پرش به محتوا
af528436 b8d0 4104 91f5 c08af17b1f57

پیامرسانی توسط بلاکچین به مهاجم هک coldcard

 کیف پول هکر Coldcard به دیوار پیام‌های قربانیان تبدیل شد

یکی از کیف پول‌های بیت‌کوینی منتسب به مهاجم حمله‌ی Coldcard، به یک تابلوی عمومی از پیام‌های قربانیان، درخواست‌های عجیب و پیشنهادهای مشکوک تبدیل شده است.

این آدرس که پژوهشگران بلاک‌چین، از جمله Galaxy Research، آن را یکی از کیف پول‌های تحت کنترل مهاجم معرفی کرده‌اند، در حال حاضر حدود ۳۶ میلیون دلار بیت‌کوین در اختیار دارد. از زمان آغاز حمله در ۳۰ ژوئیه، تراکنش‌های کوچک متعددی به این آدرس ارسال شده که برخی از آن‌ها حاوی پیام‌های متنی هستند.

از آنجا که این پیام‌ها روی بلاک‌چین بیت‌کوین ثبت می‌شوند، حذف یا تغییر آن‌ها پس از تأیید تراکنش تقریباً ممکن نیست.

 قربانیان برای هکر چه نوشته‌اند؟

بخش قابل‌توجهی از پیام‌ها ظاهراً از سوی افرادی ارسال شده که خود را قربانی حمله معرفی می‌کنند و از مهاجم می‌خواهند تمام یا بخشی از بیت‌کوین‌های سرقتی را بازگرداند.

یکی از پیام‌ها به‌سادگی می‌گوید: «تو پول را دزدیدی، لطفاً بخشی از آن را برگردان.»

در پیام دیگری، فرستنده چند بار عبارت «لطفاً» را تکرار کرده و آدرس بیت‌کوینی خود را نیز برای دریافت احتمالی دارایی قرار داده است.

فرد دیگری از مهاجم خواسته ۸۰ درصد از پنج بیت‌کوین سرقت‌شده‌ی او را بازگرداند؛ درخواستی که نشان می‌دهد برخی قربانیان حتی حاضرند بخشی از دارایی خود را از دست بدهند، به شرط آنکه بقیه‌ی آن را پس بگیرند.

بااین‌حال، مشخص نیست این پیام‌ها واقعاً از سوی قربانیان ارسال شده باشند. هر فردی می‌تواند با ارسال یک تراکنش کوچک به این آدرس، متنی را روی بلاک‌چین ثبت کند. در نتیجه، برخی پیام‌ها ممکن است با هدف جلب توجه، شوخی یا دریافت پول از افراد دیگر نوشته شده باشند.

پیشنهاد پول‌شویی به هکر

تمام پیام‌ها درخواست بازگرداندن پول نیستند. برخی افراد تلاش کرده‌اند از شهرت آدرس مهاجم برای تبلیغ خدمات غیرقانونی یا کسب بیت‌کوین استفاده کنند.

در یکی از پیام‌ها، فردی مدعی شده است که می‌تواند بیت‌کوین‌های سرقتی را از مراحل احراز هویت عبور دهد، نقد کند و در ازای این کار ۱۰ درصد از مبلغ را به‌عنوان کارمزد دریافت کند. فرستنده حتی یک شناسه‌ی تلگرام نیز برای برقراری ارتباط قرار داده است.

این پیشنهاد عملاً نوعی تبلیغ خدمات پول‌شویی برای مهاجم محسوب می‌شود، هرچند مشخص نیست فرستنده واقعاً توانایی انجام چنین کاری را داشته باشد.

در پیام دیگری، فردی بدون ارتباط با حمله از مهاجم درخواست یک بیت‌کوین برای ادامه‌ی «سفر بیت‌کوینی» خود کرده است. برخی پیام‌ها نیز شبیه شوخی، شعر یا متن‌های بی‌معنا هستند.

 پیام‌ها چگونه روی بلاک‌چین ثبت می‌شوند؟

ارسال این پیام‌ها از طریق قابلیتی به نام OP_RETURN در شبکه‌ی بیت‌کوین انجام می‌شود.

OP_RETURN بخشی از زبان اسکریپت بیت‌کوین است که اجازه می‌دهد مقدار محدودی داده درون یک تراکنش قرار گیرد. این داده‌ها قابل‌خرج‌کردن نیستند و معمولاً برای انتقال پول استفاده نمی‌شوند، بلکه همراه با تراکنش در بلاک‌چین ثبت می‌شوند.

توسعه‌دهندگان از این قابلیت برای ثبت زمان اسناد، ذخیره‌ی اثبات‌های کوچک یا پیوند‌دادن یک تراکنش به داده‌ای خارج از بلاک‌چین استفاده می‌کنند. اما کاربران می‌توانند متن‌های کوتاه نیز در آن قرار دهند.

