قانونگذاران ممکن است از قبل بدانند که چه کسی بیش از هزار بیتکوین را از کیف پولهای Coldcard در اولین و بزرگترین موج تخلیههای جولای ۲۰۲۶ خالی کرده است. تحقیقات Block بر این باور است که آنها جستجوهای زنجیرهای مهاجم را به یک حساب پرداختی در یک ارائهدهنده دادههای بلاکچین بزرگ ردیابی کردهاند که لاگهای داخلی آن با الگوی سرقت "بهطور فوقالعادهای خاص" مطابقت دارد.
PSA: این حمله در حال ادامه است و به کلیدهای خصوصی ضعیف تولید شده در دستگاههایی که به قدیمیترین MK2 با فریمور ۴.۰.۱ و بالاتر مربوط میشود، هدف قرار میدهد. اگر ممکن است یکی از این کلیدها را داشته باشید، دوباره بررسی کنید و هر چه سریعتر وجوه را منتقل کنید. به مشاوره و صفحه وضعیت Coinkite مراجعه کنید.
سکههای آن موج---۱,۰۸۲.۶۵ BTC---هنوز در آدرس مهاجم بدون تغییر باقی مانده است و امیدی وجود دارد که بازگشت آن ممکن باشد برای قربانیان و مالکان قانونی آن اولین موج بیتکوین دزدیده شده. سوال این است که هکر کیست و آیا همان سرنخ به یک فرد خارجی پیچیده اشاره دارد یا اینکه باگ انتروپی پنج ساله که سرقت را ممکن ساخت، چیزی نزدیکتر به "حمله بازنشستگی" داخلی است که Coinkite خود قبلاً درباره آن هشدار داده بود.
در تاریخ ۳۰ جولای ۲۰۲۶، یک مهاجم شروع به تخلیه سیستماتیک بیتکوین از کیف پولهای سختافزاری Coldcard کرد که بذرهایی تحت فریمور آسیبپذیر تولید کرده بودند، باگی که سالها کشف نشده بود. تنها موج اول و بزرگترین آن ۱,۰۸۲.۶۵ BTC را منتقل کرد. موجهای بعدی نیز دنبال شدند و برآوردها بیش از ۲ هزار BTC را نشان میدهد. الکس ثورن در Galaxy Research فعالیت را از طریق ترکیبی از تحلیل الگوی زنجیرهای و گزارشهای داوطلبانه قربانیان ردیابی کرده است. تا اوایل آگوست، خسارات تأیید شده و تخمینی در چندین موج از ۱,۸۰۰ BTC از بیش از ۵,۰۰۰ آدرس فراتر رفته است، اگرچه مجموع نهایی دقیق همچنان در حال اصلاح است زیرا گزارشهای جدید وارد میشوند. به لحاظ دلار، تقریباً ۱۱۸ میلیون دلار تأیید شده به سرقت رفته است.
ثورن بهطور عمومی درباره این احتمال صحبت کرده است که قانونگذاران ممکن است از قبل سرنخ مشخصی درباره اپراتور پشت بزرگترین بخش داشته باشند. در یک بخش از موسسه سیاست بیتکوین که در کانال یوتیوب Bitcoin Magazine میزبانی شده است، ثورن اظهار داشت: "هویت موج اول، هویت مهاجم، ممکن است به قانونگذاران شناخته شده باشد." او افزود که موج ۱ بزرگترین بخش شناسایی شده تا کنون باقی مانده است، با سکههایی که هنوز در آدرس مهاجم نشستهاند و اشاره کرد که الگوی موج ۲ به اندازه کافی مشابه است که ممکن است شامل همان بازیگر باشد. موج ۲ حدود ۷۶ بیتکوین دیگر به مجموع اضافه میکند.
