خلاصه
- Galaxy Research تحقیقی درباره سرقت بیتکوین مرتبط با نقص سیستمعامل Coldcard در سال ۲۰۲۱ انجام داد
- ۱۹۲ قربانی ضررهای تأیید شده حدود ۷۱۴.۸ بیتکوین را در مجموعه داده عمومی اعلام کردهاند
- مجموع ضررها در تمام آدرسهای مرتبط از ۱۱۵ میلیون دلار فراتر رفته است
- مهاجمان عادتهای تراکنشی متفاوتی از خود برجای گذاشتند که به امواج و اثر انگشتها گروهبندی شدند
- بیشتر سکههای سرقت شده بین سالهای ۲۰۲۱ و ۲۰۲۲ تولید شدهاند
۱۸ روز از زمانی که بهرهبرداری Coldcard در ۳۰ ژوئیه فاش شد میگذرد. تأثیر آن همچنان توسط دارندگان بیتکوین احساس میشود.
Galaxy Research در ۱۶ اوت با بیش از ۲۰۰ قربانی صحبت کرد تا اطلاعات بیشتری درباره سرقت به دست آورد. هدف آنها درک نحوه کار مهاجمان بود.
سکههای سرقت شده به یک تاریخ واحد بازمیگردند. آن تاریخ ۱۷ مارس ۲۰۲۱ است، زمانی که سیستمعامل معیوب Coldcard برای اولین بار منتشر شد.
در آن زمان، بیتکوین به ارتفاع بلوک ۶۷۴,۹۵۱ رسیده بود. این جزئیات مهم است زیرا بهرهبرداری را مستقیماً به نقصی در نحوه ایجاد seed کیف پول مرتبط میکند.
چگونه سرقت اتفاق افتاد
این نقص به افراد بد اجازه میداد تا آنتروپی مورد استفاده برای تولید seed کیف پول را پیشبینی یا بازسازی کنند. به زبان ساده، این به آنها اجازه میداد تا کلیدهای خصوصی مرتبط با کیف پولهای آسیبدیده را حدس بزنند یا بازسازی کنند.
تحقیقات Galaxy نشان میدهد که بیشتر فعالیتهای سرقت بین سالهای ۲۰۲۱ و ۲۰۲۲ رخ داده است. این دوره زمانی بود که بیشترین تعداد آدرسهای سرقت شده برای اولین بار ظاهر شدند.
Galaxy مجموعه داده عمومی شامل ۸,۶۸۰ آدرس مرتبط با سرقت منتشر کرد. این آدرسها مجموعاً حدود ۱,۷۷۸.۶ بیتکوین را در خود جای دادهاند.
تنها سهم کوچکی از آن آدرسها مستقیماً به قربانیانی که مراجعه کردهاند مرتبط شده است. با این حال، اعداد بزرگ هستند.
از مجموعه داده عمومی، ۱۹۲ نفر ضررهای تأیید شده دارند. موارد آنها شامل حدود ۱,۷۹۰ آدرس و ۷۱۴.۸ بیتکوین است.
گزارشهای قبلی مجموع ضررها را بیش از ۱,۵۹۶ بیتکوین در حدود ۷,۳۰۰ آدرس تخمین زده بودند. در آن زمان، ارزش آن بیش از ۱۰۰ میلیون دلار بود.
با استفاده از قیمت بیتکوین در ۱۶ اوت، ارزش کل ضررها اکنون از ۱۱۵ میلیون دلار فراتر رفته است.
ردیابی مهاجمان
محققان چندین الگو یا اثر انگشت در نحوه جابجایی وجوه سرقت شده شناسایی کردند. این الگوها شامل زمان بلوک، کارمزد تراکنش، زمان قفل و آدرسهای مقصد است.
یک گروه با برچسب موج ۱ حدود ۱,۰۸۲.۶۵ بیتکوین از بلوکهای ۹۶۰,۱۸۳ تا ۹۶۰,۱۹۱ سرقت کرد. این گروه معمولاً سکههای یک قربانی را در هر تراکنش به چهار آدرس جمعآوری منتقل میکرد.
گروههای دیگر متفاوت عمل کردند. موج ۳ با ۶۳ قربانی سروکار داشت، در حالی که موج ۲ تنها با ۱۹ قربانی.
یک الگوی جداگانه به نام اثر انگشت E تا ۷۹۵ قربانی را در یک تراکنش گروهبندی کرد. میانه تعداد قربانیان در هر تراکنش برای این گروه ۱۱۸ بود.
روش پراکندگی وجوه سرقت شده نیز متفاوت بود. برخی گروهها سکهها را در صدها آدرس پراکنده کردند، در حالی که برخی دیگر وجوه را تنها در چند کیف پول متمرکز نگه داشتند.
تا ۱۶ اوت، ضررهای تأیید شده بیش از ۱۱۵ میلیون دلار است. Galaxy Research میگوید تحقیقات درباره دامنه کامل سرقت ادامه دارد.
پست گزارش Galaxy Research درباره ضررهای بیتکوین ناشی از آسیبپذیری Coldcard اولین بار در Blockonomi منتشر شد.
