7 دقیقه
بررسی سرقتهای گسترده از کولدکارد
گالکسی ریسرچ اکنون برآورد میکند که سرقتهای تاییدشده مرتبط با یک آسیبپذیری در کیفپول سختافزاری کولدکارد در مجموع ۱,۵۹۶ بیتکوین در سه موج حمله معتبر بوده است. اگر موج چهارمی که مشکوک است تایید شود، مجموع ممکن است تا حدود ۲,۰۵۵ بیتکوین افزایش یابد، تقریباً ۱۳۰ میلیون دلار با قیمتهای فعلی بازار. محققان در جریان بررسی آدرسهای مهاجمان و قربانیان را با مقامات قضایی ایالات متحده، صرافیهای بزرگ و تیمهای خصوصی جرمشناسی دیجیتال به اشتراک گذاشتهاند.
خسارتهای تاییدشده، احتمال موج چهارم و روششناسی
بهروزرسانی عمومی اخیر گالکسی ریسرچ تفاوت بین سرقتهای تاییدشده و مشکوک را روشن میکند. این شرکت به عدد ۱,۵۹۶ بیتکوین با اطمینان بالا اشاره دارد، که آن را به حدود ۷,۳۰۰ آدرس متاثر در سه موج تاییدشده و چندین حادثه کوچکتر (حدود ۱۴ مورد) مرتبط میداند. عدد بزرگتر ۲,۰۵۵ بیتکوین مشروط است و تا زمان تایید قربانیان برای موج چهارم مشکوک قطعی نشده است.
برآوردهای زنجیرهای قبلی حدود ۱,۸۱۵.۷۵ بیتکوین را در چهار موج مشاهدهشده شناسایی کرده بودند، اما گالکسی تاکید کرد که آن ارقام تنها از روی فعالیت بلاکچین بهدست آمده و تأیید مستقیم از سوی صاحبان کیفپول وجود نداشت. بهروزرسانی جدید جمعهای تاییدشده را محکمتر میکند و در عین حال امکان افزایش زیان در صورت تایید موج چهارم را محفوظ نگه میدارد.
نشانههای بلاکچین و نگاشت آدرسها
گالکسی الگوهای تراکنشی در موج چهارم مشکوک را مشاهده کرد که بهطور نزدیکی با نفوذهای قبلی همسان بود، از جمله پاکسازیهای متمرکز و رفتارهای انتقال مشابه. تیم تحقیقاتی اعتماد متوسط تا بالایی اختصاص داد که بیشتر فعالیتهای موج چهارم مشکوک توسط یک مهاجم واحد اجرا شده است، در حالی که تاکید کرد تحلیل بلاکچین بهتنهایی نمیتواند هویت عامل را قطعی کند یا هر آدرس قربانی را بدون گزارش مستقل تایید نماید.

محققان همچنان نگاشت آدرسها را هرچه قربانیان و طرفهای سوم جزئیات بیشتری ارائه میدهند پالایش میکنند. گالکسی فهرستهایی از آدرسهای تاییدشده مهاجمان و قربانیان را با اجرای فدرال ایالات متحده، صرافیها و گروههای تحقیق خصوصی به اشتراک گذاشته تا امکان پایش در زمان واقعی و احتمالا مسدودسازی یا برچسبگذاری وجوه مشکوک فراهم شود.
علت ریشهای - بازگشت به شبهتصادفی در فرمور ۲۰۲۱
آسیبپذیری به یک تغییر در فرمور در مارس ۲۰۲۱ برمیگردد. زمانی که کوینکایت یک کتابخانه رمزنگاری جدید را در فرمور کولدکارد وارد کرد، منطق تولید عبارت اولیه بهطور نادرست از بازگشت شبهتصادفی تعیینشده توسط مایکروپایتون به جای استفاده از مولد عدد تصادفی سختافزاری (TRNG) هنگام ایجاد کیفپول استفاده نمود.
این اشتباه به این معنا بود که عبارتهای اولیه تولیدشده روی دستگاههای کولدکارد Mk3، Mk4، Mk5 و کولدکارد Q که نسخههای فرمور آسیبپذیر را اجرا میکردند، با آنتروپی بسیار کمتری نسبت به مقدار مورد انتظار ایجاد میشدند. بازبینیهای داخلی کد هنوز حضور TRNG سختافزاری را در بخشهای دیگر فرمور تشخیص میداد که این موضوع را پنهان کرد و تشخیص را به تعویق انداخت.
