هشدار فوری به کاربران کولدکارد برای مهاجرت عبارت ها

پژوهش‌های زنجیره‌ای نشان می‌دهد حدود 1,367.05 بیت‌کوین از آدرس‌های مرتبط با برخی نسخه‌های فِرم‌ور کولدکارد خارج شده است. کاربران باید فِرم‌ور را به‌روزرسانی و سریعاً عبارت بازیابی را به کیف‌پول جدید منتقل کنند.

سحر محسنیسحر محسنی.
هشدار فوری به کاربران کولدکارد برای مهاجرت عبارت ها

8 دقیقه

از کاربران کولدکارد خواسته شد فوراً عبارت بازیابی را منتقل کنند

پژوهشگران امنیتی و اعضای جامعه هشدار فوری‌ای برای دارندگان کیف‌پول سخت‌افزاری کولدکارد صادر کرده‌اند تا وجوه بیت‌کوین خود را به کیف‌پول‌های جدیدی منتقل کنند که از عبارت بازیابی تازه تولیدشده ساخته شده‌اند. این هشدار پس از تحلیل روی زنجیره Galaxy Research صادر شد که برآورد می‌کند حدود 1,367.05 بیت‌کوین، معادل تقریباً 88.6 میلیون دلار در زمان تحلیل، از 4,585 آدرس در سه موج حمله مشکوک منتقل شده است. الگو و دامنهٔ این فعالیت‌ها نگرانی‌ها را دربارهٔ تولید آسیب‌پذیر عبارات بازیابی در نسخه‌های خاصی از فِرم‌ور کولدکارد افزایش داده و بحث‌ها دربارهٔ ریسک خودنگهداری کلیدها در مقابل گزینه‌های امانی نهادی مانند صندوق‌های قابل‌معاملهٔ اسپات بیت‌کوین را تشدید کرده است.

نکات کلیدی به‌طور خلاصه

  • Galaxy Research سه موج حملهٔ مشکوک را مسئول خارج کردن 1,367.05 بیت‌کوین از هزاران آدرس معرفی می‌کند.
  • شرکت Coinkite، سازندهٔ کولدکارد، فِرم‌ورهای وصله‌شده برای مدل‌های تحت تأثیر را منتشر کرده اما تأکید کرده است که به‌روزرسانی فِرم‌ور نمی‌تواند عبارات بازیابی‌ای را اصلاح کند که قبلاً تحت کد آسیب‌پذیر تولید شده‌اند.
  • همکار جامعه، Mishaboar، به‌صورت عمومی از همهٔ کاربرانی که تاکنون از دستگاه کولدکارد استفاده کرده‌اند خواسته است وجوه خود را منتقل کنند، هرگز عبارت‌های بازیابی به‌خطر افتاده را مجدداً استفاده نکنند و از وارد کردن عبارت بازیابی در دستگاه‌های متصل به اینترنت خودداری کنند.

آنچه تحلیل روی زنجیره نشان داد

تحلیل Galaxy Research سه خوشهٔ تراکنش‌های مشکوک را شناسایی کرد که در مجموع جریان خروجی مشاهده‌شده‌ای معادل 1,367.05 بیت‌کوین از 4,585 آدرس را نشان می‌دهد. موج اول حدود 1,082.65 بیت‌کوین را از 1,196 آدرس در تقریباً 41 دقیقه در 30 ژوئیه خالی کرد. موج بعدی با هدف‌قرار دادن مانده‌های بسیار کوچک‌تر حدود 208 بیت‌کوین را از 1,912 آدرس برداشت که میانگین موجودی هر آدرس را به کمی بیش از 0.1 بیت‌کوین کاهش داد. این تغییر نشان می‌دهد عامل/عاملان حملات از جمع‌آوری از کیف‌پول‌های بزرگ‌تر به برداشت از تعداد زیادی کیف‌پول کوچک‌تر تغییر تاکتیک داده‌اند.

شرکت اشاره کرد که هر موج در الگوهای تراکنش، هزینه‌ها و فرمت مقصد ثبات داخلی نشان می‌داد که دلالت بر یک اپراتور برای هر موج دارد. با این حال Galaxy Research نتوانست تأیید کند آیا همان بازیگر تمام سه موج را کنترل کرده است یا خیر. همچنین هشدار داد که روش‌های تحلیلی آن ممکن است هر سرقتی را شناسایی نکند و مهاجمین مختلف می‌توانند با استفاده از ساختارهای تراکنش یا پروفایل هزینه متفاوت، کیف‌پول‌ها را تخلیه کنند.

