8 دقیقه
از کاربران کولدکارد خواسته شد فوراً عبارت بازیابی را منتقل کنند
پژوهشگران امنیتی و اعضای جامعه هشدار فوریای برای دارندگان کیفپول سختافزاری کولدکارد صادر کردهاند تا وجوه بیتکوین خود را به کیفپولهای جدیدی منتقل کنند که از عبارت بازیابی تازه تولیدشده ساخته شدهاند. این هشدار پس از تحلیل روی زنجیره Galaxy Research صادر شد که برآورد میکند حدود 1,367.05 بیتکوین، معادل تقریباً 88.6 میلیون دلار در زمان تحلیل، از 4,585 آدرس در سه موج حمله مشکوک منتقل شده است. الگو و دامنهٔ این فعالیتها نگرانیها را دربارهٔ تولید آسیبپذیر عبارات بازیابی در نسخههای خاصی از فِرمور کولدکارد افزایش داده و بحثها دربارهٔ ریسک خودنگهداری کلیدها در مقابل گزینههای امانی نهادی مانند صندوقهای قابلمعاملهٔ اسپات بیتکوین را تشدید کرده است.
نکات کلیدی بهطور خلاصه
- Galaxy Research سه موج حملهٔ مشکوک را مسئول خارج کردن 1,367.05 بیتکوین از هزاران آدرس معرفی میکند.
- شرکت Coinkite، سازندهٔ کولدکارد، فِرمورهای وصلهشده برای مدلهای تحت تأثیر را منتشر کرده اما تأکید کرده است که بهروزرسانی فِرمور نمیتواند عبارات بازیابیای را اصلاح کند که قبلاً تحت کد آسیبپذیر تولید شدهاند.
- همکار جامعه، Mishaboar، بهصورت عمومی از همهٔ کاربرانی که تاکنون از دستگاه کولدکارد استفاده کردهاند خواسته است وجوه خود را منتقل کنند، هرگز عبارتهای بازیابی بهخطر افتاده را مجدداً استفاده نکنند و از وارد کردن عبارت بازیابی در دستگاههای متصل به اینترنت خودداری کنند.

آنچه تحلیل روی زنجیره نشان داد
تحلیل Galaxy Research سه خوشهٔ تراکنشهای مشکوک را شناسایی کرد که در مجموع جریان خروجی مشاهدهشدهای معادل 1,367.05 بیتکوین از 4,585 آدرس را نشان میدهد. موج اول حدود 1,082.65 بیتکوین را از 1,196 آدرس در تقریباً 41 دقیقه در 30 ژوئیه خالی کرد. موج بعدی با هدفقرار دادن ماندههای بسیار کوچکتر حدود 208 بیتکوین را از 1,912 آدرس برداشت که میانگین موجودی هر آدرس را به کمی بیش از 0.1 بیتکوین کاهش داد. این تغییر نشان میدهد عامل/عاملان حملات از جمعآوری از کیفپولهای بزرگتر به برداشت از تعداد زیادی کیفپول کوچکتر تغییر تاکتیک دادهاند.
شرکت اشاره کرد که هر موج در الگوهای تراکنش، هزینهها و فرمت مقصد ثبات داخلی نشان میداد که دلالت بر یک اپراتور برای هر موج دارد. با این حال Galaxy Research نتوانست تأیید کند آیا همان بازیگر تمام سه موج را کنترل کرده است یا خیر. همچنین هشدار داد که روشهای تحلیلی آن ممکن است هر سرقتی را شناسایی نکند و مهاجمین مختلف میتوانند با استفاده از ساختارهای تراکنش یا پروفایل هزینه متفاوت، کیفپولها را تخلیه کنند.
چرا این موضوع برای امنیت بیتکوین و کلیدهای خصوصی اهمیت دارد
این حادثه نشان میدهد خود شبکه بیتکوین در معرض خطر نبوده است؛ بلکه نقصی در نحوهٔ تولید رازهای کیفپول برخی دستگاههای کولدکارد وجود داشته است. هنگامی که مهاجم بتواند یک کلید خصوصی را بازتولید یا پیشبینی کند، میتواند تراکنشهای معتبری بسازد که در زنجیره بهعنوان تراکنشهای مجاز مالک ظاهر میشوند و انتقال فوری وجوه را ممکن میسازند بدون اینکه به پروتکل، رمزنگاری یا اجماع بیتکوین حمله شود.
اطلاعیهٔ فنی Coinkite: کدام دستگاهها و فِرمورها درگیر هستند
Coinkite یک اطلاعیهٔ رسمی امنیتی منتشر کرده که مدلها و شاخههای فِرمور آسیبپذیر را شناسایی میکند. دستگاههای تحت تأثیر شامل واحدهای Mk2 و Mk3 با فِرمور نسخهٔ v4.0.1 تا v4.1.9 هستند. برای مدلهای Mk4 و Mk5، عبارات ایجادشده پیش از نسخهٔ استاندارد 5.6.0 یا نسخهٔ Edge 6.6.0X پوشش داده میشوند. دستگاههای Coldcard Q به نسخهٔ استاندارد 1.5.0Q یا نسخهٔ Edge 6.6.0QX بهعنوان انتشارهای اصلاحشده نیاز دارند. مهم است که اشاره شود دستگاههای Mk1 در بازگشت فِرمور دخیل نیستند و دیگر محصولات Coinkite که از پایهٔ کد متفاوتی استفاده میکنند، مانند TAPSIGNER، OPENDIME و SATSCARD، نیز گزارش شده که تحت تأثیر قرار نگرفتهاند.