منبع اصلی ادعای اینکه ممکن است هویت هکر شناخته شده باشد، کلی گرت، سرپرست مهندسی در Block است که روی Bitkey کار میکند. در تاریخ ۳۱ جولای ۲۰۲۶، گرت یافتههای تحقیق Block را منتشر کرد:
"در طول تحقیق ما درباره تخلیه Coldcard دیروز، ما یک الگوی غیرمعمول در جستجوها شناسایی کردیم. آن الگو ما را به یک فرضیه هدایت کرد که از آن زمان تأیید شده است: اپراتور از یک حساب پرداختی در یک ارائهدهنده خدمات بلاکچین معروف برای پرسش آدرسهای منبع و انجام سایر فعالیتهای مرتبط در طول جستجوها استفاده کرده است."
"ما بهطور مستقیم با ارائهدهنده تماس گرفتیم. لاگهای داخلی آنها الگوی مشکوک را با دقت فوقالعادهای مطابقت داد، از جمله تعداد، زمان و توالی درخواستها. ارائهدهنده خدمات استاندارد خود را در پاسخ به درخواستهایی که هدف وسیعتری را فاش نمیکردند، ارائه میداد. ما هیچ مدرکی ندیدهایم که نشان دهد ارائهدهنده بهطور عمدی در سرقت مشکوک شرکت کرده یا آن را تسهیل کرده است." گرت گفت و افزود که؛ "ما اطلاعات مربوطه را با مقامات مناسب به اشتراک میگذاریم. ما بهروزرسانیهای بیشتری ارائه خواهیم داد زمانی که انجام این کار با تحقیقات تداخل نداشته باشد."
ثورن و دیگران اشاره کردهاند که موجهای بعدی و کوچکتر الگوهای عملیاتی متفاوتی را نشان میدهند---برخی تخلیههای سریع و فرصتطلبانه که با شستشوی سریع دنبال میشوند---که نشان میدهد بازیگران اضافی ممکن است فضای بذر ضعیف مشابه را پس از افشای عمومی اولیه معکوس کرده باشند. تخلیههای تأیید شده خودگزارششده بهطور چشمگیری پس از ۶ آگوست کاهش یافته است، اگرچه بسیاری از بذرهای بالقوه آسیبپذیر تولید شده در فریمور آسیبدیده بین ۲۰۲۱ و وصله جولای ۲۰۲۶ همچنان در معرض خطر هستند تا زمانی که کاربران مهاجرت کنند.
ماهیت این شکست منجر به نظریههای توطئهای درباره حملات داخلی شده است که خود Coinkite نیز روزی بهطور عمومی درباره آن صحبت کرده بود. در اکتبر 2021، حساب رسمی COLDCARD "حمله بازنشستگی" را بهعنوان سناریویی تعریف کرد که "زمانی است که سازندگان پروژه ممکن است یک 'اشکال' در تولید انتروپی برای بازیابیهای بعدی داشته باشند." این پست هنوز در اینجا در دسترس است. آسیبپذیری 2026 دقیقاً همین نتیجه را تولید کرد: بذرهایی که با انتروپی بسیار کمتری نسبت به آنچه که مورد نظر بود تولید شدند و سالها بعد قابل جستجو بودند. برخی در فضای بیتکوین اکنون بر این باورند که این هک ممکن است یک کار داخلی در Coinkite بوده باشد، اگرچه دیگران با این نظر مخالفند و شواهد موجود در سوابق عمومی هنوز به اندازه کافی برای دانستن چیزی قطعی نیست. شواهد بیشتری احتمالاً سالها بعد منتشر خواهد شد، تا زمانی که دعاوی حقوقی آن را افشا کند.
زمانی است که سازندگان پروژه ممکن است یک "اشکال" در تولید انتروپی برای بازیابیهای بعدی داشته باشند. --- COLDCARD (@COLDCARDwallet) 10 اکتبر 2021
تغییر بحرانی در تاریخ 1 مارس 2021 به کد اضافه شد، در یک کامیت با عنوان "اولین گذر با libNgU" (b18723dd). آن کامیت رمزنگاری باقیمانده مشتق شده از Trezor و کد BIP-39 را با یک کتابخانه جدید، libngu، جایگزین کرده و تولید بذر را دوباره سیمکشی کرد. نتیجه مورد نظر این بود که درخواست برای تصادفی بودن به تولیدکننده عدد تصادفی واقعی سختافزار STM32 ارجاع داده شود. با این حال، اشکال، درخواست را به PRNG نرمافزاری Yasmarang MicroPython هدایت کرد و منجر به فروپاشی مؤثر انتروپی به حدود 40 بیت در مدلهای قدیمی و حدود 72 بیت در مدلهای جدیدتر شد. این بدان معنا بود که کلیدهای خصوصی بیتکوین تولید شده بهطور مؤثری قابل حدس زدن توسط سختافزار محاسباتی مدرن بودند. این تعویض کتابخانههای رمزنگاری توسط Doc-Hex، که همچنین بهعنوان پیتر گری، مدیر فنی Coinkite شناخته میشود، به کد اضافه شد.
