ردیابی بیت کوین های سرقتی پس از نقص کیف پول کولدکارد

بخش عمده بیت‌کوین‌های سرقتی ناشی از آسیب‌پذیری کولدکارد هنوز جابه‌جا نشده، اما استفاده بخشی از وجوه از میکسرها مسیرهای تازه‌ای برای ردیابی بلاکچین ایجاد کرده است.

.
ردیابی بیت کوین های سرقتی پس از نقص کیف پول کولدکارد

6 دقیقه

دنبال کردن در گوگل

بیشتر بیت‌کوین‌های مرتبط با نقص تولید عبارت بازیابی در کولدکارد همچنان در شبکه جابه‌جا نشده‌اند، اما بازرسان مشاهده کرده‌اند که یک عامل جداگانه انتقال مبالغ کوچک‌تر را از طریق یک میکسر ارز دیجیتال آغاز کرده است. این فعالیت تازه، مسیرهای جدیدی برای تحلیل‌های جرم‌شناسی بلاکچین و نهادهای مجری قانون ایجاد کرده که بیت‌کوین‌های سرقتی ناشی از آسیب‌پذیری کولدکارد را زیر نظر دارند.

نکات کلیدی

بزرگ‌ترین خوشه، ۱٬۱۵۹ بیت‌کوین در اختیار دارد

گلکسی ریسرچ بزرگ‌ترین خوشه آدرس مرتبط با اکسپلویت کولدکارد را شناسایی کرده است که حدود ۱٬۱۵۹ بیت‌کوین را در هفت آدرس کنترل می‌کند. این وجوه از زمان برداشت اولیه به صرافی‌ها، پلتفرم‌های غیرمتمرکز یا سرویس‌های میکسینگ منتقل نشده‌اند و عملاً روی بلاکچین ثابت مانده‌اند.

اگرچه این کوین‌ها همچنان قابل مشاهده و ردیابی هستند، از نظر فنی مسدود نشده‌اند، زیرا پروتکل بیت‌کوین اجازه نمی‌دهد تراکنش‌ها صرفاً به دلیل پرچم‌گذاری آدرس‌ها متوقف شوند. با این حال، انتقال این وجوه به یک بستر قانون‌گذاری‌شده می‌تواند بررسی‌های انطباق، تلاش برای فریز کردن دارایی یا درخواست اطلاعات از سوی صرافی‌ها و نهادهای مجری قانون را فعال کند.

عامل کوچک‌تر استفاده از میکسر را آغاز می‌کند

بازرسان درون‌زنجیره‌ای شناسایی کردند که یک مهاجم دیگر حدود ۶۴ بیت‌کوین را وارد زنجیره‌ای از تراکنش‌ها کرده که به یک میکسر شناخته‌شده متصل شده است. فعالیت اولیه میکسینگ نشان می‌دهد حدود ۱۰ بیت‌کوین از طریق این سرویس عبور داده شده، در حالی که حدود ۵۴ بیت‌کوین به‌عنوان باقی‌مانده تراکنش برگشته و بعداً به خروجی‌هایی نزدیک به ۷ بیت‌کوین تقسیم شده تا در دورهای بعدی میکسینگ استفاده شود.

میکسرها تلاش می‌کنند ارتباط میان ورودی و خروجی تراکنش‌ها را با بازچینی یا تجمیع تراکنش‌ها از بین ببرند، اما ناشناس‌بودن را تضمین نمی‌کنند. در این مورد، مبالغ خروجی منظم حتی ممکن است خوشه‌بندی و ردیابی را ساده‌تر کند و مسیر ادامه‌داری در اختیار تیم‌های تحلیل بلاکچین بگذارد تا حرکت کوین‌ها میان آدرس‌ها و سرویس‌ها را دنبال کنند.

