تحقیق درباره سرقت گسترده کولدکارد و تهدید بیت کوین ها

گزارش گالکسی ریسرچ نشان می‌دهد ۱,۵۹۶ تا ۲,۰۵۵ بیت‌کوین ممکن است در سه تا چهار موج سرقت از کیف‌پول کولدکارد توسط آسیب‌پذیری فرم‌ور از دست رفته باشد. توصیه‌ها، به‌روزرسانی‌ها و گام‌های مهاجرت برای کاربران ارائه شده است.

تحقیق درباره سرقت گسترده کولدکارد و تهدید بیت کوین ها

7 دقیقه

بررسی سرقت‌های گسترده از کولدکارد

گالکسی ریسرچ اکنون برآورد می‌کند که سرقت‌های تاییدشده مرتبط با یک آسیب‌پذیری در کیف‌پول سخت‌افزاری کولدکارد در مجموع ۱,۵۹۶ بیت‌کوین در سه موج حمله معتبر بوده است. اگر موج چهارمی که مشکوک است تایید شود، مجموع ممکن است تا حدود ۲,۰۵۵ بیت‌کوین افزایش یابد، تقریباً ۱۳۰ میلیون دلار با قیمت‌های فعلی بازار. محققان در جریان بررسی آدرس‌های مهاجمان و قربانیان را با مقامات قضایی ایالات متحده، صرافی‌های بزرگ و تیم‌های خصوصی جرم‌شناسی دیجیتال به اشتراک گذاشته‌اند.

خسارت‌های تاییدشده، احتمال موج چهارم و روش‌شناسی

به‌روزرسانی عمومی اخیر گالکسی ریسرچ تفاوت بین سرقت‌های تاییدشده و مشکوک را روشن می‌کند. این شرکت به عدد ۱,۵۹۶ بیت‌کوین با اطمینان بالا اشاره دارد، که آن را به حدود ۷,۳۰۰ آدرس متاثر در سه موج تاییدشده و چندین حادثه کوچکتر (حدود ۱۴ مورد) مرتبط می‌داند. عدد بزرگ‌تر ۲,۰۵۵ بیت‌کوین مشروط است و تا زمان تایید قربانیان برای موج چهارم مشکوک قطعی نشده است.

برآوردهای زنجیره‌ای قبلی حدود ۱,۸۱۵.۷۵ بیت‌کوین را در چهار موج مشاهده‌شده شناسایی کرده بودند، اما گالکسی تاکید کرد که آن ارقام تنها از روی فعالیت بلاکچین به‌دست آمده و تأیید مستقیم از سوی صاحبان کیف‌پول وجود نداشت. به‌روزرسانی جدید جمع‌های تاییدشده را محکم‌تر می‌کند و در عین حال امکان افزایش زیان در صورت تایید موج چهارم را محفوظ نگه می‌دارد.

نشانه‌های بلاکچین و نگاشت آدرس‌ها

گالکسی الگوهای تراکنشی در موج چهارم مشکوک را مشاهده کرد که به‌طور نزدیکی با نفوذهای قبلی همسان بود، از جمله پاک‌سازی‌های متمرکز و رفتارهای انتقال مشابه. تیم تحقیقاتی اعتماد متوسط تا بالایی اختصاص داد که بیشتر فعالیت‌های موج چهارم مشکوک توسط یک مهاجم واحد اجرا شده است، در حالی که تاکید کرد تحلیل بلاکچین به‌تنهایی نمی‌تواند هویت عامل را قطعی کند یا هر آدرس قربانی را بدون گزارش مستقل تایید نماید.

محققان همچنان نگاشت آدرس‌ها را هرچه قربانیان و طرف‌های سوم جزئیات بیشتری ارائه می‌دهند پالایش می‌کنند. گالکسی فهرست‌هایی از آدرس‌های تاییدشده مهاجمان و قربانیان را با اجرای فدرال ایالات متحده، صرافی‌ها و گروه‌های تحقیق خصوصی به اشتراک گذاشته تا امکان پایش در زمان واقعی و احتمالا مسدودسازی یا برچسب‌گذاری وجوه مشکوک فراهم شود.

علت ریشه‌ای - بازگشت به شبه‌تصادفی در فرم‌ور ۲۰۲۱

آسیب‌پذیری به یک تغییر در فرم‌ور در مارس ۲۰۲۱ برمی‌گردد. زمانی که کوین‌کایت یک کتابخانه رمزنگاری جدید را در فرم‌ور کولدکارد وارد کرد، منطق تولید عبارت اولیه به‌طور نادرست از بازگشت شبه‌تصادفی تعیین‌شده توسط مایکروپایتون به جای استفاده از مولد عدد تصادفی سخت‌افزاری (TRNG) هنگام ایجاد کیف‌پول استفاده نمود.