تیم امنیتی Block که ریشهٔ مسئله را پیگیری کرد گزارش داد یک خطای یکپارچهسازی فِرمور باعث شد برخی دستگاهها بهجای ژنراتور تصادفی سختافزاری STM32 مورد نظر، از یک مکانیزم بازگشتی قطعی MicroPython استفاده کنند. در فِرمور آسیبپذیر Mk2 و Mk3 نسخهٔ v4، مسیر متأثر شده گفته شده که هنگام تولید عبارات بازیابی هیچ آنتروپی رمزنگاریشدهای اضافه نمیکرد. دستگاهها یا نسخههای بعدی، مکانیزم بازبذر امنی را برای کاهش ریسک وارد کردهاند.
محدودیتهای تحلیل فنی
هر دو شرکت Block و Coinkite هشدار دادهاند که یافتههای فنی کنونی نمایانگر تحقیقات در حال انجام است. Block دیدگاه خود را موقتی توصیف کرد و گفت بر پایهٔ آزمون تجربی جامع همهٔ دستگاههای در گردش متکی نبوده است. Coinkite همچنان این موضوع را بررسی میکند و وعده داده که یک گزارش فنی رسمی برای ارائهٔ جزئیات کامل و گامهای تأیید منتشر خواهد کرد.
چرا بهروزرسانی فِرمور عبارات تحت تأثیر را نجات نمیدهد
Coinkite فِرمور وصلهشده را در مدلها و شاخههای تحت تأثیر منتشر کرده تا تولید عبارت برای کیفپولهای جدید از منابع آنتروپی مناسب استفاده کند. با این حال، این بهروزرسانیها نمیتوانند بهطور پسین آنتروپی به عباراتی اضافه کنند که قبلاً تحت فِرمور آسیبپذیر تولید شدهاند. هر عبارت بازیابی که روی دستگاهی آسیبپذیر ساخته شده باشد همچنان ضعیف باقی میماند حتی اگر آن عبارت به کیفپول سختافزاری یا نرمافزاری دیگری منتقل شود، زیرا کلمات موجود در آن قبلاً تصادفیسازی معیوب را در خود رمز کردهاند. تنها درمان قطعی، تولید یک عبارت جدید با استفاده از فِرمور اصلاحشده و انتقال وجوه به آن کیفپول جدید است.
چکلیست ایمن برای مهاجرت
- قبل از هر تلاش مهاجرت، فِرمور اصلاحشده برای مدل کولدکارد خود را نصب کنید.
- یک کیفپول کاملاً جدید بسازید و عبارت بازیابی جدید را بهصورت امن ثبت کنید، با پیروی از بهترین روشها برای پشتیبانگیری آفلاین.
- یک آدرس دریافتکننده را روی دستگاه تأیید کنید و یک تراکنش آزمایشی کوچک ارسال کنید تا صحت عملکرد کیفپول جدید و رسیدن وجوه را تأیید کنید.
- پس از تأیید، باقیماندهٔ موجودی را از عبارت قدیمی به کیفپول جدید منتقل کنید.
- پشتیبان قدیمی را تا زمان تأیید کامل مهاجرت نگه دارید، اما تحت هیچ شرایطی عبارت قدیمی را مجدداً استفاده نکنید.
- هرگز عبارت بازیابی یا کلمات بازیابی خود را در کامپیوتر متصل به اینترنت تایپ نکنید. تأیید آدرس بهصورت آفلاین، بررسی آدرس فقط با دستگاه سختافزاری، و نسخههای متعدد امن آفلاین را ترجیح دهید.
Coinkite استثنایی را برای کاربرانی افزود که قبل از نهاییسازی عبارت، حداقل 50 رول تاس عادلانه، مستقل و خصوصی را بهصورت دستی اضافه کردهاند. آن رولهای تاس باید حداقل 128 بیت آنتروپی مستقل فراهم کرده باشند. کاربرانی که کمتر از 50 رول وارد کردهاند، تعداد را بهخاطر نمیآورند یا توالی رولها افشا شده است باید عبارت خود را بهعنوان در معرض خطر تلقی کنند و مهاجرت کنند.
پسوردهای افزوده، موازنهٔ امنیت و ریسکهای باقیمانده
یک پسپسورد قوی و یکتا در قالب BIP-39 میتواند سطح دشواری را برای مهاجمین افزایش دهد اما عبارت تولیدشده با آنتروپی ناکافی را تعمیر نمیکند. پسپسوردهای کوتاه یا تکراری همچنان در معرض حدس یا حملات brute-force قرار دارند. بنابراین Coinkite و مشاوران امنیتی توصیه میکنند حتی کاربرانی که از پسپسورد قوی استفاده کردهاند در اولین فرصت ممکن عبارت پایه را جایگزین کنند.
