
กลุ่ม Whitehat โยกคืน 52 BTC จากเหยื่อแฮก Coldcard เข้ากองทรัสต์ Recovery ไม่ขอค่าหัว
กลุ่มนักวิจัยด้านความปลอดภัยฝ่ายขาว (Whitehat) โยกเงิน Bitcoin จำนวน 52.37 BTC ที่กู้คืนมาจากช่องโหว่การแฮก Coldcard เข้าสู่ที่อยู่ของกองทรัสต์เพื่อการกู้คืนที่ตั้งขึ้นใหม่ ตามการเปิดเผยของ Alex Thorn หัวหน้าฝ่ายวิจัยของ Galaxy Digital
กองทรัสต์ที่อยู่เบื้องหลังปฏิบัติการ
กองทรัสต์ที่ว่านี้มีชื่อว่า Digital Asset Recovery Trust หรือ DART เป็นนิติบุคคลตามกฎหมายที่จดทะเบียนในรัฐไวโอมิง สหรัฐฯ ให้คำปรึกษาโดยสำนักงานกฎหมายระหว่างประเทศ Steptoe LLP ทำหน้าที่ระบุกลุ่มที่อยู่กระเป๋าที่ยังเสี่ยงต่อช่องโหว่ Entropy ของ Coldcard แล้วรีบโยกเงินที่ยังกู้คืนได้ออกมาก่อนที่แฮกเกอร์ตัวจริงจะชิงตัดหน้า ที่น่าสนใจคือทีม Whitehat ที่ร่วมปฏิบัติการครั้งนี้ไม่ได้เรียกร้องค่าตอบแทนหรือค่าหัวใดๆ จากงานที่ทำ
สัดส่วนเงินที่กู้คืนได้
เงิน 52.37 BTC ที่โยกเข้ากองทรัสต์ครั้งนี้ คิดเป็นสัดส่วนราว 2.8% ของเงินที่ถูกแฮกทั้งหมดที่ติดตามได้ โดย Alex Thorn ระบุว่าในกลุ่มเงินที่ขยับใน Wave 2 ราว 40% เป็นการเคลื่อนไหวของฝ่าย Whitehat นอกจากนี้ยังมีเงินอีก 3.0134 BTC ที่ไม่ทราบแหล่งที่มาชัดเจนไหลเข้ามาในที่อยู่กองทรัสต์เดียวกันด้วย
เหยื่อตรวจสอบเงินคืนได้ที่ไหน
ผู้ที่ตกเป็นเหยื่อจากเหตุแฮก Coldcard สามารถตรวจสอบว่าที่อยู่กระเป๋าของตัวเองมีเงินที่กู้คืนมาแล้วหรือไม่ ผ่านเว็บไซต์ cryptorecoverytrust.com
ย้อนที่มาช่องโหว่ Coldcard
เหตุแฮก Coldcard เริ่มต้นตั้งแต่วันที่ 30 กรกฎาคมที่ผ่านมา จากช่องโหว่ที่ทำให้กระเป๋าฮาร์ดแวร์สร้างค่า Seed ด้วยตัวสุ่มซอฟต์แวร์ที่อ่อนแอ แทนที่จะใช้ตัวสร้างเลขสุ่มเฉพาะของอุปกรณ์ ทำให้แฮกเกอร์สามารถคำนวณย้อนกลับหา Seed ได้ ความเสียหายรวมจากหลายระลอกการโจมตี (Wave 1, 2 และ 3) พุ่งเกิน 100 ล้านดอลลาร์ ด้าน Coinkite ผู้ผลิต Coldcard ออกแพตช์เฟิร์มแวร์ใหม่ไปแล้ว แต่กระเป๋าที่เคยสร้าง Seed ด้วยช่องโหว่เดิมก่อนอัปเดตยังมีความเสี่ยงอยู่
📎 ข่าวที่เกี่ยวข้องจาก Bitcoinaddict.com:
👉 Coinkite ปล่อยเฟิร์มแวร์ Coldcard ใหม่ หลังโดนขโมย Bitcoin $114 ล้าน ใช้ AI ช่วยจับบั๊ก
👉 Galaxy Research เผยเหยื่อ Coldcard สูญ 1,789 BTC แต่เงิน 87% ยังไม่ขยับ
💬 ความเห็นบรรณาธิการ Bitcoinaddict
ทีมข่าวมองว่าปฏิบัติการของฝ่าย Whitehat ครั้งนี้เป็นตัวอย่างที่ตัดกันชัดเจนกับฝั่งแฮกเกอร์ตัวจริงที่ยังทยอยขยับเงินเพื่อฟอกและแลกเปลี่ยนสกุลเงินอยู่ในซีรีส์ข่าว Coldcard ที่ผ่านมา อย่างไรก็ตาม เว็บไซต์ที่อ้างว่าให้ตรวจสอบและรับเงินคืนมักเป็นเป้าหมายยอดนิยมของมิจฉาชีพที่ปลอมหน้าเว็บเลียนแบบ ผู้ที่คิดว่าตัวเองอาจเป็นเหยื่อควรตรวจสอบ URL ให้ถูกต้องเป๊ะก่อนกรอกที่อยู่กระเป๋าใดๆ ลงไป และไม่ควรกรอก Seed Phrase หรือ Private Key ในเว็บไซต์ใดเด็ดขาด ไม่ว่าเว็บนั้นจะอ้างว่าเป็นทางการแค่ไหนก็ตาม
— รายงานโดยทีมข่าว Bitcoinaddict.com