ضعف آنتروپی seed در Coldcard و سرقت گسترده ۱٬۸۱۶ بیت کوین

یک خطای فرم‌ور در کیف‌پول سخت‌افزاری کولدکارد باعث کاهش آنتروپی عبارت بازیابی و سرقت حدود ۱٬۸۱۶ بیت‌کوین شد. مقاله جزئیات مدل‌های آسیب‌دیده، نحوه سوءاستفاده، گام‌های توصیه‌شده برای مهاجرت و درس‌های امنیتی خودنگهداری را پوشش می‌دهد.

.2 دیدگاه
ضعف آنتروپی seed در Coldcard و سرقت گسترده ۱٬۸۱۶ بیت کوین

7 دقیقه

کاهش بزرگ بیت‌کوین مرتبط با آنتروپی ضعیف seed

یک آسیب‌پذیری تازه در کیف‌پول‌های سخت‌افزاری کولدکارد گزارش شده که به مهاجمان امکان داده حدود ۱٬۸۱۶ بیت‌کوین، معادل حدود ۱۱۶ میلیون دلار، را از بیش از ۵٬۲۰۰ آدرس خالی کنند و بحث درباره امنیت کیف‌پول‌های سخت‌افزاری و روش‌های خودنگهداری را دوباره برانگیخته است. این رخنه ناشی از خطای یکپارچه‌سازی در فرم‌ور بود که آنتروپی مؤثر seed را هنگام ایجاد والت کاهش داد و وعده ۱۲۸ بیت آنتروپی را در بسیاری از دستگاه‌ها به seedهای بسیار ضعیف‌تر تبدیل کرد.

چه اتفاقی افتاد: seedهای قابل پیش‌بینی و کلیدهای سرقت‌شده

کولدکارد، کیف‌پول سخت‌افزاری ویژه بیت‌کوین ساخت شرکت کوین‌کایت کانادا، برای تولید عبارات بازیابی (mnemonic) که کلیدهای خصوصی را محافظت می‌کنند، به تولید اعداد تصادفی امن متکی است. بر اساس اطلاعیه امنیتی کوین‌کایت و بررسی‌های زنجیره‌بلوک، یک پیکربندی ساخت که در نسخه فرم‌ور ۴.۰.۱ وارد شد باعث شد برخی مدل‌های کولدکارد هنگام تولید seedهای جدید از یک مولد عدد تصادفی نرم‌افزاری به جای منبع آنتروپی سخت‌افزاری مورد نظر استفاده کنند.

دستگاه‌ها و نسخه‌های فرم‌ور آسیب‌دیده

کوین‌کایت بازه فرم‌ور آسیب‌پذیر را نسخه‌های ۴.۰.۱ تا ۴.۱.۹ روی دستگاه‌های کولدکارد Mk2 و Mk3 شناسایی کرد. اولین نسخه آسیب‌پذیر در مارس ۲۰۲۱ عرضه شد، به این معنا که پیکربندی نادرست بیش از پنج سال ادامه داشت تا در ۳۰ ژوئیه ۲۰۲۶ عمومی شود. مدل‌های بعدی — از جمله Mk4، Mk5 و Q آسیب‌پذیر — seedهایی با ضعف واسط تولید کردند که تخمین زده شد حدود ۷۲ بیت آنتروپی مؤثر داشته باشند نه ۱۲۸ بیت مورد انتظار.

مهاجمان چگونه از ضعف سوءاستفاده کردند

آنتروپی معیاری برای پیش‌بینی‌ناپذیری یک عبارت بازیابی است. یک seed درست تولیدشده با ۱۲۸ بیت آنتروپی فضای کلیدهای ممکن را به مجموعه‌ای فوق‌العاده بزرگ تبدیل می‌کند. کاهش آن آنتروپی به حدود ۴۰ بیت فضای کلید را به تقریبا یک تریلیون حالت کاهش می‌دهد، که با منابع محاسباتی تخصصی در دسترس مهاجمان قرار می‌گیرد اگر آنها اطلاعات کافی درباره فرایند تولید seed داشته باشند. شرکت تحلیل زنجیره‌بلوک تی‌آر‌ام لبز گزارش داد مهاجمان می‌توانستند کلیدهای خصوصی آسیب‌دیده را به‌صورت از راه دور بازسازی کنند بدون اینکه دستگاه‌ها را به‌صورت فیزیکی نقض کنند، پین‌ها را بدزدند یا فرم‌ور مخرب نصب کنند.