Mishaboar، همکار در جامعهٔ Dogecoin که دربارهٔ این موضوع فعال بوده است، تأکید کرد کاربران هرگز نباید عبارتهای آسیبدیدهٔ کولدکارد را مجدداً استفاده کنند یا کلمات بازیابی را روی دستگاههای متصل به اینترنت وارد کنند. او همچنین توصیه کرد هنگام ساخت عبارت جدید در صورت پشتیبانی، لایههای پسپسورد اضافی مانند گزینهٔ کلمهٔ بیست و پنجم یا کلمهٔ سیزدهم کولدکارد را تنظیم کنند.
تأثیرات گستردهتر بر خودنگهداری و امانت نهادی
این حادثه بحث دربارهٔ پیچیدگی عملیاتی خودنگهداری را دوباره شعلهور کرده است. سرمایهگذاران و تحلیلگران برجسته اشاره کردهاند که خرابی کیفپول سختافزاری، اشکالات نرمافزاری و خطاهای عملیاتی انسانی کلیدهای خصوصی را در معرض خطر قرار میدهد حتی وقتی بلاکچین زیربنایی امن بماند. برخی استدلال میکنند چنین حوادثی جذابیت صندوقهای قابلمعاملهٔ اسپات بیتکوین را که در معرض قیمت بدون مدیریت مستقیم کلیدهای خصوصی قرار میدهند افزایش میدهد، در حالی که دیگران تأکید دارند امانت نهادی اعتماد را به طرفهای سوم منتقل میکند و ریسکهای سیستمی متفاوتی را به همراه دارد.
اظهارنظرهای سرمایهگذاران بیتکوین تأکید کردهاند که این یک شکست شبکهای نبوده بلکه یک اشکال فِرمور از سوی شخص ثالث بوده است. با این حال تأثیر مالی برای افراد متأثر شدید بوده و ناظران میگویند این اتفاق اهمیت مهندسی دقیق دستگاه، آزمایش گسترده و راهنمایی شفاف به کاربران در اکوسیستم کیفپول سختافزاری را برجسته میکند.
چه مواردی را دنبال کنید
- گزارش فنی رسمی وعدهدادهشدهٔ Coinkite که باید علت ریشهای، بیلدهای متأثر و گامهای توصیهشدهٔ تأیید را توضیح دهد.
- تحلیلهای بیشتر آدرس توسط Galaxy Research و ردیابی روی زنجیره در صورت کشف خوشههای اضافی یا اصلاح برآوردهای زیان.
- مداخله نهادهای انتظامی و احتمال بازیابی یا ردیابی وجوه سرقتشده از طریق تحقیقات هماهنگ.
تا زمان انتشار این بهروزرسانیها، بهترین گامهای فوری برای کاربران این است که بررسی کنند آیا مدل کولدکارد و نسخهٔ فِرمور آنها در اطلاعیهٔ رسمی قرار دارد، دستگاهها را به فِرمور اصلاحشده بهروزرسانی کنند و وجوه را به عبارتی جدید که پس از اصلاح فِرمور تولید شده منتقل کنند. هر عبارتی که روی یک انتشار آسیبپذیر فهرستشده ساخته شده باشد را بهعنوان بهخطر افتاده در نظر بگیرید و از وارد کردن عبارات بازیابی در دستگاههای آنلاین یا استفادهٔ مجدد از عبارات قدیمی به هر شکل خودداری کنید.
این حادثه یادآور این نکته است که نگهداری امن کلیدهای خصوصی نیازمند سختافزار مورداعتماد و فرایندهای نرمافزاری دقیق است. برای کاربران خودنگهدار، نگهداری منظم فِرمور، روشهای مهاجرت محتاطانه و رویههای عملیاتی محافظهکارانه برای کاهش مواجهه با فیشینگ، بدافزار و اشکالات پیادهسازی ضروری باقی میماند. برای کسانی که بین مدلهای نگهداری تصمیم میگیرند، موازنهٔ بین کنترل شخصی و ریسک نهادی همچنان ترجیحات سرمایهگذاران و تقاضای محصول را شکل میدهد.
یادداشت نهایی
در حال حاضر، رقم 88.6 میلیون دلار یک برآورد مشاهدهشده در زنجیره است و یک زیان قطعی تأییدشده محسوب نمیشود. کاربران متأثر باید در اولویت توصیهٔ Coinkite را دنبال کنند، تنها پس از نصب فِرمور اصلاحشده مهاجرت کنند و تراکنشها را با انتقالهای آزمایشی تأیید کنند. تحقیقات در جریان توسط Coinkite، Block و Galaxy Research باید تأثیر کامل را روشن کند و در روزهای آینده راهنماییهای کاهش بیشتری ارائه دهد.
.avif)


















نظر بگذارید
نظرات
هنوز نظری ثبت نشده. اولین نفر باشید.