فرستنده برای ثبت پیام، مقدار بسیار کمی بیت‌کوین و کارمزد شبکه پرداخت می‌کند. پس از تأیید تراکنش، متن همراه آن به بخشی از تاریخ دائمی بلاک‌چین تبدیل می‌شود.

 آیا هکر این پیام‌ها را می‌خواند؟

هیچ مدرکی وجود ندارد که نشان دهد مهاجم پیام‌ها را دیده یا قصد پاسخ‌دادن به آن‌ها را دارد.

پیام‌های OP_RETURN مانند ایمیل یا پیام خصوصی مستقیماً برای مالک کیف پول ارسال نمی‌شوند. آن‌ها تنها در داده‌های عمومی تراکنش ثبت می‌شوند و مهاجم باید آدرس خود را در مرورگر بلاک یا ابزارهای تحلیل بلاک‌چین بررسی کند تا آن‌ها را ببیند.

بااین‌حال، از آنجا که این آدرس اکنون تحت نظارت پژوهشگران، رسانه‌ها و نهادهای امنیتی قرار دارد، احتمال آگاهی مهاجم از توجه عمومی به آن وجود دارد.

 یک آدرس، نه تمام دارایی‌های سرقت‌شده

موجودی حدود ۳۶ میلیون دلاری این کیف پول نباید با کل دارایی‌های سرقت‌شده در حمله‌ی Coldcard اشتباه گرفته شود.

این آدرس تنها یکی از چند کیف پولی است که به مهاجم یا مهاجمان احتمالی نسبت داده شده‌اند. تحقیقات تازه‌ی Galaxy Research نشان می‌دهد زیان تأییدشده‌ی حمله از ۱۰۰ میلیون دلار عبور کرده و بیش از ۱٬۵۰۰ بیت‌کوین از هزاران آدرس خارج شده است.

یک موج چهارم مشکوک نیز شناسایی شده که در صورت تأیید کامل، می‌تواند مجموع زیان‌ها را به حدود ۱۳۰ میلیون دلار برساند. بااین‌حال، پژوهشگران هنوز ارتباط تمام انتقال‌ها با یک مهاجم واحد را قطعی نمی‌دانند.

 سابقه‌ی پیام‌فرستادن برای سارقان بیت‌کوین

این نخستین بار نیست که قابلیت OP_RETURN برای تماس با یک مهاجم استفاده می‌شود.

پس از سرقت بزرگ استخر استخراج LuBian در سال ۲۰۲۰، مدیران آن مجموعه نیز پیام‌هایی را از طریق OP_RETURN برای مهاجم ارسال کردند و خواستار مذاکره و بازگرداندن دارایی‌ها شدند.

در آن پرونده، پیام‌ها بعدها به تحلیلگران کمک کردند آدرس‌های متعلق به قربانی و مهاجم را از یکدیگر تفکیک کنند.

تفاوت پرونده‌ی Coldcard در این است که اکنون گروه بزرگی از افراد ناشناس، قربانیان احتمالی و سودجویان هم‌زمان در حال نوشتن روی این «دیوار عمومی» هستند.

 بلاک‌چین به‌عنوان حافظه‌ای دائمی

تبدیل کیف پول مهاجم Coldcard به تابلوی پیام، یکی از ویژگی‌های متفاوت شبکه‌ی بیت‌کوین را نشان می‌دهد: بلاک‌چین تنها دفتر ثبت انتقال پول نیست و می‌تواند مقدار محدودی داده را نیز برای همیشه ذخیره کند.

در این پرونده، همین قابلیت فنی به محلی برای ثبت ناامیدی قربانیان، شوخی کاربران و پیشنهادهای غیرقانونی تبدیل شده است.

بااین‌حال، ارسال پیام به آدرس مهاجم هیچ تضمینی برای بازگرداندن دارایی ایجاد نمی‌کند. تراکنش‌های بیت‌کوین پس از تأیید برگشت‌پذیر نیستند و تنها مالک کلید خصوصی کیف پول می‌تواند وجوه را منتقل کند.

سلب مسئولیت:

مطالب منتشرشده صرفاً با هدف اطلاع‌رسانی تهیه شده و فاقد هرگونه وابستگی، جانبداری یا جهت‌گیری سیاسی و حزبی است و به‌هیچ‌وجه توصیه‌ای برای خرید، فروش یا نگهداری دارایی‌های مالی، سهام، ارزهای دیجیتال یا سایر ابزارهای سرمایه‌گذاری محسوب نمی‌شود. تصمیم‌گیری برای سرمایه‌گذاری بر عهده‌ی مخاطب است و توصیه می‌شود پیش از هر اقدامی، تحقیقات کافی انجام داده و در صورت نیاز با مشاور مالی متخصص مشورت کنید.

۰ دیدگاه