تیم مهندسی و امنیت بیتکوین در شرکت Block بهصورت مستقل فرمور را بازبینی کرد و به همین نتیجه رسید: بیلدهای آسیبپذیر از بازگشت تعیینشده مایکروپایتون استفاده میکردند بهجای فراخوانی مولد عدد تصادفی سختافزاری STM32 هنگام ایجاد عبارت اولیه.
ارزیابی فنی کوینکایت تخمین میزند که آنتروپی موثر برای برخی مدلهای متاثر بهطور قابلتوجهی کاهش یافته بود. دستگاههای Mk2 و Mk3 ممکن است حدود ۴۰ بیت آنتروپی موثر فراهم کرده باشند، در حالی که واحدهای آسیبپذیر Mk4، Mk5 و کولدکارد Q ممکن است حدود ۷۲ بیت آنتروپی تولید کرده باشند که بهمراتب کمتر از ۱۲۸ بیت مورد انتظار است.
موقعیت بیتکوینهای دزدیدهشده - بیشتر وجوه دستنخورده
گالکسی گزارش میدهد که تقریباً ۹۰٪ بیتکوینهای دزدیدهشده همچنان در آدرسهای کنترلشده توسط مهاجمان بدون حرکت باقی ماندهاند. هیچکدام از سکههای سرقتشده در سه موج تاییدشده از زمان استخراج اولیه جابهجا نشدهاند، که به محققان زمان ارزشمندی برای ردیابی، برچسبگذاری و هماهنگی پاسخ با صرافیها و مقامات میدهد.
تحلیل نشان میدهد مهاجمان عمدتاً از تجمیع وجوه در یک کیفپول مرکزی خودداری کردهاند؛ در عوض موجودیها را بین آدرسهای جدید متعدد توزیع کردند و گاهی از انتقالهای دوم-هاپ استفاده نمودند که ردیابی را پیچیدهتر میسازد. در موج چهارم مشکوک، گالکسی افزایش شدید در پاکسازی کیفپولها مشاهده کرد، حدود ۱۳.۸ پاکسازی برای هر بلاک بیتکوین، در مقایسه با حدود ۰.۳ پاکسازی برای هر بلاک پیش از حادثه.
گالکسی همچنین هشدار داد که مهاجمان فرصتطلب جدید ممکن است سعی کنند از همان آسیبپذیری بهرهبرداری کنند در حالی که دستگاههای متاثر هنوز در گردش هستند. بنابراین شناسایی آدرسهای کنترلشده توسط مهاجم و پایش وجوه همچنان اولویت دارد تا صرافیها و مقامات بتوانند سریع عمل کنند در صورت شروع جابهجایی سکهها.
قابلیت جایگزینی تراکنش با کارمزد و محدودیتهای بازیابی
گالکسی اشاره کرد که یک پنجره بازیابی محدود تنها در شرایط خاص وجود دارد: کاربرانی که هنوز کنترل کیفپولهای بهخطر افتاده را در اختیار دارند ممکن است بتوانند یک تراکنش سرقت تاییدنشده را با استفاده از قابلیت جایگزینی تراکنش در ازای افزایش کارمزد (Replace-by-Fee) جایگزین کنند. این گزینه تنها قبل از تایید تراکنش اولیه توسط ماینرها در دسترس است و تضمین موفقیت نمیدهد. پس از تایید سرقت در زنجیره، گزینههای بازیابی بسیار محدودتر میشود و متکی به همکاری با مقامات یا خدمات متمرکز است.
پاسخ کوینکایت و بهروزرسانیهای فرمور
کوینکایت بهروزرسانیهای اضطراری فرمور را برای همه خطوط محصول آسیبپذیر منتشر کرد. اصلاحات منتشرشده شامل فرمور 4.2.0 برای دستگاههای Mk2 و Mk3، 5.6.0 برای مدلهای Mk4 و Mk5، 1.5.0Q برای کولدکارد Q، و نسخههای Edge با شمارههای 6.6.0X و 6.6.0QX است. این شرکت همچنین گزارش داد که موجودی باقیماندهای که فرمور آسیبپذیر داشت را از بین برده است.
نکته حیاتی این است که کوینکایت هشدار میدهد نصب فرمور بهروز تنها کیفپولهایی را که پس از اصلاح ایجاد شدهاند محافظت میکند. عبارتهای اولیه که با فرمور آسیبپذیر تولید شدهاند همچنان در معرض خطر هستند و باید بهعنوان بهخطر افتاده در نظر گرفته شوند. شرکت توصیه میکند عبارت اولیهای کاملاً جدید روی سختافزار وصلهشده ایجاد کنید و وجوه را بلافاصله منتقل نمایید.
