اخبار

حمله به کیف پول‌های Coldcard؛ چگونه ضعف تولید عبارت بازیابی ۸۹ میلیون دلار بیت‌کوین را در معرض سرقت قرار داد؟

سه موج برداشت از کیف پول‌های آسیب‌پذیر Coldcard، بیش از ۴٬۵۰۰ آدرس و حدود ۸۹ میلیون دلار بیت‌کوین را هدف قرار داد. در این گزارش، علت فنی حمله، کاربران در معرض خطر و راهکارهای محافظت از دارایی را بررسی می‌کنیم.

 

سه موج برداشت، بیش از ۴٬۵۰۰ آدرس را هدف گرفته‌اند. با این حال، مسئله شکستن شبکه بیت‌کوین یا دسترسی فیزیکی به دستگاه نبود؛ بلکه عبارت‌های بازیابی برخی کیف پول‌ها به دلیل تصادفی‌بودن ضعیف ساخته شده بودند.

در حمله Coldcard چه اتفاقی افتاد؟

گزارش‌های تازه نشان می‌دهد برداشت از آدرس‌های منتسب به Seedهای تولیدشده توسط برخی دستگاه‌های Coldcard Mk3 در سه موج انجام شده است. موج نخست در ۳۰ ژوئیه بیش از ۱٬۰۸۲ بیت‌کوین را از حدود ۱٬۱۹۶ آدرس در ۴۱ دقیقه خارج کرد و موج‌های بعدی سراغ آدرس‌های بیشتری با موجودی‌های کوچک‌تر رفتند.

این حادثه با فیشینگ، بدافزار یا سرقت فیزیکی دستگاه تفاوت دارد. مهاجم ظاهراً فضای محدودتری از Seedهای ممکن را خارج از شبکه جست‌وجو کرده و کلید خصوصی آدرس‌های آسیب‌پذیر را بازسازی کرده است.

نکته حیاتی

آفلاین بودن دستگاه زمانی مفید است که Seed از ابتدا با آنتروپی کافی ساخته شده باشد. اگر عبارت بازیابی قابل پیش‌بینی باشد، مهاجم می‌تواند بدون لمس دستگاه همان کلید را روی سیستم خود بسازد.

ضعف تولید عبارت بازیابی چگونه کار می‌کرد؟

امنیت کیف پول HD به کیفیت Seed وابسته است. گزارش Bitcoin Magazine می‌گوید یک خطای فریم‌ور در Coldcard Mk3 باعث شده بود بعضی دستگاه‌ها به‌جای مولد تصادفی سخت‌افزاری، از PRNG نرم‌افزاری ضعیف استفاده کنند. در نتیجه بعضی Seedها به‌جای سطح امنیت هدف‌گذاری‌شده نزدیک ۱۲۸ بیت، حدود ۴۰ بیت آنتروپی مؤثر داشتند.

موضوع حالت امن حالت آسیب‌پذیر پیامد
منبع تصادفی مولد سخت‌افزاری واقعی Fallback نرم‌افزاری ضعیف کاهش فضای Seedها
آنتروپی فضای بسیار بزرگ حدود ۴۰ بیت در برخی سناریوها جست‌وجوی عملی‌تر
نیاز مهاجم کلید یا دستگاه بازسازی آفلاین عدم نیاز به دسترسی فیزیکی

شبکه بیت‌کوین و الگوریتم امضای آن شکسته نشده‌اند. مشکل در مرحله ساخت کلید خصوصی بوده است؛ اگر کلید از تصادفی‌بودن کافی برخوردار نباشد، رمزنگاری قوی بعدی نمی‌تواند ضعف اولیه را جبران کند.

سه موج حمله چه تفاوتی داشتند؟

موج الگوی گزارش‌شده حجم شاخص تغییر تاکتیک
اول تخلیه سریع آدرس‌های پرموجودی ۱٬۰۸۲.۶۵ BTC از ۱٬۱۹۶ آدرس مقاصد ساده‌تر
دوم گسترش فهرست هدف افزایش مجموع زیان جست‌وجوی Seedهای بیشتر
سوم هدف گرفتن موجودی‌های کوچک‌تر ۲۰۷.۷ BTC از ۱٬۹۱۲ آدرس مقاصد جدا و خروجی‌های پیچیده‌تر

CoinDesk گزارش می‌دهد موج سوم از آدرس‌های مقصد جدا و خروجی‌های P2WSH استفاده کرده است. Galaxy Research هنوز نمی‌تواند با قطعیت بگوید همه موج‌ها متعلق به یک مهاجم بوده‌اند یا چند گروه مستقل همان فضای Seedهای ضعیف را جست‌وجو کرده‌اند.

