کیف پول هکر Coldcard به دیوار پیامهای قربانیان تبدیل شد
یکی از کیف پولهای بیتکوینی منتسب به مهاجم حملهی Coldcard، به یک تابلوی عمومی از پیامهای قربانیان، درخواستهای عجیب و پیشنهادهای مشکوک تبدیل شده است.
این آدرس که پژوهشگران بلاکچین، از جمله Galaxy Research، آن را یکی از کیف پولهای تحت کنترل مهاجم معرفی کردهاند، در حال حاضر حدود ۳۶ میلیون دلار بیتکوین در اختیار دارد. از زمان آغاز حمله در ۳۰ ژوئیه، تراکنشهای کوچک متعددی به این آدرس ارسال شده که برخی از آنها حاوی پیامهای متنی هستند.
از آنجا که این پیامها روی بلاکچین بیتکوین ثبت میشوند، حذف یا تغییر آنها پس از تأیید تراکنش تقریباً ممکن نیست.
قربانیان برای هکر چه نوشتهاند؟
بخش قابلتوجهی از پیامها ظاهراً از سوی افرادی ارسال شده که خود را قربانی حمله معرفی میکنند و از مهاجم میخواهند تمام یا بخشی از بیتکوینهای سرقتی را بازگرداند.
یکی از پیامها بهسادگی میگوید: «تو پول را دزدیدی، لطفاً بخشی از آن را برگردان.»
در پیام دیگری، فرستنده چند بار عبارت «لطفاً» را تکرار کرده و آدرس بیتکوینی خود را نیز برای دریافت احتمالی دارایی قرار داده است.
فرد دیگری از مهاجم خواسته ۸۰ درصد از پنج بیتکوین سرقتشدهی او را بازگرداند؛ درخواستی که نشان میدهد برخی قربانیان حتی حاضرند بخشی از دارایی خود را از دست بدهند، به شرط آنکه بقیهی آن را پس بگیرند.
بااینحال، مشخص نیست این پیامها واقعاً از سوی قربانیان ارسال شده باشند. هر فردی میتواند با ارسال یک تراکنش کوچک به این آدرس، متنی را روی بلاکچین ثبت کند. در نتیجه، برخی پیامها ممکن است با هدف جلب توجه، شوخی یا دریافت پول از افراد دیگر نوشته شده باشند.
پیشنهاد پولشویی به هکر
تمام پیامها درخواست بازگرداندن پول نیستند. برخی افراد تلاش کردهاند از شهرت آدرس مهاجم برای تبلیغ خدمات غیرقانونی یا کسب بیتکوین استفاده کنند.
در یکی از پیامها، فردی مدعی شده است که میتواند بیتکوینهای سرقتی را از مراحل احراز هویت عبور دهد، نقد کند و در ازای این کار ۱۰ درصد از مبلغ را بهعنوان کارمزد دریافت کند. فرستنده حتی یک شناسهی تلگرام نیز برای برقراری ارتباط قرار داده است.
این پیشنهاد عملاً نوعی تبلیغ خدمات پولشویی برای مهاجم محسوب میشود، هرچند مشخص نیست فرستنده واقعاً توانایی انجام چنین کاری را داشته باشد.
در پیام دیگری، فردی بدون ارتباط با حمله از مهاجم درخواست یک بیتکوین برای ادامهی «سفر بیتکوینی» خود کرده است. برخی پیامها نیز شبیه شوخی، شعر یا متنهای بیمعنا هستند.
پیامها چگونه روی بلاکچین ثبت میشوند؟
ارسال این پیامها از طریق قابلیتی به نام OP_RETURN در شبکهی بیتکوین انجام میشود.
OP_RETURN بخشی از زبان اسکریپت بیتکوین است که اجازه میدهد مقدار محدودی داده درون یک تراکنش قرار گیرد. این دادهها قابلخرجکردن نیستند و معمولاً برای انتقال پول استفاده نمیشوند، بلکه همراه با تراکنش در بلاکچین ثبت میشوند.
توسعهدهندگان از این قابلیت برای ثبت زمان اسناد، ذخیرهی اثباتهای کوچک یا پیونددادن یک تراکنش به دادهای خارج از بلاکچین استفاده میکنند. اما کاربران میتوانند متنهای کوتاه نیز در آن قرار دهند.
