حمله به کیف پولهای Coldcard؛ چگونه ضعف تولید عبارت بازیابی ۸۹ میلیون دلار بیتکوین را در معرض سرقت قرار داد؟
سه موج برداشت از کیف پولهای آسیبپذیر Coldcard، بیش از ۴٬۵۰۰ آدرس و حدود ۸۹ میلیون دلار بیتکوین را هدف قرار داد. در این گزارش، علت فنی حمله، کاربران در معرض خطر و راهکارهای محافظت از دارایی را بررسی میکنیم.
سه موج برداشت، بیش از ۴٬۵۰۰ آدرس را هدف گرفتهاند. با این حال، مسئله شکستن شبکه بیتکوین یا دسترسی فیزیکی به دستگاه نبود؛ بلکه عبارتهای بازیابی برخی کیف پولها به دلیل تصادفیبودن ضعیف ساخته شده بودند.
در حمله Coldcard چه اتفاقی افتاد؟
گزارشهای تازه نشان میدهد برداشت از آدرسهای منتسب به Seedهای تولیدشده توسط برخی دستگاههای Coldcard Mk3 در سه موج انجام شده است. موج نخست در ۳۰ ژوئیه بیش از ۱٬۰۸۲ بیتکوین را از حدود ۱٬۱۹۶ آدرس در ۴۱ دقیقه خارج کرد و موجهای بعدی سراغ آدرسهای بیشتری با موجودیهای کوچکتر رفتند.
این حادثه با فیشینگ، بدافزار یا سرقت فیزیکی دستگاه تفاوت دارد. مهاجم ظاهراً فضای محدودتری از Seedهای ممکن را خارج از شبکه جستوجو کرده و کلید خصوصی آدرسهای آسیبپذیر را بازسازی کرده است.
نکته حیاتی
آفلاین بودن دستگاه زمانی مفید است که Seed از ابتدا با آنتروپی کافی ساخته شده باشد. اگر عبارت بازیابی قابل پیشبینی باشد، مهاجم میتواند بدون لمس دستگاه همان کلید را روی سیستم خود بسازد.
ضعف تولید عبارت بازیابی چگونه کار میکرد؟
امنیت کیف پول HD به کیفیت Seed وابسته است. گزارش Bitcoin Magazine میگوید یک خطای فریمور در Coldcard Mk3 باعث شده بود بعضی دستگاهها بهجای مولد تصادفی سختافزاری، از PRNG نرمافزاری ضعیف استفاده کنند. در نتیجه بعضی Seedها بهجای سطح امنیت هدفگذاریشده نزدیک ۱۲۸ بیت، حدود ۴۰ بیت آنتروپی مؤثر داشتند.
| موضوع | حالت امن | حالت آسیبپذیر | پیامد |
|---|---|---|---|
| منبع تصادفی | مولد سختافزاری واقعی | Fallback نرمافزاری ضعیف | کاهش فضای Seedها |
| آنتروپی | فضای بسیار بزرگ | حدود ۴۰ بیت در برخی سناریوها | جستوجوی عملیتر |
| نیاز مهاجم | کلید یا دستگاه | بازسازی آفلاین | عدم نیاز به دسترسی فیزیکی |
شبکه بیتکوین و الگوریتم امضای آن شکسته نشدهاند. مشکل در مرحله ساخت کلید خصوصی بوده است؛ اگر کلید از تصادفیبودن کافی برخوردار نباشد، رمزنگاری قوی بعدی نمیتواند ضعف اولیه را جبران کند.