به گفته زک هربرت، مدیرعامل و بنیانگذار Foundation Devices، این حرکت بهطور قابلتوجهی تحت فشار مجوز قرار داشت، اگرچه Coinkite این را بهعنوان یک انگیزه اصلی برای تغییر کد انکار کرده و گفت: "COLDCARD باید این تغییر را برای انتقال به libsecp256k1 انجام دهد؛ تغییر مجوز به این موضوع ارتباطی ندارد. libsecp256k1 کتابخانه استاندارد مورد استفاده توسط Bitcoin Core است."
Coldcard از کد مشتق شده از Trezor تحت مجوز منبع باز GPLv3 استفاده میکرد. پس از اینکه Foundation Devices مواد مرتبط را تقسیم کرد، Coinkite تلاش کرد تا اجزای باقیمانده را به یک توافق MIT + Commons Clause محدودکنندهتر منتقل کند که استفاده تجاری را محدود میکرد. بازنویسی بزرگ بود و اهداف مهندسی پیچیدهای داشت؛ این ادغام بهطور قابلتوجهی شکست خاموشی را در مسیر انتروپی به جا گذاشت.
شک و تردید درباره مهاجرت از کتابخانه رمزنگاری Trezor بهعنوان زودهنگام در 7 آوریل 2021 توسط یکی از اعضای گروه تلگرام Coinkite مطرح شد که نوشت: "آیا واقعاً میخواهیم کد TrezorCrypto که سالها مورد بررسی دقیق قرار گرفته است و توسط هکرهای سفید مانند Johoe آزمایش نفوذ شده است را جایگزین کنیم؟" و افزود: "این سوئیچ ممکن است یک کدگذار با استعداد باشد، اما تاریخچه کامیت آنها افتضاح است." با این حال، این انتقاد کافی نبود و به سرعت توسط NVK که کتابخانه Trezor را بهعنوان "نمایش افتضاح shitcoin" مورد انتقاد قرار داد، نادیده گرفته شد. بهطور عجیبی، به اشتراکگذاری آن کتابخانه کد با بازار گستردهتر رمزنگاری، تحت یک مجوز باز به این معنی بود که کتابخانه رمزنگاری Trezor بررسی کد بسیار عمیقتری نسبت به Libngu خواهد داشت، حتی سالها بعد.
تعویض کتابخانههای رمزنگاری که اشکال را معرفی کرد، توسط Doc-Hex، مدیر فنی Coinkite، همچنین بهعنوان پیتر دی. گری شناخته میشود، به کد اضافه شد. او کتابخانه رمزنگاری GPLv3 Trezor را با Libngu، یک کتابخانه کد ناشناخته که توسط بهاصطلاح "سوئیچ" ایجاد شده بود، جایگزین کرد، نامی که تا زمان ایجاد Libngu، تاریخچه قبلی واضحی نداشت. حساب سوئیچ در تاریخ 3 اوت 2019 در X با اشاره به DEFCON، کنفرانس بینالمللی هکرها، که معمولاً توسط مهندسان امنیت سایبری از انواع مختلف شرکت میشود، ظاهر شد.
در تاریخ 16 اکتبر 2020، Switch از Doc-Hex در X به خاطر ادغام کد او تشکر کرد؛ "ممنون بابت ادغام @DocHex ... من در حال ساخت یک کتابخانه بیتکوین دیگر هستم. ممکن است روزی برای @COLDCARDwallet مفید باشد." چند روز بعد، Switch لینکی به Libngu منتشر کرد و به خاطر ساخت یک "چیز مفید" افتخار کرد.
