گزارش Galaxy Research درباره ضررهای بیت‌کوین ناشی از آسیب‌پذیری Coldcard

منبع: blockonomi2026/08/18 17:52
تحلیل
تحقیقات Galaxy Research درباره آسیب‌پذیری سیستم‌عامل Coldcard گام مهمی در کمی کردن سرقت طولانی‌مدت بیت‌کوین است که به نقص آنتروپی در مارس ۲۰۲۱ در تولید seed کیف پول بازمی‌گردد. این تحقیق تأیید می‌کند که مهاجمان از آنتروپی قابل پیش‌بینی برای بازسازی کلیدهای خصوصی بهره بردند و ضررهای تأیید شده اکنون از ۱۱۵ میلیون دلار در ۱۹۲ قربانی فراتر رفته است، در حالی که مجموعه داده عمومی بزرگ‌تر به حدود ۱,۷۷۸.۶ بیت‌کوین در ۸,۶۸۰ آدرس مرتبط اشاره دارد. شناسایی اثر انگشت‌های متمایز مهاجمان، از جمله امواج تراکنش و الگوهای گروه‌بندی، نشان می‌دهد که چندین عامل یا کمپین‌های هماهنگ وجود دارد نه یک عامل واحد، که می‌تواند بازیابی و انتساب را پیچیده کند. تحقیقات در حال انجام ممکن است تعداد قربانیان تأیید شده و ارقام ضرر را با مرتبط شدن آدرس‌های آسیب‌دیده بیشتر به افراد گسترش دهد و یافته‌ها می‌تواند تولیدکنندگان کیف پول سخت‌افزاری را تحت فشار قرار دهد تا ممیزی سیستم‌عامل و شیوه‌های افشا را تقویت کنند. به‌روزرسانی‌های مجموعه داده عمومی، احتمال دخالت مجری قانون و اینکه آیا سایر محصولات کیف پول نقاط ضعف مشابهی در تولید آنتروپی دارند را تماشا کنید.

اگر بازخورد یا سؤالی درباره این محتوا دارید، لطفاً با ما از طریق crypto.news@kcex.com ارتباط بگیرید.

خلاصه

  • Galaxy Research تحقیقی درباره سرقت بیت‌کوین مرتبط با نقص سیستم‌عامل Coldcard در سال ۲۰۲۱ انجام داد
  • ۱۹۲ قربانی ضررهای تأیید شده حدود ۷۱۴.۸ بیت‌کوین را در مجموعه داده عمومی اعلام کرده‌اند
  • مجموع ضررها در تمام آدرس‌های مرتبط از ۱۱۵ میلیون دلار فراتر رفته است
  • مهاجمان عادت‌های تراکنشی متفاوتی از خود برجای گذاشتند که به امواج و اثر انگشت‌ها گروه‌بندی شدند
  • بیشتر سکه‌های سرقت شده بین سال‌های ۲۰۲۱ و ۲۰۲۲ تولید شده‌اند

۱۸ روز از زمانی که بهره‌برداری Coldcard در ۳۰ ژوئیه فاش شد می‌گذرد. تأثیر آن همچنان توسط دارندگان بیت‌کوین احساس می‌شود.

Galaxy Research در ۱۶ اوت با بیش از ۲۰۰ قربانی صحبت کرد تا اطلاعات بیشتری درباره سرقت به دست آورد. هدف آن‌ها درک نحوه کار مهاجمان بود.

سکه‌های سرقت شده به یک تاریخ واحد بازمی‌گردند. آن تاریخ ۱۷ مارس ۲۰۲۱ است، زمانی که سیستم‌عامل معیوب Coldcard برای اولین بار منتشر شد.

در آن زمان، بیت‌کوین به ارتفاع بلوک ۶۷۴,۹۵۱ رسیده بود. این جزئیات مهم است زیرا بهره‌برداری را مستقیماً به نقصی در نحوه ایجاد seed کیف پول مرتبط می‌کند.

چگونه سرقت اتفاق افتاد

این نقص به افراد بد اجازه می‌داد تا آنتروپی مورد استفاده برای تولید seed کیف پول را پیش‌بینی یا بازسازی کنند. به زبان ساده، این به آن‌ها اجازه می‌داد تا کلیدهای خصوصی مرتبط با کیف پول‌های آسیب‌دیده را حدس بزنند یا بازسازی کنند.