کدام کاربران بیشتر در معرض خطرند؟

Seed ساخته‌شده روی نسخه مرتبط

زمان ساخت عبارت بازیابی از نسخه فعلی فریم‌ور مهم‌تر است.

بدون Dice Rolls

افزودن آنتروپی واقعی با تاس می‌توانسته وابستگی به RNG را کاهش دهد.

تک‌امضایی

در MultiSig بازسازی یک Seed به‌تنهایی برای خرج کردن کافی نیست.

بدون Passphrase قوی

Passphrase می‌تواند فضای جست‌وجو را دشوارتر کند، اما جایگزین Seed امن نیست.

آدرس قدیمی

بسیاری از آدرسهای هدف مدت‌ها بدون حرکت باقی مانده بودند.

آپدیت بدون انتقال

به‌روزرسانی فریم‌ور Seed ضعیف قدیمی را امن نمی‌کند.

کاربران چه اقدام فوری انجام دهند؟

  1. نسخه دستگاه و تاریخ ساخت Seed را بررسی کنند.
  2. اگر در دامنه خطر هستند، Seed کاملاً جدید بسازند.
  3. Seed جدید را با منبع تصادفی مستقل و معتبر تولید کنند.
  4. دارایی را به آدرس‌های مشتق‌شده از Seed جدید منتقل کنند.
  5. برای مبالغ بالا MultiSig و تنوع سازنده را بررسی کنند.
  6. Seed را در هیچ وب‌سایت یا ابزار آنلاین وارد نکنند.

برای مطالعه بیشتر: راهنمای کیف پول سرد، امنیت کیف پول HD و ایرگپ در امنیت رمزارز.

این حادثه چه درسی برای کیف پول سرد دارد؟

کیف پول سخت‌افزاری سطح حمله آنلاین را کاهش می‌دهد، اما زنجیره اعتماد کاملی دارد: تراشه، فریم‌ور، RNG، فرایند ساخت Seed، تأیید تراکنش و رفتار کاربر. شکست هر حلقه می‌تواند امنیت نهایی را کاهش دهد.

تحلیل یومیکس

Self-Custody به معنای حذف اعتماد نیست؛ کاربر همچنان به کیفیت سخت‌افزار و نرم‌افزار سازنده وابسته است. برای دارایی‌های بزرگ، تکیه بر یک دستگاه، یک Seed و یک تولیدکننده می‌تواند نقطه شکست واحد ایجاد کند.

مدل مقاوم‌تر می‌تواند شامل آنتروپی قابل بررسی، Passphrase مستقل، چندامضایی با دستگاه‌های متفاوت، پشتیبان‌های فیزیکی جدا و برنامه بازیابی آزموده‌شده باشد.

سؤالات متداول

آیا رمزنگاری بیت‌کوین شکسته شده است؟

خیر. مشکل به تولید ضعیف Seed در فریم‌ور برخی دستگاه‌ها نسبت داده شده است.

آیا همه Coldcardها آسیب‌پذیرند؟

خیر. مدل، نسخه فریم‌ور و زمان ساخت Seed اهمیت دارد.

آیا آپدیت فریم‌ور Seed قدیمی را امن می‌کند؟

خیر. دارایی باید به Seed جدید منتقل شود.

آیا Passphrase کافی است؟

خیر، اما می‌تواند حمله را دشوارتر کند. فراموشی آن نیز دسترسی را از بین می‌برد.

چرا کیف پول آفلاین تخلیه شد؟

مهاجم Seed را خارج از دستگاه بازسازی کرد.

امنیت دارایی از Seed شروع می‌شود

آموزش‌های کیف پول و مدیریت ریسک را در وبلاگ یومیکس دنبال کنید.

مطالعه بیشتر

منابع

  • CoinDesk
  • Bitcoin Magazine
  • Galaxy Research

نوشته های مشابه

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

دکمه بازگشت به بالا