سه موج حمله چه تفاوتی داشتند؟
| موج | الگوی گزارششده | حجم شاخص | تغییر تاکتیک |
|---|---|---|---|
| اول | تخلیه سریع آدرسهای پرموجودی | ۱٬۰۸۲.۶۵ BTC از ۱٬۱۹۶ آدرس | مقاصد سادهتر |
| دوم | گسترش فهرست هدف | افزایش مجموع زیان | جستوجوی Seedهای بیشتر |
| سوم | هدف گرفتن موجودیهای کوچکتر | ۲۰۷.۷ BTC از ۱٬۹۱۲ آدرس | مقاصد جدا و خروجیهای پیچیدهتر |
CoinDesk گزارش میدهد موج سوم از آدرسهای مقصد جدا و خروجیهای P2WSH استفاده کرده است. Galaxy Research هنوز نمیتواند با قطعیت بگوید همه موجها متعلق به یک مهاجم بودهاند یا چند گروه مستقل همان فضای Seedهای ضعیف را جستوجو کردهاند.
کدام کاربران بیشتر در معرض خطرند؟
Seed ساختهشده روی نسخه مرتبط
زمان ساخت عبارت بازیابی از نسخه فعلی فریمور مهمتر است.
بدون Dice Rolls
افزودن آنتروپی واقعی با تاس میتوانسته وابستگی به RNG را کاهش دهد.
تکامضایی
در MultiSig بازسازی یک Seed بهتنهایی برای خرج کردن کافی نیست.
بدون Passphrase قوی
Passphrase میتواند فضای جستوجو را دشوارتر کند، اما جایگزین Seed امن نیست.
آدرس قدیمی
بسیاری از آدرسهای هدف مدتها بدون حرکت باقی مانده بودند.
آپدیت بدون انتقال
بهروزرسانی فریمور Seed ضعیف قدیمی را امن نمیکند.
کاربران چه اقدام فوری انجام دهند؟
- نسخه دستگاه و تاریخ ساخت Seed را بررسی کنند.
- اگر در دامنه خطر هستند، Seed کاملاً جدید بسازند.
- Seed جدید را با منبع تصادفی مستقل و معتبر تولید کنند.
- دارایی را به آدرسهای مشتقشده از Seed جدید منتقل کنند.
- برای مبالغ بالا MultiSig و تنوع سازنده را بررسی کنند.
- Seed را در هیچ وبسایت یا ابزار آنلاین وارد نکنند.
برای مطالعه بیشتر: راهنمای کیف پول سرد، امنیت کیف پول HD و ایرگپ در امنیت رمزارز.
این حادثه چه درسی برای کیف پول سرد دارد؟
کیف پول سختافزاری سطح حمله آنلاین را کاهش میدهد، اما زنجیره اعتماد کاملی دارد: تراشه، فریمور، RNG، فرایند ساخت Seed، تأیید تراکنش و رفتار کاربر. شکست هر حلقه میتواند امنیت نهایی را کاهش دهد.
تحلیل یومیکس
Self-Custody به معنای حذف اعتماد نیست؛ کاربر همچنان به کیفیت سختافزار و نرمافزار سازنده وابسته است. برای داراییهای بزرگ، تکیه بر یک دستگاه، یک Seed و یک تولیدکننده میتواند نقطه شکست واحد ایجاد کند.
مدل مقاومتر میتواند شامل آنتروپی قابل بررسی، Passphrase مستقل، چندامضایی با دستگاههای متفاوت، پشتیبانهای فیزیکی جدا و برنامه بازیابی آزمودهشده باشد.
سؤالات متداول
آیا رمزنگاری بیتکوین شکسته شده است؟
خیر. مشکل به تولید ضعیف Seed در فریمور برخی دستگاهها نسبت داده شده است.
آیا همه Coldcardها آسیبپذیرند؟
خیر. مدل، نسخه فریمور و زمان ساخت Seed اهمیت دارد.
آیا آپدیت فریمور Seed قدیمی را امن میکند؟
خیر. دارایی باید به Seed جدید منتقل شود.
آیا Passphrase کافی است؟
خیر، اما میتواند حمله را دشوارتر کند. فراموشی آن نیز دسترسی را از بین میبرد.
چرا کیف پول آفلاین تخلیه شد؟
مهاجم Seed را خارج از دستگاه بازسازی کرد.
امنیت دارایی از Seed شروع میشود
آموزشهای کیف پول و مدیریت ریسک را در وبلاگ یومیکس دنبال کنید.



