در روزهای گذشته، کاربران کیف پول سختافزاری کلدکارد (Coldcard) هدف یکی از بزرگترین سرقتهای بیتکوینی اخیر قرار گرفتند. بررسیها نشان میدهند در این حملات از یک آسیبپذیری در نسخهای از فریمور این کیف پول که به سال ۲۰۲۱ بازمیگردد، سوءاستفاده شده و مهاجمان در چند موج جداگانه بیش از ۱۰۰ میلیون دلار بیتکوین سرقت کردهاند.
به گفته محققان گلکسی ریسرچ (Galaxy Research)، مهاجمان در سه موج اصلی و ۱۴ حمله کوچکتر، حدود ۱،۵۹۶ بیتکوین را از نزدیک به ۷،۳۰۰ آدرس سرقت کردهاند. گلکسی همچنین یک موج چهارم مشکوک را شناسایی کرده است. در صورت تأیید این حمله، مجموع داراییهای سرقتشده به ۲،۰۵۵ بیتکوین، معادل حدود ۱۳۰ میلیون دلار، خواهد رسید. با این حال، این رقم هنوز در آمار قطعی قرار نگرفته؛ زیرا قربانیان احتمالی موج چهارم حمله را تأیید نکردهاند.
نکته مهم این است که حدود ۹۰ درصد بیتکوینهای سرقتشده هنوز جابهجا نشدهاند. این موضوع نشان میدهد که مهاجمان برای انتقال یا نقدکردن داراییها منتظر زمان مناسبتری هستند؛ بهویژه حالا که آدرسهای مرتبط با مهاجمان و قربانیان در اختیار نهادهای قانونی قرار گرفته و صرافیها و نهادهای نظارتی حساسیت بیشتری نسبت به این آدرسها دارند.
این حادثه فشار روانی تازهای بر بازار و اعتماد کاربران به کیف پولهای سختافزاری وارد کرده است. سرمایهگذارانی که از کلدکارد استفاده میکنند، باید دارایی خود را فوراً به یک آدرس امن با عبارت بازیابی جدید منتقل کنند؛ زیرا حملات همچنان ادامه دارد و صرفاً بهروزرسانی دستگاه ممکن است برای ایمنکردن عبارتهای بازیابی قدیمی کافی نباشد.










دیدگاه خود را ثبت کنید