مقیاس اکسپلویت کولدکارد

گلکسی ریسرچ پیش‌تر گزارش داده بود که مهاجمان از نقص تصادفی‌سازی در فریم‌ور سوءاستفاده کرده و برآورد می‌شود ۱٬۵۹۶ بیت‌کوین را از حدود ۷٬۳۰۰ آدرس قربانی در سه موج سرقت کرده باشند. همچنین ۱۴ رخداد کوچک‌تر دیگر نیز به همین آسیب‌پذیری نسبت داده شده است. موج چهارم مشکوک می‌تواند مجموع را به حدود ۲٬۰۵۵ بیت‌کوین برساند، هرچند گلکسی در آن زمان اشاره کرد که رقم بالاتر هنوز تأیید کامل قربانیان را نداشته است.

علت اصلی، یک باگ فریم‌ور بود که آنتروپی را هنگام تولید عبارت بازیابی کاهش می‌داد و امکان بازتولید آفلاین عبارت‌های بازیابی احتمالی را فراهم می‌کرد. مهاجمان می‌توانستند آدرس‌های کیف پول را از آن عبارت‌ها استخراج کرده و با آدرس‌های عمومی قابل مشاهده روی بلاکچین مقایسه کنند؛ در نتیجه سرقت بدون دسترسی فیزیکی به دستگاه، کدهای پین یا نفوذ شبکه‌ای ممکن می‌شد. کوین‌کایت فریم‌ور اصلاح‌شده را منتشر کرده است، اما به‌روزرسانی فریم‌ور نمی‌تواند عبارت‌های بازیابی‌ای را که قبلاً با نسخه آسیب‌پذیر ساخته شده‌اند، به‌صورت گذشته‌نگر امن کند. کاربران آسیب‌دیده باید عبارت‌های بازیابی جدید بسازند و وجوه خود را به کیف پول‌های تازه منتقل کنند.

با توجه به برآورد زیان‌های قابل انتساب که به ده‌ها میلیون دلار می‌رسد، شرکت‌های تحلیل درون‌زنجیره‌ای بر اهمیت واکنش سریع، چرخش عبارت بازیابی و گزارش‌دهی هماهنگ به صرافی‌ها و نهادهای مجری قانون تأکید کرده‌اند.

تحقیقات و هماهنگی با نهادهای مجری قانون

شرکت‌های تحلیل بلاکچین و صرافی‌ها حدود ۶۰۰ آدرس پرچم‌گذاری‌شده مرتبط با رخدادهای کولدکارد را با نهادهای مجری قانون آمریکا، گروه‌های تحقیقات سایبری و تیم‌های انطباق به اشتراک گذاشته‌اند. این فهرست آدرس‌ها احتمال آن را افزایش می‌دهد که هرگونه تلاش برای جابه‌جایی یا نقد کردن بیت‌کوین سرقتی از طریق سرویس‌های قانون‌گذاری‌شده، هشدارهای پایش تراکنش و پیگیری‌های بعدی را فعال کند.

با این حال، بازیابی دارایی‌ها همچنان قطعی نیست. مهاجمان ممکن است وجوه را از مسیر آدرس‌های واسطه متعدد عبور دهند، از چندین میکسر استفاده کنند یا پیش از تلاش برای تبدیل به ارز فیات یا ورود به مسیرهایی که احراز هویت مشتری می‌خواهند، از ریل‌ها و سرویس‌های امور مالی غیرمتمرکز خارج از صلاحیت قضایی آمریکا بهره ببرند. هر مرحله چشم‌انداز توقیف را پیچیده‌تر می‌کند، اما در عین حال نقاط داده‌ای می‌سازد که بازرسان می‌توانند برای ردیابی وجوه از آن استفاده کنند.

چرا برخی جابه‌جایی‌ها راحت‌تر ردیابی می‌شوند

جریان‌های اخیر میکسر به دلیل اندازه‌های خروجی منظم و ثبات الگو قابل توجه هستند. وقتی مهاجمان وجوه را به بخش‌های تکرارشونده تقسیم می‌کنند، مثلاً خروجی‌های حدود ۷ بیت‌کوین، گاهی روش‌های ابتکاری و الگوریتم‌های خوشه‌بندی در اتصال تراکنش‌ها و شناسایی آدرس‌های باقی‌مانده مؤثرتر می‌شوند. در مقابل، خروجی‌های بسیار متنوع یا استفاده از تکنیک‌های پیشرفته جابه‌جایی میان زنجیره‌ها می‌تواند قابلیت ردیابی را کاهش دهد.

