پروتکل حریم خصوصی آمبرا (Umbra) پولشویی کرد که تنها همین اقدام نزدیک به ۹۱۰ هزار دلار کارمزد برای آن شبکه ایجاد نمود.
ابعاد نفوذ امنیتی کولدکارد و رتبهبندی خسارات

بر اساس تحلیلهای موسسه گلکسی دیجیتال (Galaxy Digital)، حادثه کولدکارد در حال حاضر به عنوان سومین هک بزرگ صنعت رمزارزها تا به اینجای سال تبدیل شده است. این نفوذ حداقل ۱۰۰ میلیون دلار دارایی بیتکوین را طی سه موج حمله تاییدشده از بیش از ۷,۳۰۰ کیفپول قربانی تخلیه کرده است. کارشناسان گلکسی دیجیتال همچنین موج چهارم احتمالی را شناسایی کردهاند که در صورت تایید، مجموع خسارات این حادثه را به حدود ۱۳۰ میلیون دلار بیتکوین میرساند. پیشتر در بررسی هک ۱۳۰ میلیون دلاری کیفپولهای سختافزاری ابعاد ابتدایی این رخداد بررسی شده بود.
با وجود جابهجاییهای اخیر، گزارشهای تحلیلی موسسه TRM Labs نشان میدهد که اکثریت مطلق داراییهای سرقتشده همچنان در تعداد محدودی از آدرسهای تحت کنترل مهاجمان ذخیره شده و تلاشهای محدودی برای میکس تمام داراییها صورت گرفته است. این موضوع نشان میدهد که مهاجمان اصلی احتمالا با احتیاط زیاد در حال برنامهریزی برای نقد کردن یا انتقال تدریجی داراییها هستند تا از حساسیت سیستمهای نظارتی بکاهند.
اهمیت رویداد برای صنعت فینتک و امنیت نگهداری داراییها
حادثه کولدکارد چالشهای بنیادین در حوزه زیرساختهای امانتداری (Custody) و مدیریت کلیدهای خصوصی را به تصویر میکشد. امروزه که راهکارهای پرداخت و مدیریت دارایی در حوزه آینده پرداختهای مصرفکنندگان به سمت پذیرش بیشتر رمزارزها و فناوریهای زنجیرهای حرکت میکند، بروز چنین شکافهای امنیتی در سطح کیفپولهای سختافزاری که بهطور سنتی امنترین روش نگهداری محسوب میشدند، زنگ خطری جدی است.
همچنین این رویداد بار دیگر بحثهای رگولاتوری پیرامون ابزارهای حریم خصوصی و میکسرهای رمزارزی را داغ کرده است. نهادهای نظارتی مالی در سراسر جهان همواره فشار بر پروتکلهای غیرمتمرکز میکس را افزایش دادهاند تا مانع از شستشوی وجوه حاصل از جرایم سایبری شوند.
اثر احتمالی بر بازیگران بازار و اکوسیستم مالی
حملاتی در این سطح، فرآیند توسعه خدمات مالی دیجیتال را با چالشهای زیر روبرو میسازد:
- افزایش هزینههای بیمه و امنیت: موسسات ارائه دهنده کیفپول و پلتفرمهای فینتک مجبور به تخصیص بودجههای سنگینتر برای ممیزیهای امنیتی چندلایه خواهند بود.
- تشدید نظارتهای قانونی: فشار بر صرافیها و پلتفرمهای رمزارزی برای شناسایی و مسدودسازی آدرسهای مرتبط با میکسرهایی نظیر واسابی و تورنادو کش بیشتر خواهد شد.
- تغییر رفتار کاربران: اعتماد کاربران خرد به کیفپولهای سختافزاری دچار خدشه شده و تمایل به سمت راهکارهای مبتنی بر محاسبات چندطرفه (MPC) یا کیفپولهای چندامضایی افزایش مییابد.
نسبت این موضوع با اکوسیستم فینتک و پرداخت ایران
اگرچه این حادثه در سطح بینالمللی رخ داده است، اما پدیدههایی از این دست پیامدهای مستقیمی برای فعالان فینتک، پلتفرمهای رمزارزی و کاربران در ایران دارد. با توجه به افزایش استفاده از راهکارهای رمزارزی برای تبادلات و حتی پرداختهای بینالمللی، مباحث مربوط به مدیریت ریسک و حفظ امنیت داراییهای دیجیتال از اهمیت بالایی برخوردار است.
