هکرهای کلاهسفید بخشی از بیت کوینهای سرقتشده در هک کلدکارد را پس گرفتند
اشتراک گذاری
گروهی از هکرهای کلاهسفید موفق شدند بیش از ۵۲.۳۷ واحد بیت کوین به ارزش بالغ بر ۴.۴ میلیون دلار را پیش از سرقت توسط مهاجمان، در جریان رخنه امنیتی کیف پولهای سختافزاری کلدکارت (Coldcard) نجات دهند.
صرافی کیف پول من
بر اساس گزارش الکس تورن (Alex Thorn)، رئیس تحقیقات شرکت گلکسی دیجیتال (Galaxy Digital)، این داراییها که معادل ۲.۸ درصد از کل وجوه آسیبدیده است، به یک آدرس امن منتقل شده تا به مالکان اصلی بازگردانده شود.
این آسیبپذیری به دلیل نقص فنی در سفتافزار کلدکارت رخ داد که امکان بازسازی آفلاین عبارات بازیابی را به مهاجمان میداد و در مجموع بیش از ۸,۶۰۰ آدرس و حدود ۱,۷۷۹ بیت کوین را تهدید میکرد.
تحلیلهای آنچین حاکی از آن است که هکرهای کلاه سفید توانستهاند در رقابتی سریع، حدود ۴۰ درصد از وجوه «موج دوم» تراکنشها را پیش از کلاهبرداران تخلیه کنند و به آدرس تحت کنترل سازمان کریپتو ریکاوری تراست (Crypto Recovery Trust) انتقال دهند.
چالش اثبات مالکیت و بازگرداندن داراییها
الکس تورن در حساب رسمی خود در شبکه اجتماعی ایکس نوشت:
اکنون میدانیم که حدود ۴۰ درصد از موج دوم تراکنشها در واقع مربوط به کلاهسفیدهایی بوده است که برای حفاظت از وجوه قربانیان، کوینها را جابهجا کردهاند.
چالش بعدی این فرآیند، تعیین هویت مالکان واقعی است؛ زیرا مهاجمان نیز کدهای دسترسی را در اختیار داشتهاند. به گفته تورن، مجموعهای از شواهد شامل بررسی قانونی دستگاه برای احراز زمان ساخت اولیه کلیدها، سوابق احراز هویت صرافیها هنگام واریز و برداشت، ارائه کلیدهای عمومی گسترده و گزارشهای اولیه ارائه شده به افبیآی (FBI) میتواند معیار بازگرداندن این داراییها به صاحبان اصلی باشد.