ردیابی روی زنجیره توسط تی‌آر‌ام لبز خسارات اولیه‌ای معادل حدود ۱٬۸۱۶ بیت‌کوین را در بیش از ۵٬۲۰۰ آدرس نسبت داد. تی‌آر‌ام چند موج مشکوک را از آغاز در ۳۰ ژوئیه گزارش کرد و هشدار داد که جمع مبالغ ممکن است با همبستگی گزارش‌های قربانیان و کشف آدرس‌های اضافی مرتبط با همان نقص تغییر کند.

چرا آنتروپی مستقل اهمیت دارد: تاس‌اندازی‌ها و انتخاب‌های کاربر

بابی گری، بنیان‌گذار تکسیت‌کوین، این رویداد را شکست فرایند خواند تا نقص ذاتی بیت‌کوین. گری تأکید کرد که اعتماد به یک دستگاه برای تولید تصادفی امن بدون راستی‌آزمایی مستقل منجر به زیان شد. او اشاره کرد کاربرانی که در زمان راه‌اندازی کیف‌پول آنتروپی شخصی خود را از طریق ریزاندازی تاس اضافه کرده بودند تحت سوءاستفاده قرار نگرفتند.

استثنای کوین‌کایت: چند دور تاس شما را محافظت می‌کند؟

اطلاعیه کوین‌کایت یک کاهش‌خطر مهم را روشن می‌کند: کاربرانی که در روند تولید seed حداقل ۵۰ بار تاس منصفانه، خصوصی و مستقل رول کرده‌اند در نتیجه نقص RNG به‌تنهایی آسیب‌پذیر محسوب نمی‌شوند. به‌طور مشخص بین ۵۰ تا ۹۸ رول حداقل ۱۲۸ بیت آنتروپی به seed اضافه می‌کند، در حالی که ۹۹ رول یا بیشتر حدود ۲۵۶ بیت می‌افزاید. کمتر از ۵۰ رول مشمول استثنای کوین‌کایت نیست و کاربرانی که درباره تعداد رول‌ها، خصوصی بودن فرایند یا اینکه کدام کلمات نهایی seed را نگه داشته‌اند تردید دارند، تشویق شده‌اند دارایی‌های خود را منتقل کنند.

گری استدلال کرد این حادثه درس بزرگ‌تری برای خودنگهداری فراهم می‌کند: پذیرش کورکورانه تضمین‌های امنیتی یک محصول پرخطر است. به گفته او مشکل طراحی مخرب برای سرقت نبود، بلکه یک خطای مهندسی شدید بود که برای سال‌ها فعال باقی ماند. او هشدار داد کاربرانی که آنتروپی را به‌طور مستقل راستی‌آزمایی نمی‌کنند نمی‌توانند مطمئن باشند واقعاً چه چیزی را کنترل می‌کنند، صرف‌نظر از مجموعه ویژگی‌های دستگاه.

تأثیر بر رفتار کاربران: مهاجرت‌ها و ورود دارایی به صرافی‌ها

این خبر واکنش‌های متفاوتی در بازار برانگیخت. بعضی دارندگان بیت‌کوین وجوه خود را به صرافی‌ها منتقل کردند: اوکی‌ایکس گزارش داد پس از عمومی شدن آسیب‌پذیری، واریزها رکورد زد. جاناتان بروکمایر، مدیر ارشد تطبیق اوکی‌ایکس، گفت این رفتار با خروج به خودنگهداری که پس از سقوط اف‌تی‌ایکس در ۲۰۲۲ دیده شد متفاوت است. در حالی که انتقال دارایی‌ها به پلتفرم‌های متمرکز پاسخ طبیعی به شکست کیف‌پول سخت‌افزاری است، این کار یک نوع ریسک طرف مقابل را با نوع دیگری از ریسک جایگزین می‌کند.