اما در اینجا موضوع عجیب میشود. طبق تحقیقاتی که توسط James O'Beirne، یکی از مشارکتکنندگان هسته بیتکوین، انجام شده است، Switch و Peter D. Gray با همان کلیدهای GPG کدهای کامیت را امضا کردهاند. O'Beirne از طریق امضاهای کامیت GPG نشان داد که دهها کامیت که به عنوان switck نوشته شده بودند، با کلید شخصی Peter D. Gray، یکی از بنیانگذاران و CTO Coinkite، که همچنین به عنوان DocHex فعالیت میکند، امضا شدهاند. Zach Herbert همچنین ادعا کرد که شمارههای تلفن با دو رقم پایانی یکسان به هر دو حساب X DocHex و switck مرتبط هستند (پست). محققان اضافی به الگوهای ثبت DNS مشابه اشاره کردند.
تا به این لحظه، نه Gray و نه Coinkite به یافتههای امضای GPG بهطور عمومی پاسخ ندادهاند و وقتی از آنها خواسته شد که در این مورد اظهار نظر کنند، پاسخی ندادند. حساب Switch هنوز هم فعال است و به تازگی در تاریخ 17 اوت 2026 تغییرات کد را به Libngu ادغام کرده است.
بسیاری در صنعت بیتکوین این موضوع را به عنوان نوعی شواهد جانبی از تخلف میدانند. چرا باید برای یک کتابخانه خاص رمزنگاری یک نام مستعار ایجاد کرد؟ این به عنوان نوعی شواهد از نیت بد تعبیر شده است؛ با این حال، یک تحلیل عمیقتر نظر دیگری دارد. آیا اگر Gray واقعاً قصد داشت کاربران Coldcard را با این باگ RNG فریب دهد، واقعاً با کلید GPG شخصی خود کامیتها را امضا میکرد؟ آیا ممکن است کسی به قدری زیرک باشد که برای سالها یک باگ را پنهان کند و منتظر بماند تا پذیرش آن گسترش یابد؛ اما در عین حال فراموش کند که یک امضای GPG اختصاصی برای نام مستعار بیاستفاده ایجاد کند؟ من فکر نمیکنم که این منطقی باشد.
بیشتر احتمال دارد که این یک هویت تصادفی باشد که توسط Gray در DEFCON ایجاد شده است، احتمالاً در یک دوره تصادفی از پارانویا. هویتی که او در طول سالها برای پروژههای خاصی از آن استفاده کرده است. هویتهای مستعار در دایرههای توسعهدهندگان بیتکوین غیرمعمول نیستند. خود ساتوشی معروفترین مثال است. بنابراین، این ارتباط بین Gray و Switch به تنهایی به سختی میتواند در جستجوی هکر Coldcard به چیزی تبدیل شود.
تعدادی دیگر از توسعهدهندگان متنباز نیز به تازگی شناسایی شدهاند که کدهایی را که نقش مهمی در باگ RNG Coldcard ایفا کردهاند، لمس یا تحت تأثیر قرار دادهاند.
تحلیلگر دادهها LaurentMT به بررسی جنبه MicroPython مسیر RNG پرداخته است. MicroPython یک پیادهسازی سبک و متنباز از Python 3 است که برای اجرا بر روی میکروکنترلرها و کامپیوترهای با منابع محدود طراحی شده است. در نهایت، فریمور Coldcard به دلیل این باگ، از تولیدکننده عدد تصادفی شبهتصادفی (PRNG) Yasmarang MicroPython استفاده کرد که منجر به تولید با انتروپی پایین شد.
تغییرات کد در منطق PRNG در MicroPython از تاریخ 20 اوت 2020 آغاز شد، با مسئله (#6347) که توسط کاربری به نام 'mirko' در GitHub باز شد. او شکایت کرد که سختافزار ESP32 او همیشه نتیجه یکسانی را هنگام فراخوانی تابع 'random.choice()' در کد به روشی خاص برمیگرداند. Mirko انتظار نتایج تصادفی داشت. مسئله GitHub بحثی را در ماههای بعد درباره روش صحیح مدیریت منطق مربوطه و رفتار مورد انتظار ثبت میکند، که Mirko فاش کرد که طراحی آن غیرقابلانتظار است.
