هکرهای کلاهسفید بیت کوینهای اکسپلویت کلدکارد را به «تراست بازیابی» هدایت کردند

هکرهای کلاه سفیدی که کیف پول کلدکارد را هک کردند، اکنون بخشی از بیت کوینهای به سرقت رفته را به یک صندوق امانت یا تراست هدایت میکنند.
خلاصه خبر
- بخشی از بیت کوینهای سرقتشده در هک کلدکارد به آدرسی مرتبط با «Crypto Recovery Trust» منتقل شده تا برای بازگرداندن دارایی قربانیان استفاده شود.
- این مبلغ تنها حدود ۲.۸ درصد از کل داراییهای سرقتشده را تشکیل میدهد و هنوز جزئیات نحوه دریافت بیت کوینها توسط قربانیان مشخص نیست.
به گزارش دیکریپت، بخشی از بیت کوینهایی که در جریان هک گسترده کیف پول سختافزاری کلدکارد (Coldcard) به سرقت رفته بود، اکنون برای بازگرداندن این داراییها در حال انتقال است. هکرهای کلاهسفید، این بیت کوینها را به یک کیف پول یا حسابی منتقل کردهاند که آن را بهعنوان «صندوق امانت یا تراست» برای بازگرداندن کوینهای سرقتشده معرفی کردهاند. اگرچه این وجوه تنها ۲.۸ درصد از کل مبلغ به سرقت رفته را تشکیل میدهد.
در ۲۱ سپتامبر (۳۰ شهریور)، ۴۰.۷۱ بیت کوین (حدود ۳.۳۱ میلیون دلار) مرتبط با هک کلدکارد را در تراکنش جابهجا کردند. در حال حاضر قیمت بیت کوین حدود ۸۶٬۷۶۰ دلار است.
این انتقال شامل ۱۱ آدرس، ۲۰ ورودی و ۴۸۰ خروجی بود و در تراکنش بیت کوین یک پیام OP_RETURN هم قرار داشت؛ یعنی یادداشت کوتاهی که میتوان آن را داخل تراکنش بیت کوین ثبت کرد. متن این پیام این بود:
«claims: cryptorecoverytrust.com»
شرکت گلکسی اعلام کرد که این بیت کوینها به مهاجمانی مربوط میشوند که آنها را با عنوان «Footprint AA» شناسایی کرده و همچنین به یکی از انتقالهای مرحله دوم پس از هک مرتبط هستند.
در یک پست مرتبط، الکس تورن، رئیس بخش تحقیقات گلکسی، گفت که در یک بررسی گستردهتر، ۵۲.۳۷ بیت کوین از چندین گروه مرتبط با مهاجمان شناسایی و به یک آدرس جدید منتقل شده است؛ آدرسی که با همان صندوق امانت Crypto Recovery Trust مرتبط است و برای بازگرداندن داراییهای سرقتشده استفاده میشود.
او خاطرنشان کرد که مقدار بیت کوینی که هکرها منتقل کردند تقریباً ۲.۸ درصد از کل هک کلدکارد را تشکیل میدهد، بخش کوچکی از این غنیمت که اکنون عمدتاً در کیف پولهای مهاجمان راکد مانده است.
این هک که در اوج خود به حدود ۱۳۰ میلیون دلار رسید، ناشی از یک نقص در فریمور کلدکارد در مارس ۲۰۲۱ بود که باعث میشد عبارات بازیابی قابل حدس زدن باشند.
از آنجا که این نقص کلدکارد در نحوه ایجاد عبارت بازیابی نهادینه شده بود، بهروزرسانی فریمور نمیتوانست کیف پولی را که قبلاً در یک دستگاه آسیبپذیر ایجاد شده بود، اصلاح کند.
بخش عمدهای از بیت کوینهای سرقت شده برای هفتهها در آدرسهای هکرها دستنخورده باقی مانده بود و بسیاری شک داشتند که آیا این کوینها هرگز جابهجا خواهند شد یا خیر؟
انتقال تعدادی از بیت کوینها به صندوق امانت یا تراست نشان میدهد که حداقل برخی از هکرها در تلاشند تا وجوه را به قربانیان بازگردانند، اگرچه جزئیات نحوه عملکرد صندوق امانت و اینکه مالکان چگونه ممکن است کوینهای خود را مطالبه کنند، در پیامهای درونزنجیرهای بیان نشده است.