نگهداری متمرکز مسئولیت‌های seed و فرم‌ور را از دوش کاربران خرد برمی‌دارد اما ریسک‌هایی مرتبط با کنترل نگهدارنده، توانایی تأمین طرف مقابل، مسدودیت‌های قانونی، سوءرفتار داخلی و هک‌های گسترده صرافی را وارد می‌کند. تحلیلگر بلومبرگ اینتلیجنس، اریک بالچوناس، و دیگران پیشنهاد دادند این رخداد ممکن است تقاضا برای صندوق‌های قابل معامله بیت‌کوین تحت نظارت را سرعت بخشد، صندوق‌هایی که حضانت را به نگهدارندگان سازمانی مانند کوین‌بیس کاستدی یا انکرِیج منتقل می‌کنند. با این حال سهم‌های ETF گزینه برداشت بیت‌کوین‌های زیربنایی به کیف‌پول شخصی را ارائه نمی‌دهند: آنها نشان‌دهنده در معرض قیمت بودن هستند نه مالکیت مستقیم کلیدی که قابلیت برداشت داشته باشد.

نشانه‌های جنایی و الگوهای پولشویی

تحقیق‌کنندگان زنجیره‌بلوک به‌طور قاطع سرقت‌ها را به یک گروه نسبت نداده‌اند. تی‌آر‌ام لبز تفاوت‌هایی در ساختار تراکنش‌ها در میان موج‌های مشکوک مشاهده کرد که نشان می‌دهد چند بازیگر ممکن است دخیل باشند. بخش زیادی از بیت‌کوین‌های سرقت‌شده در ابتدا به آدرس‌های تجمیع منتقل شد. تی‌آر‌ام فعالیت پولشویی محدودی را شناسایی کرد از جمله واریز ۶۴.۹ بیت‌کوین به کیف‌پول وازابی و حرکتی معادل ۲۰۰ اتریوم که در ۴ اوت از طریق تورنادو کش مسیریابی شد، اما یادآور شد الگوها با تکنیک‌های سریع پولشویی که اغلب به گروه‌های سازمان‌یافته یا دولتی نسبت داده می‌شوند تفاوت داشت.

اگر از کولدکارد آسیب‌دیده استفاده کردید چه باید بکنید

کوین‌کایت فرم‌ورهای اصلاح‌شده برای هر مدل آسیب‌دیده را منتشر کرده است: نسخه ۴.۲.۰ برای Mk2 و Mk3، نسخه ۵.۶.۰ برای دستگاه‌های استاندارد Mk4 و Mk5، و نسخه ۱.۵.۰Q برای کولدکارد Q استاندارد. باید درک کرد به‌روزرسانی فرم‌ور تنها تولید seedهای آینده را اصلاح می‌کند. یک seed که در دوره‌ای تولید شده است که RNG ضعیف بود، همچنان ضعیف باقی می‌ماند؛ فرم‌ور نمی‌تواند به‌صورت پسینی آنتروپی را به عبارت بازیابی موجود اضافه کند.

مراحل پیشنهادی برای رفع مشکل

  • فوراً فرم‌ور اصلاح‌شده مربوط به مدل کولدکارد خود را نصب کنید.
  • روی دستگاه به‌روز شده یک seed جدید تولید کنید یا از یک کیف‌پول مورداعتماد دیگر که تحت کنترل شماست استفاده کنید.
  • اثر انگشت seed جدید را تأیید و آدرس دریافت‌کننده را پیش از انتقال وجوه کنترل کنید.
  • ابتدا یک تراکنش آزمایشی کوچک ارسال کنید. رسیدن تراکنش در شبکه و توانایی شما برای امضای تراکنش‌ها با seed جدید را تأیید کنید.
  • فقط پس از موفقیت‌آمیز بودن آزمایش، باقی‌مانده موجودی را به کیف‌پول تازه تولیدشده منتقل کنید.
  • پشتیبان قدیمی را تا زمانی که انتقال به‌طور کامل در زنجیره تأیید شود به‌صورت ایمن نگه دارید، سپس پشتیبان‌های منسوخ مرتبط با seed آسیب‌دیده را به‌طور امن از بین ببرید.

