بر اساس اعلام الکس تورن، مدیر تحقیقات Galaxy Digital، گروهی از هکرهای کلاه‌سفید (Whitehat) در جریان پیگیری پرونده هک کیف پول سخت‌افزاری Coldcard، حدود ۵۲.۳۷ بیت کوین را به آدرسی مرتبط با یک تراست تازه‌تاسیس برای بازیابی دارایی‌ها منتقل کردند.
هک Coldcard از ۳۰ ژوئیه آغاز شد و طی چند موج حمله که با نام‌های Wave 1، Wave 2 و Wave 3 دنبال شدند، در مجموع بیش از ۱۰۰ میلیون دلار بیت کوین در معرض سرقت قرار گرفت.
مهاجمان از یک ضعف امنیتی در فرآیند تولید سید (Seed) کیف پول‌ها سواستفاده کردند.
در این شرایط، برخی کیف پول‌ها به‌جای استفاده از مولد اعداد تصادفی اختصاصی Coldcard، سید خود را با استفاده از یک منبع تصادفی نرم‌افزاری ضعیف‌تر تولید می‌کردند.
همین مساله باعث شد هکرها بتوانند برخی Seedها را بازسازی و به دارایی‌های داخل کیف پول دسترسی پیدا کنند.
21.1 ردپای هکرهای کلاه‌سفید در انتقال بیت کوین‌های هک Coldcard
شرکت Coinkite، سازنده Coldcard، از آن زمان فریمور کیف پول را اصلاح کرده است.
با این حال، دارایی‌هایی که پیش از این و با سیدهای آسیب‌پذیر در معرض خطر قرار گرفته‌اند، حتی پس از این به‌روزرسانی همچنان در معرض تهدید هستند.
اما نکته مهم اینجاست که همه بیت کوین‌های خارج‌شده از کیف پول‌های قربانیان به دست هکرهای مخرب نیفتاده‌اند.
طبق توضیحات تورن، بخشی از این دارایی‌ها توسط هکرهای کلاه‌سفید جابه‌جا شده، افرادی که از مهارت‌های هک برای شناسایی و رفع آسیب‌پذیری‌های امنیتی استفاده می‌کنند.
این افراد دارایی‌ها را عمدا از کیف پول‌های آسیب‌پذیر خارج کرده‌اند تا زمان فراهم شدن شرایط بازگرداندن آن‌ها، از سرقت احتمالی جلوگیری شود.
تورن می‌گوید این مقدار حدود ۲.۸ درصد از کل دارایی‌های شناسایی‌شده در این حمله را تشکیل می‌دهد.
همچنین تاکنون حدود ۴۰ درصد از دارایی‌های مرتبط با Wave 2 به‌عنوان فعالیت هکرهای کلاه‌سفید شناسایی شده است.
تورن معتقد است این بیت کوین‌ها نیز احتمالا بخشی از دارایی‌های Coldcard هستند که توسط هکرهای کلاه‌سفید بازیابی شده‌اند، هرچند تاکید کرده که این موضوع هنوز به‌طور قطعی تایید نشده است.
قربانیان این حمله می‌توانند با بررسی آدرس‌های خود در وب‌سایت Crypto Recovery Trust، ببینند آیا بخشی از دارایی‌هایشان توسط هکرهای کلاه‌سفید بازیابی شده یا خیر.
به نظر شما در چنین حملاتی، انتقال دارایی‌های قربانیان توسط هکرهای کلاه‌سفید تا چه حد می‌تواند به بازیابی سرمایه کمک کند و از چه نقطه‌ای خودش به یک ریسک امنیتی جدید تبدیل می‌شود؟