Laurent اشاره میکند که "robert-hh یک [Pull Request] برای پیادهسازی تغییر بذر PRNG در تاریخ 22 اوت 2020 آغاز کرد." Dpgeorge، یکی از نگهدارندگان MicroPython، در تاریخ 29 اکتبر 2020 نسخهای کمی تغییر یافته از آن درخواست را به مخزن اصلی ادغام کرد و "(UID+SysTick+RTC) را برای رفع برخی محدودیتها در راهحل robert-hh" پیادهسازی کرد.
تغییرات در این کد حیاتی مرتبط با RNG در مخزن اصلی MicroPython انجام شد زمانی که Coldcard آن را برای استفاده توسط Libngu انشعاب کرد، اما قبل از اینکه MicroPython نسخه جدید رسمی این کتابخانه را منتشر کند. به نظر میرسد که ساخت بر روی نسخه اصلی یک مخزن نرمافزاری که احتمالاً در حال تغییرات کد است، خطرناک است، به جای اینکه بر روی یک نسخه رسمی و پایدار ساخته شود. نسخه جدید MicroPython تا ۳ فوریه ۲۰۲۱ با نسخه v1.14 منتشر نشد. به علاوه، تغییرات منطق RNG تنها بهطور مختصر در اعلامیه انتشار ذکر شد و گفت "ماژول urandom در هنگام وارد کردن بر روی پورتهای stm32، esp8266، esp32 و rp2 بذر خود را تصادفی میکند."
در یک مصاحبه با Bitcoin Magazine، لوران بهطور واضح نتیجهگیری کرد که "بدون این اصلاح، باگ در کد Coldcard بهطور فوری شناسایی میشد." او در مورد مجموعهای از وقایعی که به این باگ منجر شد، همچنین گفت که "در این زمانبندی، coincidences زیادی وجود دارد" و افزود که "در حالی که آنها هیچ چیزی را ثابت نمیکنند، نمیبینم که یک تحقیق رسمی بتواند بهطور کامل آنها را نادیده بگیرد."
مهم است که توجه داشته باشیم که هیچ مدرکی وجود ندارد که نشان دهد هیچیک از توسعهدهندگان فوقالذکر بهطور عمدی سعی در معرفی باگ RNG Coldcard با این تغییرات داشتهاند و در نهایت، Coinkite، شرکت کیف پول سختافزاری، مسئول اجرای کد حیاتی آنها است. MicroPython یک پروژه بزرگ و منبع باز است که بهطور گستردهای استفاده میشود. با این حال، احتمالاً درسهای زیادی از آنچه میتوانیم بهعنوان --- در حال حاضر --- یک کمدی تراژیک از اشتباهات بنامیم، وجود دارد.
چندین عامل علیه یک حمله داخلی عمدی و برنامهریزیشده وجود دارد. هویت 'switck' بهخوبی تفکیک نشده بود؛ کلید GPG مشترک و سایر همپوشانیها نسبت به Doc-Hex معروف به پیتر گری، نسبتاً ساده بود. این حساب بهمدت سالها عمدتاً رها شده بود. مشارکتکنندگان MicroPython در یک پروژه با دید بالا بهطور علنی فعالیت میکنند.
تحقیق Citadel21 هودلوناوت و سایر بررسیهای فنی هیچ مدرک واضحی مبنی بر اینکه شکست انتروپی عمدی بوده است، پیدا نکردند. گزارش فنی مهندس Alekos Filini در مورد باگ بهطور صریح حقایق فنی را پیگیری میکند و میگوید که "هدف من صرفاً ارائه حقایق است و هیچ نتیجهگیری نمیکنم." Wizardsardine در مورد کالبدشکافی فنی خود چندین محافظت ناموفق را توضیح داد و شکست را بهعنوان نشستن "در مرز یک زیرماژول، که دقیقاً جایی است که بازبینیکنندگان متوقف میشوند" توصیف کرد.