برای کاربرانی که قبلاً بیش از ۵۰ رول تاس خصوصی و مستقل در زمان راه‌اندازی اضافه کرده‌اند، اطلاعیه نشان می‌دهد seedهایشان از نقص RNG به‌تنهایی در امان هستند. کسانی که تردید دارند برای احتیاط باید مراحل مهاجرت بالا را دنبال کنند.

درس‌های بلندمدت برای امنیت رمزنگاری و خودنگهداری

این رویداد به‌عنوان یادآوری هم برای کاربران و هم برای سازندگان عمل می‌کند. تولیدکنندگان کیف‌پول سخت‌افزاری باید بازبینی‌های کد، حکمرانی در انتشار و پیکربندی‌های ساخت قابل تکرار را به‌دقت حفظ کنند تا منابع آنتروپی را محافظت کنند. برای کاربران، حادثه اهمیت راستی‌آزمایی مستقل را برجسته می‌کند: افزودن آنتروپی مورد اعتماد، استفاده از فرم‌ور متن‌باز در صورت امکان، تأیید امضاهای فرم‌ور و حفظ فرایندهای پشتیبان‌گیری ایمن و خصوصی برای عبارات بازیابی.

خودنگهداری همچنان ابزار قدرتمندی برای کنترل دارایی‌های دیجیتال است اما مسئولیت تولید و ذخیره‌سازی کلیدها را کاملاً بر عهده کاربر می‌گذارد. در مقابل، نگهداری متمرکز آن مسئولیت‌ها را به نگهداران منتقل می‌کند و ریسک‌های عملیاتی را با ریسک‌های طرف مقابل معامله می‌کند. هیچ‌یک از مدل‌ها بدون ریسک نیستند؛ هر دو به مدل‌سازی تهدید واضح، بهداشت امنیتی منظم و درک تفاوت‌ها نیاز دارند.

نتیجه‌گیری

خطای تولید seed در کولدکارد یک آسیب‌پذیری مهم خودنگهداری را فاش کرد که منجر به سرقت وسیع بیت‌کوین شد. علت فنی ریشه‌ای خطای یکپارچه‌سازی فرم‌ور بود که آنتروپی را هنگام ایجاد seed کاهش داد و نتیجه بازسازی از راه دور کلید و سرقت دارایی بدون نقض فیزیکی بود. اصلاحات کوین‌کایت تولید seedهای آینده را برطرف می‌کند اما seedهای آسیب‌پذیر باید از طریق مهاجرت امن جایگزین شوند. این رخداد نیاز به کنترل کیفیت قوی، شفافیت در رویه‌های امنیتی تولیدکنندگان دستگاه و راستی‌آزمایی فعال کاربران از فرایندهای تولید کلید و تصادفی‌سازی را برجسته می‌کند. خواه دارایی‌ها را خود نگهداری کنید یا از نگهدارنده‌ای تحت مقررات استفاده کنید، رویه‌های واضح و مدیریت ریسک آگاهانه برای محافظت از دارایی‌های دیجیتال ضروری هستند.

مجید صادقی
«از هیجان رمزارزها گرفته تا سیاست‌های اقتصادی جهانی، همه‌ چی رو دنبال می‌کنم و ساده و مفید براتون می‌نویسم. دوست دارم خبر، براتون قابل لمس باشه.»

نظر بگذارید

نظرات (2)

لابکور

خب واقعا چطور کسی متوجه نشد؟ ۵ سال! یعنی هیچ بازبینی مستقلی نبود یا عمداً پنهونش کردن؟ کلی سوال بی‌جواب...

کوینپی

وای جدی؟ ۱٬۸۱۶ بیت‌کوین... چطور ممکنه اینقدر سهل‌انگاری! اگه دست تو جیب مردم باشه اعتماد به سخت‌افزارها خیلی سخت میشه