این اشتباه به این معنا بود که عبارت‌های اولیه تولیدشده روی دستگاه‌های کولدکارد Mk3، Mk4، Mk5 و کولدکارد Q که نسخه‌های فرم‌ور آسیب‌پذیر را اجرا می‌کردند، با آنتروپی بسیار کمتری نسبت به مقدار مورد انتظار ایجاد می‌شدند. بازبینی‌های داخلی کد هنوز حضور TRNG سخت‌افزاری را در بخش‌های دیگر فرم‌ور تشخیص می‌داد که این موضوع را پنهان کرد و تشخیص را به تعویق انداخت.

تیم مهندسی و امنیت بیت‌کوین در شرکت Block به‌صورت مستقل فرم‌ور را بازبینی کرد و به همین نتیجه رسید: بیلدهای آسیب‌پذیر از بازگشت تعیین‌شده مایکروپایتون استفاده می‌کردند به‌جای فراخوانی مولد عدد تصادفی سخت‌افزاری STM32 هنگام ایجاد عبارت اولیه.

ارزیابی فنی کوین‌کایت تخمین می‌زند که آنتروپی موثر برای برخی مدل‌های متاثر به‌طور قابل‌توجهی کاهش یافته بود. دستگاه‌های Mk2 و Mk3 ممکن است حدود ۴۰ بیت آنتروپی موثر فراهم کرده باشند، در حالی که واحدهای آسیب‌پذیر Mk4، Mk5 و کولدکارد Q ممکن است حدود ۷۲ بیت آنتروپی تولید کرده باشند که به‌مراتب کمتر از ۱۲۸ بیت مورد انتظار است.

موقعیت بیت‌کوین‌های دزدیده‌شده - بیشتر وجوه دست‌نخورده

گالکسی گزارش می‌دهد که تقریباً ۹۰٪ بیت‌کوین‌های دزدیده‌شده همچنان در آدرس‌های کنترل‌شده توسط مهاجمان بدون حرکت باقی مانده‌اند. هیچ‌کدام از سکه‌های سرقت‌شده در سه موج تاییدشده از زمان استخراج اولیه جابه‌جا نشده‌اند، که به محققان زمان ارزشمندی برای ردیابی، برچسب‌گذاری و هماهنگی پاسخ با صرافی‌ها و مقامات می‌دهد.

تحلیل نشان می‌دهد مهاجمان عمدتاً از تجمیع وجوه در یک کیف‌پول مرکزی خودداری کرده‌اند؛ در عوض موجودی‌ها را بین آدرس‌های جدید متعدد توزیع کردند و گاهی از انتقال‌های دوم-هاپ استفاده نمودند که ردیابی را پیچیده‌تر می‌سازد. در موج چهارم مشکوک، گالکسی افزایش شدید در پاک‌سازی کیف‌پول‌ها مشاهده کرد، حدود ۱۳.۸ پاک‌سازی برای هر بلاک بیت‌کوین، در مقایسه با حدود ۰.۳ پاک‌سازی برای هر بلاک پیش از حادثه.

گالکسی همچنین هشدار داد که مهاجمان فرصت‌طلب جدید ممکن است سعی کنند از همان آسیب‌پذیری بهره‌برداری کنند در حالی که دستگاه‌های متاثر هنوز در گردش هستند. بنابراین شناسایی آدرس‌های کنترل‌شده توسط مهاجم و پایش وجوه همچنان اولویت دارد تا صرافی‌ها و مقامات بتوانند سریع عمل کنند در صورت شروع جابه‌جایی سکه‌ها.

قابلیت جایگزینی تراکنش با کارمزد و محدودیت‌های بازیابی

گالکسی اشاره کرد که یک پنجره بازیابی محدود تنها در شرایط خاص وجود دارد: کاربرانی که هنوز کنترل کیف‌پول‌های به‌خطر افتاده را در اختیار دارند ممکن است بتوانند یک تراکنش سرقت تاییدنشده را با استفاده از قابلیت جایگزینی تراکنش در ازای افزایش کارمزد (Replace-by-Fee) جایگزین کنند. این گزینه تنها قبل از تایید تراکنش اولیه توسط ماینرها در دسترس است و تضمین موفقیت نمی‌دهد. پس از تایید سرقت در زنجیره، گزینه‌های بازیابی بسیار محدودتر می‌شود و متکی به همکاری با مقامات یا خدمات متمرکز است.

پاسخ کوین‌کایت و به‌روزرسانی‌های فرم‌ور

کوین‌کایت به‌روزرسانی‌های اضطراری فرم‌ور را برای همه خطوط محصول آسیب‌پذیر منتشر کرد. اصلاحات منتشرشده شامل فرم‌ور 4.2.0 برای دستگاه‌های Mk2 و Mk3، 5.6.0 برای مدل‌های Mk4 و Mk5، 1.5.0Q برای کولدکارد Q، و نسخه‌های Edge با شماره‌های 6.6.0X و 6.6.0QX است. این شرکت همچنین گزارش داد که موجودی باقیمانده‌ای که فرم‌ور آسیب‌پذیر داشت را از بین برده است.