غوطهوری عمیق فنی استیون گلر در این موضوع نیز هیچ ادعای قوی در این زمینه نکرد. بازسازی مفهوم اثبات DK27ss از باگ این مشکل را بهعنوان "زنجیرهای از چهار نقص، هر یک به ظاهر بیضرر" توصیف میکند.
اگر این نقصها یک حمله داخلی کلاسیک بودند، یا یک کلاهبرداری طولانی که برخی ممکن است آن را بنامند، امروز گفتگو بهطور قابل توجهی متفاوت بود. آخرین باری که ما یک هک بزرگ کلاهبرداری طولانی در صنعت بیتکوین دیدیم احتمالاً QuadrigaCX بود، یک صرافی متمرکز کانادایی که بنیانگذار آن، جرالد کاتن، در سال ۲۰۱۸ در شرایط مرموز "در هند" گزارش شد که "مرده است"، نهچندان بعد از اینکه وجوه گمشده کشف شد. بنیانگذاران بهدلیل سوءاستفاده از سپردههای کاربران صرافی بهمیزان تقریباً ۱۷۰ میلیون CAD، در طول سالها، قبل از ناپدید شدن، متهم شدند.
در عوض، رهبری Coinkite بهطور عمومی فعال باقی مانده است، به حادثه پاسخ میدهد، فریمور پچشده را ارسال میکند، به مهاجرت کاربران کمک میکند و در جزئیات فنی درگیر میشود. بنیانگذاران و اپراتورهای Coinkite بهخوبی شناخته شدهاند و در زمان نگارش این متن هنوز در حال اداره شرکت هستند؛ آنها همزمان با ناپدید شدن وجوه ناپدید نشدهاند.
در همین حال، وجوه موج ۱، که مجموعاً بیش از ۱۰۰۰ BTC است، هنوز در سه آدرس جمعآوری شدهاند که توسط صدها مهندس و احتمالاً مقامات قانونی مانند FBI تحت نظر هستند. اگر کوینکیت در تلاش بود تا یک حمله بازنشستگی به سبک شطرنج ۵ بعدی انجام دهد، آنها باید در سرقت سکهها بسیار محتاطتر عمل میکردند. آنها همه سکهها را به چند آدرس که ردیابی آنها آسان است، تجمیع نمیکردند و بنیانگذاران آن احتمالاً "به طرز مرموزی در هند مرده بودند."
در حالی که هیچ نتیجهگیری وجود ندارد و تحقیقات احتمالاً سالها ادامه خواهد داشت، تا کنون شواهد نشاندهنده یک شکست فرهنگی در جامعه حداکثری بیتکوین و خودنگهداری است، یک شکست در آموزش گسترده کاربران و تأثیرگذاران در مورد آداب خوب یا بد در فرهنگ متنباز، و بهطور صریح، تکبر از سوی OGهای کوینکیت که در hindsight، نسبت به تواناییهای خود بیش از حد مطمئن بودند.
این محتوا صرفاً برای اطلاعرسانی عمومی ارائه شده است و بهمنزله مشاوره مالی، سرمایهگذاری، حقوقی یا مالیاتی تلقی نمیشود. هرگونه رویداد، جایزه، کمپین آنلاین یا اطلاعات مرتبط که در اینجا ذکر شده است، نباید بهعنوان توصیه، ترغیب یا دعوت به خرید، فروش، معامله یا هرگونه دادوستد دیگر داراییهای رمزارزی تلقی شود. داراییهای رمزارزی از نوسان بالایی برخوردار هستند و ممکن است منجر به زیان شوند. دسترسی به خدمات، محصولات و رویدادهای مرتبط با WEEX ممکن است بسته به منطقه جغرافیایی متفاوت باشد. اطمینان از اینکه استفاده شما از این خدمات با قوانین و مقررات محلی مطابقت دارد، بر عهده خود شماست.





























