آخرین وضعیت پرونده کلدکارت؛ FBI به سرنخهایی برای شناسایی هکرها رسید
گزارشهای جدید نشان میدهد که محققان امنیتی احتمالاً به اطلاعاتی دست یافتهاند که میتواند منجر به شناسایی هویت اصلی مهاجم پشت پرده سرقت بزرگ از کیف پولهای سختافزاری کلدکارت (Coldcard) شود.
بر اساس گزارشها، در اولین موج این حملات، حدود ۱,۰۸۲ واحد بیت کوین از آدرسهایی که از فریمورهای آسیبپذیر استفاده میکردند، به سرقت رفت. با توجه به قیمت بیت کوین در سطوح فعلی، ارزش این داراییها نزدیک به ۶۹ میلیون دلار برآورد میشود.
الکس تورن (Alex Thorn)، مدیر تحقیقات گلکسی، در این رابطه اظهار داشت:
هویت مهاجم موج اول ممکن است برای نهادهای مجری قانون شناخته شده باشد.
سرنخهای کلیدی در دادههای آنچین
کلی گرت (Clay Garrett)، مدیر مهندسی شرکت بلاک (Block)، اعلام کرد که محققان الگوی غیرمعمولی را در تراکنشهای مهاجم کشف کردهاند. طبق گزارشها، سارق از یک حساب کاربری پولی در یک ارائهدهنده دادههای بلاک چین برای بررسی آدرسهای مبدأ استفاده کرده است. تطابق دقیق زمان و توالی این درخواستها با فعالیتهای مهاجم در شبکه، منجر به شناسایی حساب کاربری وی شده است. این اطلاعات که احتمالاً شامل سوابق پرداخت و دسترسی است، به مقامات قضایی تحویل داده شده تا برای شناسایی نهایی اپراتور حساب استفاده شود.
وضعیت داراییهای مسروقه و امنیت کاربران
اگرچه هویت احتمالی مهاجم تحت بررسی است، اما تاکنون هیچ بیانیه رسمی از سوی پلیس فدرال آمریکا (FBI) مبنی بر بازداشت یا توقیف اموال صادر نشده است. داراییهای مسروقه همچنان در آدرسهای مرتبط تحت نظر هستند و به صرافیها یا میکسرها منتقل نشدهاند. کارشناسان تأکید دارند که این حادثه ناشی از نقص در پروتکل بیت کوین نبوده، بلکه به دلیل تولید سید ضعیف در نسخههای قدیمی فریمور شرکت کوین کایت (Coinkite) رخ داده است. کاربران برای امنیت دارایی خود باید فریمور را آپدیت کرده و یک عبارت بازیابی کاملاً جدید ایجاد کنند.