پیامدها برای کاربران کولدکارد و جامعه گسترده‌تر رمزارز

این رویداد چندین ریسک مهم را برای دارندگان کیف پول سخت‌افزاری و اکوسیستم گسترده‌تر ارزهای دیجیتال برجسته می‌کند:

  • یکپارچگی فریم‌ور اهمیت دارد: کاربران باید به‌روزرسانی‌های تأییدشده را به‌سرعت از تولیدکنندگان سخت‌افزار نصب کنند و دستورالعمل‌های رسمی درباره تولید عبارت بازیابی و نسخه‌های پشتیبان را دنبال کنند.
  • عبارت‌های بازیابی افشاشده تنها با به‌روزرسانی فریم‌ور اصلاح نمی‌شوند: اگر دستگاهی عبارت بازیابی را تحت فریم‌ور معیوب ساخته باشد، آن عبارت باید کنار گذاشته شود و تمام وجوه به آدرس‌های جدید مشتق‌شده از یک عبارت بازیابی امن منتقل شوند.
  • گزارش‌دهی سریع کمک می‌کند: به اشتراک گذاشتن آدرس‌های پرچم‌گذاری‌شده با صرافی‌ها و نهادهای مجری قانون می‌تواند تلاش‌های ساده برای نقد کردن دارایی را بازدارد و اگر کوین‌های سرقتی با مسیرهای ورود قانون‌گذاری‌شده تماس پیدا کنند، شانس بازیابی را افزایش دهد.

اقدام‌های عملی برای کاربران آسیب‌دیده

تیم‌های امنیتی توصیه می‌کنند با استفاده از فریم‌ور به‌روزرسانی‌شده یا یک دستگاه معتبر دیگر، عبارت بازیابی جدید بسازید، موجودی‌های باقی‌مانده را به آدرس‌های تازه منتقل کنید و اگر احتمال می‌دهید کوین‌های شما روی بلاکچین مشاهده شده‌اند، صرافی‌ها را مطلع کنید. سوابق دقیق را نگه دارید و در صورت درخواست، با تیم‌های تحقیقاتی همکاری کنید.

چشم‌انداز

در حالی که خوشه اصلی ۱٬۱۵۹ بیت‌کوینی همچنان غیرفعال و کاملاً درون‌زنجیره‌ای قابل مشاهده است، فعالیت میکسینگ جداگانه نشان می‌دهد برخی مهاجمان در تلاش‌اند عواید سرقت را پنهان کنند. این رفتار هم داده‌های اطلاعاتی تازه‌ای برای متخصصان تحلیل بلاکچین فراهم می‌کند و هم فرصت‌های جدیدی برای ردیابی در اختیار نهادهای مجری قانون می‌گذارد. با حرکت وجوه، هر پرش درون‌زنجیره‌ای فراداده‌ای ایجاد می‌کند که بازرسان می‌توانند تحلیل کنند و پایش هماهنگ فهرست ۶۰۰ آدرس پرچم‌گذاری‌شده همچنان در تلاش برای مختل کردن مسیرهای نقد کردن دارایی و بازیابی اموال نقشی محوری خواهد داشت.

برای جامعه رمزارز، رخدادهای کولدکارد یادآور این نکته است که کیف پول‌های سخت‌افزاری ریسک‌های عملیاتی و زنجیره تأمین را کاهش می‌دهند، اما از بین نمی‌برند. هوشیاری، مدیریت فریم‌ور و همکاری سریع میان شرکت‌های تحلیل، صرافی‌ها و مقام‌های مسئول برای محدود کردن زیان‌ها و آشکار کردن وجوه سرقتی ضروری است.

منبعcrypto.news
میلاد نوروزی
درود! من میلاد نوروزی‌ام و از چند سال پیش وارد دنیای رمز ارزها شدم. تحلیل‌ بازار و معرفی پروژه‌های جدید کریپتویی، تخصص منه. امیدوارم مقالاتم بهت کمک کنه هوشمندانه‌تر سرمایه‌گذاری کنی.

نظر بگذارید

نظرات

هنوز نظری ثبت نشده. اولین نفر باشید.