نکته حیاتی این است که کوین‌کایت هشدار می‌دهد نصب فرم‌ور به‌روز تنها کیف‌پول‌هایی را که پس از اصلاح ایجاد شده‌اند محافظت می‌کند. عبارت‌های اولیه که با فرم‌ور آسیب‌پذیر تولید شده‌اند همچنان در معرض خطر هستند و باید به‌عنوان به‌خطر افتاده در نظر گرفته شوند. شرکت توصیه می‌کند عبارت اولیه‌ای کاملاً جدید روی سخت‌افزار وصله‌شده ایجاد کنید و وجوه را بلافاصله منتقل نمایید.

راهنمای مهاجرت کوین‌کایت

گام‌های پیشنهادی مهاجرت کوین‌کایت رویه‌های استاندارد و بهترین شیوه‌های امنیت کیف‌پول سخت‌افزاری است:

  • فرم‌ور دستگاه را به نسخه اصلاح‌شده برای مدل خود به‌روز کنید.
  • یک عبارت اولیه کاملاً جدید روی دستگاه وصله‌شده ایجاد کنید.
  • یک آدرس دریافت در کیف‌پول جدید را تایید کرده و یک تراکنش آزمایشی کوچک ارسال کنید.
  • پس از تایید آزمایش، موجودی باقی‌مانده را به کیف‌پول جدید منتقل کنید.

کوین‌کایت همچنین اشاره می‌کند که کیف‌پول‌هایی که با حداقل ۵۰ پرتاب منصفانه تاس خصوصی ایجاد شده‌اند به‌تنهایی در برابر این بازگشت RNG آسیب‌پذیر نیستند، و استفاده از گذرواژه BIP-39 قوی لایه محافظتی اضافی فراهم می‌کند. با این حال، کوین‌کایت همچنان مهاجرت را توصیه می‌کند چون عبارت‌های اولیه‌ای که تحت منبع آنتروپی معیوب تولید شده‌اند ذاتاً ضعیف‌اند.

چه کار باید کاربران کولدکارد و جامعه کریپتو انجام دهند

اگر صاحب یک دستگاه کولدکارد هستید، با فوریت عمل کنید:

  • مدل دستگاه و نسخه فرم‌ور خود را بررسی کنید؛ اگر هنوز به‌روزرسانی اضطراری کوین‌کایت را نصب نکرده‌اید آن را نصب نمایید.
  • فرض کنید هر عبارتی که روی فرم‌ور آسیب‌پذیر تولید شده به‌خطر افتاده است و وجوه را به عبارتی جدید که روی سخت‌افزار وصله‌شده ایجاد شده منتقل کنید.
  • از استفاده مجدد گذرواژه‌های قدیمی یا مهاجرت ناقص خودداری کنید؛ مهاجرت کامل و تاییدها را طبق توصیه‌ها انجام دهید.
  • فهرست‌های آدرس عمومی و فهرست‌های پایشی که محققان و صرافی‌ها نگهداری می‌کنند را برای آدرس‌های مهاجم زیرنظر داشته باشید.

برای صرافی‌ها، امانت‌داران و خدمات امانی: پایش آدرس و رویه‌های واکنش سریع را در اولویت قرار دهید. برچسب‌گذاری و مسدودسازی وجوه ورودی آلوده می‌تواند نقدینگی مهاجمان را محدود کرده و به تحقیقات قانون‌گذاری کمک کند.

وضعیت تحقیق و گام‌های بعدی

تحقیق همچنان فعال است. گالکسی ریسرچ به پالایش نگاشت‌های زنجیره‌ای خود ادامه می‌دهد و در انتظار تأیید مستقیم قربانیان است تا موج چهارم مشکوک را تایید یا رد کند. از آنجا که بیشتر بیت‌کوین‌های دزدیده‌شده جابه‌جا نشده‌اند، هنوز فرصت واقعی برای اقدام هماهنگ از سوی مقامات، صرافی‌ها و تیم‌های خصوصی جرم‌شناسی دیجیتال وجود دارد.

این حادثه یک حقیقت پایدار درباره امنیت کریپتو را برجسته می‌کند: فرم‌ور و منابع آنتروپی پایه‌های ایمنی کیف‌پول سخت‌افزاری هستند. حتی دستگاه‌های به‌طور گسترده مورد اعتماد ممکن است توسط پسرفت‌های نرم‌افزاری ظریف در معرض خطر قرار گیرند. کاربران، سازندگان و ممیزی‌کنندگان باید تولید عبارت اولیه و یکپارچه‌سازی TRNG را به‌عنوان سطوح حمله حیاتی تلقی کنند که نیاز به بازبینی مستقل و آزمون‌های قوی دارند.

فعلاً، دارندگان کولدکارد متاثر باید فرض کنند عبارات اولیه به‌خطر افتاده غیرقابل بازیابی‌اند و فوراً وجوه را مهاجرت دهند. صرافی‌ها و محققان باید آدرس‌های مشکوک را زیرنظر داشته باشند و برای محدود کردن گزینه‌های مهاجمان در صورت شروع جابه‌جایی وجوه همکاری کنند.

نظر بگذارید

نظرات

هنوز نظری ثبت نشده. اولین نفر باشید.

مطالب مرتبط