چرا این موضوع برای امنیت بیت‌کوین و کلیدهای خصوصی اهمیت دارد

این حادثه نشان می‌دهد خود شبکه بیت‌کوین در معرض خطر نبوده است؛ بلکه نقصی در نحوهٔ تولید رازهای کیف‌پول برخی دستگاه‌های کولدکارد وجود داشته است. هنگامی که مهاجم بتواند یک کلید خصوصی را بازتولید یا پیش‌بینی کند، می‌تواند تراکنش‌های معتبری بسازد که در زنجیره به‌عنوان تراکنش‌های مجاز مالک ظاهر می‌شوند و انتقال فوری وجوه را ممکن می‌سازند بدون اینکه به پروتکل، رمزنگاری یا اجماع بیت‌کوین حمله شود.

اطلاعیهٔ فنی Coinkite: کدام دستگاه‌ها و فِرم‌ورها درگیر هستند

Coinkite یک اطلاعیهٔ رسمی امنیتی منتشر کرده که مدل‌ها و شاخه‌های فِرم‌ور آسیب‌پذیر را شناسایی می‌کند. دستگاه‌های تحت تأثیر شامل واحدهای Mk2 و Mk3 با فِرم‌ور نسخهٔ v4.0.1 تا v4.1.9 هستند. برای مدل‌های Mk4 و Mk5، عبارات ایجادشده پیش از نسخهٔ استاندارد 5.6.0 یا نسخهٔ Edge 6.6.0X پوشش داده می‌شوند. دستگاه‌های Coldcard Q به نسخهٔ استاندارد 1.5.0Q یا نسخهٔ Edge 6.6.0QX به‌عنوان انتشارهای اصلاح‌شده نیاز دارند. مهم است که اشاره شود دستگاه‌های Mk1 در بازگشت فِرم‌ور دخیل نیستند و دیگر محصولات Coinkite که از پایهٔ کد متفاوتی استفاده می‌کنند، مانند TAPSIGNER، OPENDIME و SATSCARD، نیز گزارش شده که تحت تأثیر قرار نگرفته‌اند.

تیم امنیتی Block که ریشهٔ مسئله را پیگیری کرد گزارش داد یک خطای یکپارچه‌سازی فِرم‌ور باعث شد برخی دستگاه‌ها به‌جای ژنراتور تصادفی سخت‌افزاری STM32 مورد نظر، از یک مکانیزم بازگشتی قطعی MicroPython استفاده کنند. در فِرم‌ور آسیب‌پذیر Mk2 و Mk3 نسخهٔ v4، مسیر متأثر شده گفته شده که هنگام تولید عبارات بازیابی هیچ آنتروپی رمزنگاری‌شده‌ای اضافه نمی‌کرد. دستگاه‌ها یا نسخه‌های بعدی، مکانیزم بازبذر امنی را برای کاهش ریسک وارد کرده‌اند.

محدودیت‌های تحلیل فنی

هر دو شرکت Block و Coinkite هشدار داده‌اند که یافته‌های فنی کنونی نمایانگر تحقیقات در حال انجام است. Block دیدگاه خود را موقتی توصیف کرد و گفت بر پایهٔ آزمون تجربی جامع همهٔ دستگاه‌های در گردش متکی نبوده است. Coinkite همچنان این موضوع را بررسی می‌کند و وعده داده که یک گزارش فنی رسمی برای ارائهٔ جزئیات کامل و گام‌های تأیید منتشر خواهد کرد.

چرا به‌روزرسانی فِرم‌ور عبارات تحت تأثیر را نجات نمی‌دهد

Coinkite فِرم‌ور وصله‌شده را در مدل‌ها و شاخه‌های تحت تأثیر منتشر کرده تا تولید عبارت برای کیف‌پول‌های جدید از منابع آنتروپی مناسب استفاده کند. با این حال، این به‌روزرسانی‌ها نمی‌توانند به‌طور پسین آنتروپی به عباراتی اضافه کنند که قبلاً تحت فِرم‌ور آسیب‌پذیر تولید شده‌اند. هر عبارت بازیابی که روی دستگاهی آسیب‌پذیر ساخته شده باشد همچنان ضعیف باقی می‌ماند حتی اگر آن عبارت به کیف‌پول سخت‌افزاری یا نرم‌افزاری دیگری منتقل شود، زیرا کلمات موجود در آن قبلاً تصادفی‌سازی معیوب را در خود رمز کرده‌اند. تنها درمان قطعی، تولید یک عبارت جدید با استفاده از فِرم‌ور اصلاح‌شده و انتقال وجوه به آن کیف‌پول جدید است.