تحقیقات Galaxy نشان می‌دهد که بیشتر فعالیت‌های سرقت بین سال‌های ۲۰۲۱ و ۲۰۲۲ رخ داده است. این دوره زمانی بود که بیشترین تعداد آدرس‌های سرقت شده برای اولین بار ظاهر شدند.

Galaxy مجموعه داده عمومی شامل ۸,۶۸۰ آدرس مرتبط با سرقت منتشر کرد. این آدرس‌ها مجموعاً حدود ۱,۷۷۸.۶ بیت‌کوین را در خود جای داده‌اند.

تنها سهم کوچکی از آن آدرس‌ها مستقیماً به قربانیانی که مراجعه کرده‌اند مرتبط شده است. با این حال، اعداد بزرگ هستند.

از مجموعه داده عمومی، ۱۹۲ نفر ضررهای تأیید شده دارند. موارد آن‌ها شامل حدود ۱,۷۹۰ آدرس و ۷۱۴.۸ بیت‌کوین است.

گزارش‌های قبلی مجموع ضررها را بیش از ۱,۵۹۶ بیت‌کوین در حدود ۷,۳۰۰ آدرس تخمین زده بودند. در آن زمان، ارزش آن بیش از ۱۰۰ میلیون دلار بود.

با استفاده از قیمت بیت‌کوین در ۱۶ اوت، ارزش کل ضررها اکنون از ۱۱۵ میلیون دلار فراتر رفته است.

ردیابی مهاجمان

محققان چندین الگو یا اثر انگشت در نحوه جابجایی وجوه سرقت شده شناسایی کردند. این الگوها شامل زمان بلوک، کارمزد تراکنش، زمان قفل و آدرس‌های مقصد است.

یک گروه با برچسب موج ۱ حدود ۱,۰۸۲.۶۵ بیت‌کوین از بلوک‌های ۹۶۰,۱۸۳ تا ۹۶۰,۱۹۱ سرقت کرد. این گروه معمولاً سکه‌های یک قربانی را در هر تراکنش به چهار آدرس جمع‌آوری منتقل می‌کرد.

گروه‌های دیگر متفاوت عمل کردند. موج ۳ با ۶۳ قربانی سروکار داشت، در حالی که موج ۲ تنها با ۱۹ قربانی.

یک الگوی جداگانه به نام اثر انگشت E تا ۷۹۵ قربانی را در یک تراکنش گروه‌بندی کرد. میانه تعداد قربانیان در هر تراکنش برای این گروه ۱۱۸ بود.

روش پراکندگی وجوه سرقت شده نیز متفاوت بود. برخی گروه‌ها سکه‌ها را در صدها آدرس پراکنده کردند، در حالی که برخی دیگر وجوه را تنها در چند کیف پول متمرکز نگه داشتند.

تا ۱۶ اوت، ضررهای تأیید شده بیش از ۱۱۵ میلیون دلار است. Galaxy Research می‌گوید تحقیقات درباره دامنه کامل سرقت ادامه دارد.

پست گزارش Galaxy Research درباره ضررهای بیت‌کوین ناشی از آسیب‌پذیری Coldcard اولین بار در Blockonomi منتشر شد.

توضیحات قانونی: مقالات بازنشر شده در این وب‌سایت از پلتفرم‌های عمومی گرفته شده و صرفاً جنبه مرجع دارند. این مقالات نمایانگر دیدگاه یا نظرات KCEX نیستند. تمامی حقوق کپی‌رایت متعلق به نویسندگان اصلی است. اگر معتقدید که هر مقاله‌ای حقوق شخص ثالث را نقض می‌کند، لطفاً با آدرس crypto.news@kcex.com تماس بگیرید تا حذف شود. KCEX هیچ نمایندگی یا تضمینی درباره زمان‌بندی، دقت یا کامل بودن مقالات بازنشر شده نمی‌دهد و هیچ مسئولیتی در قبال هیچ اقدام یا تصمیمی که بر اساس این محتوا گرفته شود، نمی‌پذیرد. محتوای بازنشر شده صرفاً برای اطلاع‌رسانی است و هیچ‌گونه مشاوره، تأیید یا مبنایی برای تصمیمات تجاری، مالی، حقوقی و/یا مالیاتی محسوب نمی‌شود.