افزایش حساسیت صرافیهای بینالمللی به داراییهای خروجی از میکسرهایی مانند واسابی، ریسک بلوکه شدن داراییهای کاربران ایرانی را که بدون اطلاع از آدرسهای مشکوک اقدام به دریافت رمزارز میکنند، افزایش میدهد. علاوه بر این، کسبوکارهای ایرانی حوزه فینتک و پرداخت باید زیرساختهای خود را در برابر آسیبپذیریهای مشابه مقاوم کرده و استانداردهای سختگیرانهتری در امانتداری داراییهای دیجیتال به کار گیرند.
جمعبندی
جابهجایی بخشی از بیتکوینها و اتریومهای سرقتشده در جریان هک کولدکارد نشان میدهد که مهاجمان مراحل نهایی نقدسازی داراییها را آغاز کردهاند. با این حال، باقی ماندن حجم عمده وجوه در آدرسهای اولیه، فرصتی برای ابزارهای تحلیلی آنچین فراهم میکند تا مسیر جابهجاییها را زیر نظر بگیرند. این رویداد یادآور این واقعیت است که امنیت در فضای داراییهای دیجیتال یک مسیر مداوم است و حوادث بزرگ امنیتی میتواند سرنوشت استانداردهای فنی و نظارتی صنعت فینتک را دستخوش تغییر کند.
سوالات متداول (FAQ)
۱. هک کولدکارد چه زمانی رخ داد و میزان خسارت آن چقدر است؟
این نفوذ امنیتی طی چند موج رخ داد و بر اساس گزارشهای Galaxy Digital و CertiK بین ۱۰۰ تا ۱۳۰ میلیون دلار بیتکوین از بیش از ۷,۳۰۰ کیفپول سرقت شده است.
۲. هکرها از چه ابزارهایی برای صرافی و پولشویی استفاده کردهاند؟
مهاجمان بخشی از بیتکوینها را به پروتکل واسابی (Wasabi) و اتریومهای سرقتی را به تورنادو کش (Tornado Cash) منتقل کردهاند.
۳. پروتکل میکس رمزارز (Crypto Mixer) چگونه کار میکند؟
این سرویسها داراییهای متعدد کاربران را در یک استخر هوشمند ترکیب کرده و مجدداً توزیع میکنند تا ارتباط علنی میان آدرس مبدا و مقصد روی بلاکچین قطع شود.
۴. آیا تمام داراییهای سرقتشده کولدکارد منتقل شدهاند؟
خیر، بر اساس گزارش TRM Labs بخش عمده وجوه مسروقه همچنان در آدرسهای تحت کنترل مهاجمان باقی مانده و هنوز میکس نشده است.
۵. این حادثه چه تاثیری بر کاربران و صرافیهای رمزارزی دارد؟
این اتفاق موجب تشدید اقدامات نظارتی صرافیها برای رصد آدرسهای آلوده شده و توجهها را به سمت ارتقای استانداردهای امنیتی کیفپولها جلب میکند.
برای دنبال کردن آخرین تحلیلها و اخبار تخصصی حوزه فینتک، امنیت سایبری و اقتصاد دیجیتال، گزارشهای پیکار را در بخش اخبار و تحلیلهای مالی دنبال کنید.
بر اساس گزارشهای جدید در سال ۲۰۲۶، هکرها میلیونها دلار دارایی سرقتی از کیفپولهای کولدکارد را به میکسرهای رمزارزی منتقل کردهاند تا مسیر رهگیری اموال غیرقانونی را دشوارتر سازند؛ این رویداد بار دیگر اهمیت امنیت در نگهداری سرد و چالشهای نظارتی در حوزه خودامانتداری را پررنگ کرده است. برای پیگیری تحلیلهای بیشتر در حوزه امنیت سایبری و اقتصاد رمزارزها میتوانید بخش مقالات تخصصی پیکار را مطالعه کنید و برای دریافت جزئیات فنی و گزارش منبع اصلی، متن خبر در کوینتلگراف را بررسی نمایید.
درباره سردبیر
مطالب این بخش با نام سردبیر در PayKaar منتشر میشوند و شامل پوشش اخبار و تحلیلهای حوزه فینتک و فناوریهای مالی هستند.
مشاهده سایر مقالات


دیدگاههای کاربران
هنوز دیدگاهی ثبت نشده است. اولین نفری باشید که نظر میدهد!