چک‌لیست ایمن برای مهاجرت

  • قبل از هر تلاش مهاجرت، فِرم‌ور اصلاح‌شده برای مدل کولدکارد خود را نصب کنید.
  • یک کیف‌پول کاملاً جدید بسازید و عبارت بازیابی جدید را به‌صورت امن ثبت کنید، با پیروی از بهترین روش‌ها برای پشتیبان‌گیری آفلاین.
  • یک آدرس دریافت‌کننده را روی دستگاه تأیید کنید و یک تراکنش آزمایشی کوچک ارسال کنید تا صحت عملکرد کیف‌پول جدید و رسیدن وجوه را تأیید کنید.
  • پس از تأیید، باقی‌ماندهٔ موجودی را از عبارت قدیمی به کیف‌پول جدید منتقل کنید.
  • پشتیبان قدیمی را تا زمان تأیید کامل مهاجرت نگه دارید، اما تحت هیچ شرایطی عبارت قدیمی را مجدداً استفاده نکنید.
  • هرگز عبارت بازیابی یا کلمات بازیابی خود را در کامپیوتر متصل به اینترنت تایپ نکنید. تأیید آدرس به‌صورت آفلاین، بررسی آدرس فقط با دستگاه سخت‌افزاری، و نسخه‌های متعدد امن آفلاین را ترجیح دهید.

Coinkite استثنایی را برای کاربرانی افزود که قبل از نهایی‌سازی عبارت، حداقل 50 رول تاس عادلانه، مستقل و خصوصی را به‌صورت دستی اضافه کرده‌اند. آن رول‌های تاس باید حداقل 128 بیت آنتروپی مستقل فراهم کرده باشند. کاربرانی که کمتر از 50 رول وارد کرده‌اند، تعداد را به‌خاطر نمی‌آورند یا توالی رول‌ها افشا شده است باید عبارت خود را به‌عنوان در معرض خطر تلقی کنند و مهاجرت کنند.

پس‌وردهای افزوده، موازنهٔ امنیت و ریسک‌های باقی‌مانده

یک پس‌پسورد قوی و یکتا در قالب BIP-39 می‌تواند سطح دشواری را برای مهاجمین افزایش دهد اما عبارت تولیدشده با آنتروپی ناکافی را تعمیر نمی‌کند. پس‌پسوردهای کوتاه یا تکراری همچنان در معرض حدس یا حملات brute-force قرار دارند. بنابراین Coinkite و مشاوران امنیتی توصیه می‌کنند حتی کاربرانی که از پس‌پسورد قوی استفاده کرده‌اند در اولین فرصت ممکن عبارت پایه را جایگزین کنند.

Mishaboar، همکار در جامعهٔ Dogecoin که دربارهٔ این موضوع فعال بوده است، تأکید کرد کاربران هرگز نباید عبارت‌های آسیب‌دیدهٔ کولدکارد را مجدداً استفاده کنند یا کلمات بازیابی را روی دستگاه‌های متصل به اینترنت وارد کنند. او همچنین توصیه کرد هنگام ساخت عبارت جدید در صورت پشتیبانی، لایه‌های پس‌پسورد اضافی مانند گزینهٔ کلمهٔ بیست و پنجم یا کلمهٔ سیزدهم کولدکارد را تنظیم کنند.