فرستنده برای ثبت پیام، مقدار بسیار کمی بیتکوین و کارمزد شبکه پرداخت میکند. پس از تأیید تراکنش، متن همراه آن به بخشی از تاریخ دائمی بلاکچین تبدیل میشود.
آیا هکر این پیامها را میخواند؟
هیچ مدرکی وجود ندارد که نشان دهد مهاجم پیامها را دیده یا قصد پاسخدادن به آنها را دارد.
پیامهای OP_RETURN مانند ایمیل یا پیام خصوصی مستقیماً برای مالک کیف پول ارسال نمیشوند. آنها تنها در دادههای عمومی تراکنش ثبت میشوند و مهاجم باید آدرس خود را در مرورگر بلاک یا ابزارهای تحلیل بلاکچین بررسی کند تا آنها را ببیند.
بااینحال، از آنجا که این آدرس اکنون تحت نظارت پژوهشگران، رسانهها و نهادهای امنیتی قرار دارد، احتمال آگاهی مهاجم از توجه عمومی به آن وجود دارد.
یک آدرس، نه تمام داراییهای سرقتشده
موجودی حدود ۳۶ میلیون دلاری این کیف پول نباید با کل داراییهای سرقتشده در حملهی Coldcard اشتباه گرفته شود.
این آدرس تنها یکی از چند کیف پولی است که به مهاجم یا مهاجمان احتمالی نسبت داده شدهاند. تحقیقات تازهی Galaxy Research نشان میدهد زیان تأییدشدهی حمله از ۱۰۰ میلیون دلار عبور کرده و بیش از ۱٬۵۰۰ بیتکوین از هزاران آدرس خارج شده است.
یک موج چهارم مشکوک نیز شناسایی شده که در صورت تأیید کامل، میتواند مجموع زیانها را به حدود ۱۳۰ میلیون دلار برساند. بااینحال، پژوهشگران هنوز ارتباط تمام انتقالها با یک مهاجم واحد را قطعی نمیدانند.
سابقهی پیامفرستادن برای سارقان بیتکوین
این نخستین بار نیست که قابلیت OP_RETURN برای تماس با یک مهاجم استفاده میشود.
پس از سرقت بزرگ استخر استخراج LuBian در سال ۲۰۲۰، مدیران آن مجموعه نیز پیامهایی را از طریق OP_RETURN برای مهاجم ارسال کردند و خواستار مذاکره و بازگرداندن داراییها شدند.
در آن پرونده، پیامها بعدها به تحلیلگران کمک کردند آدرسهای متعلق به قربانی و مهاجم را از یکدیگر تفکیک کنند.
تفاوت پروندهی Coldcard در این است که اکنون گروه بزرگی از افراد ناشناس، قربانیان احتمالی و سودجویان همزمان در حال نوشتن روی این «دیوار عمومی» هستند.
بلاکچین بهعنوان حافظهای دائمی
تبدیل کیف پول مهاجم Coldcard به تابلوی پیام، یکی از ویژگیهای متفاوت شبکهی بیتکوین را نشان میدهد: بلاکچین تنها دفتر ثبت انتقال پول نیست و میتواند مقدار محدودی داده را نیز برای همیشه ذخیره کند.
در این پرونده، همین قابلیت فنی به محلی برای ثبت ناامیدی قربانیان، شوخی کاربران و پیشنهادهای غیرقانونی تبدیل شده است.
بااینحال، ارسال پیام به آدرس مهاجم هیچ تضمینی برای بازگرداندن دارایی ایجاد نمیکند. تراکنشهای بیتکوین پس از تأیید برگشتپذیر نیستند و تنها مالک کلید خصوصی کیف پول میتواند وجوه را منتقل کند.
سلب مسئولیت:
مطالب منتشرشده صرفاً با هدف اطلاعرسانی تهیه شده و فاقد هرگونه وابستگی، جانبداری یا جهتگیری سیاسی و حزبی است و بههیچوجه توصیهای برای خرید، فروش یا نگهداری داراییهای مالی، سهام، ارزهای دیجیتال یا سایر ابزارهای سرمایهگذاری محسوب نمیشود. تصمیمگیری برای سرمایهگذاری بر عهدهی مخاطب است و توصیه میشود پیش از هر اقدامی، تحقیقات کافی انجام داده و در صورت نیاز با مشاور مالی متخصص مشورت کنید.
۰ دیدگاه
در حال آمادهسازی فرم دیدگاه…