راهنمای مهاجرت کوینکایت
گامهای پیشنهادی مهاجرت کوینکایت رویههای استاندارد و بهترین شیوههای امنیت کیفپول سختافزاری است:
- فرمور دستگاه را به نسخه اصلاحشده برای مدل خود بهروز کنید.
- یک عبارت اولیه کاملاً جدید روی دستگاه وصلهشده ایجاد کنید.
- یک آدرس دریافت در کیفپول جدید را تایید کرده و یک تراکنش آزمایشی کوچک ارسال کنید.
- پس از تایید آزمایش، موجودی باقیمانده را به کیفپول جدید منتقل کنید.
کوینکایت همچنین اشاره میکند که کیفپولهایی که با حداقل ۵۰ پرتاب منصفانه تاس خصوصی ایجاد شدهاند بهتنهایی در برابر این بازگشت RNG آسیبپذیر نیستند، و استفاده از گذرواژه BIP-39 قوی لایه محافظتی اضافی فراهم میکند. با این حال، کوینکایت همچنان مهاجرت را توصیه میکند چون عبارتهای اولیهای که تحت منبع آنتروپی معیوب تولید شدهاند ذاتاً ضعیفاند.
چه کار باید کاربران کولدکارد و جامعه کریپتو انجام دهند
اگر صاحب یک دستگاه کولدکارد هستید، با فوریت عمل کنید:
- مدل دستگاه و نسخه فرمور خود را بررسی کنید؛ اگر هنوز بهروزرسانی اضطراری کوینکایت را نصب نکردهاید آن را نصب نمایید.
- فرض کنید هر عبارتی که روی فرمور آسیبپذیر تولید شده بهخطر افتاده است و وجوه را به عبارتی جدید که روی سختافزار وصلهشده ایجاد شده منتقل کنید.
- از استفاده مجدد گذرواژههای قدیمی یا مهاجرت ناقص خودداری کنید؛ مهاجرت کامل و تاییدها را طبق توصیهها انجام دهید.
- فهرستهای آدرس عمومی و فهرستهای پایشی که محققان و صرافیها نگهداری میکنند را برای آدرسهای مهاجم زیرنظر داشته باشید.
برای صرافیها، امانتداران و خدمات امانی: پایش آدرس و رویههای واکنش سریع را در اولویت قرار دهید. برچسبگذاری و مسدودسازی وجوه ورودی آلوده میتواند نقدینگی مهاجمان را محدود کرده و به تحقیقات قانونگذاری کمک کند.
وضعیت تحقیق و گامهای بعدی
تحقیق همچنان فعال است. گالکسی ریسرچ به پالایش نگاشتهای زنجیرهای خود ادامه میدهد و در انتظار تأیید مستقیم قربانیان است تا موج چهارم مشکوک را تایید یا رد کند. از آنجا که بیشتر بیتکوینهای دزدیدهشده جابهجا نشدهاند، هنوز فرصت واقعی برای اقدام هماهنگ از سوی مقامات، صرافیها و تیمهای خصوصی جرمشناسی دیجیتال وجود دارد.
این حادثه یک حقیقت پایدار درباره امنیت کریپتو را برجسته میکند: فرمور و منابع آنتروپی پایههای ایمنی کیفپول سختافزاری هستند. حتی دستگاههای بهطور گسترده مورد اعتماد ممکن است توسط پسرفتهای نرمافزاری ظریف در معرض خطر قرار گیرند. کاربران، سازندگان و ممیزیکنندگان باید تولید عبارت اولیه و یکپارچهسازی TRNG را بهعنوان سطوح حمله حیاتی تلقی کنند که نیاز به بازبینی مستقل و آزمونهای قوی دارند.
فعلاً، دارندگان کولدکارد متاثر باید فرض کنند عبارات اولیه بهخطر افتاده غیرقابل بازیابیاند و فوراً وجوه را مهاجرت دهند. صرافیها و محققان باید آدرسهای مشکوک را زیرنظر داشته باشند و برای محدود کردن گزینههای مهاجمان در صورت شروع جابهجایی وجوه همکاری کنند.














نظر بگذارید
نظرات
هنوز نظری ثبت نشده. اولین نفر باشید.