تأثیرات گسترده‌تر بر خودنگهداری و امانت نهادی

این حادثه بحث دربارهٔ پیچیدگی عملیاتی خودنگهداری را دوباره شعله‌ور کرده است. سرمایه‌گذاران و تحلیل‌گران برجسته اشاره کرده‌اند که خرابی کیف‌پول سخت‌افزاری، اشکالات نرم‌افزاری و خطاهای عملیاتی انسانی کلیدهای خصوصی را در معرض خطر قرار می‌دهد حتی وقتی بلاک‌چین زیربنایی امن بماند. برخی استدلال می‌کنند چنین حوادثی جذابیت صندوق‌های قابل‌معاملهٔ اسپات بیت‌کوین را که در معرض قیمت بدون مدیریت مستقیم کلیدهای خصوصی قرار می‌دهند افزایش می‌دهد، در حالی که دیگران تأکید دارند امانت نهادی اعتماد را به طرف‌های سوم منتقل می‌کند و ریسک‌های سیستمی متفاوتی را به همراه دارد.

اظهارنظرهای سرمایه‌گذاران بیت‌کوین تأکید کرده‌اند که این یک شکست شبکه‌ای نبوده بلکه یک اشکال فِرم‌ور از سوی شخص ثالث بوده است. با این حال تأثیر مالی برای افراد متأثر شدید بوده و ناظران می‌گویند این اتفاق اهمیت مهندسی دقیق دستگاه، آزمایش گسترده و راهنمایی شفاف به کاربران در اکوسیستم کیف‌پول سخت‌افزاری را برجسته می‌کند.

چه مواردی را دنبال کنید

  • گزارش فنی رسمی وعده‌داده‌شدهٔ Coinkite که باید علت ریشه‌ای، بیلدهای متأثر و گام‌های توصیه‌شدهٔ تأیید را توضیح دهد.
  • تحلیل‌های بیشتر آدرس توسط Galaxy Research و ردیابی روی زنجیره در صورت کشف خوشه‌های اضافی یا اصلاح برآوردهای زیان.
  • مداخله نهادهای انتظامی و احتمال بازیابی یا ردیابی وجوه سرقت‌شده از طریق تحقیقات هماهنگ.

تا زمان انتشار این به‌روزرسانی‌ها، بهترین گام‌های فوری برای کاربران این است که بررسی کنند آیا مدل کولدکارد و نسخهٔ فِرم‌ور آن‌ها در اطلاعیهٔ رسمی قرار دارد، دستگاه‌ها را به فِرم‌ور اصلاح‌شده به‌روزرسانی کنند و وجوه را به عبارتی جدید که پس از اصلاح فِرم‌ور تولید شده منتقل کنند. هر عبارتی که روی یک انتشار آسیب‌پذیر فهرست‌شده ساخته شده باشد را به‌عنوان به‌خطر افتاده در نظر بگیرید و از وارد کردن عبارات بازیابی در دستگاه‌های آنلاین یا استفادهٔ مجدد از عبارات قدیمی به هر شکل خودداری کنید.

این حادثه یادآور این نکته است که نگهداری امن کلیدهای خصوصی نیازمند سخت‌افزار مورداعتماد و فرایندهای نرم‌افزاری دقیق است. برای کاربران خودنگهدار، نگهداری منظم فِرم‌ور، روش‌های مهاجرت محتاطانه و رویه‌های عملیاتی محافظه‌کارانه برای کاهش مواجهه با فیشینگ، بدافزار و اشکالات پیاده‌سازی ضروری باقی می‌ماند. برای کسانی که بین مدل‌های نگهداری تصمیم می‌گیرند، موازنهٔ بین کنترل شخصی و ریسک نهادی همچنان ترجیحات سرمایه‌گذاران و تقاضای محصول را شکل می‌دهد.

یادداشت نهایی

در حال حاضر، رقم 88.6 میلیون دلار یک برآورد مشاهده‌شده در زنجیره است و یک زیان قطعی تأییدشده محسوب نمی‌شود. کاربران متأثر باید در اولویت توصیهٔ Coinkite را دنبال کنند، تنها پس از نصب فِرم‌ور اصلاح‌شده مهاجرت کنند و تراکنش‌ها را با انتقال‌های آزمایشی تأیید کنند. تحقیقات در جریان توسط Coinkite، Block و Galaxy Research باید تأثیر کامل را روشن کند و در روزهای آینده راهنمایی‌های کاهش بیشتری ارائه دهد.

سحر محسنی
«من سحرم؛ عاشق خبرهای داغ اقتصادی! از تحولات بورس تهران گرفته تا نوسانات بیت‌کوین، همیشه دنبال اینم که شما اولین نفری باشید که خبر رو می‌خونید.»

نظر بگذارید

نظرات

هنوز نظری ثبت نشده. اولین نفر باشید.