7 دقیقه
کاهش بزرگ بیتکوین مرتبط با آنتروپی ضعیف seed
یک آسیبپذیری تازه در کیفپولهای سختافزاری کولدکارد گزارش شده که به مهاجمان امکان داده حدود ۱٬۸۱۶ بیتکوین، معادل حدود ۱۱۶ میلیون دلار، را از بیش از ۵٬۲۰۰ آدرس خالی کنند و بحث درباره امنیت کیفپولهای سختافزاری و روشهای خودنگهداری را دوباره برانگیخته است. این رخنه ناشی از خطای یکپارچهسازی در فرمور بود که آنتروپی مؤثر seed را هنگام ایجاد والت کاهش داد و وعده ۱۲۸ بیت آنتروپی را در بسیاری از دستگاهها به seedهای بسیار ضعیفتر تبدیل کرد.
چه اتفاقی افتاد: seedهای قابل پیشبینی و کلیدهای سرقتشده
کولدکارد، کیفپول سختافزاری ویژه بیتکوین ساخت شرکت کوینکایت کانادا، برای تولید عبارات بازیابی (mnemonic) که کلیدهای خصوصی را محافظت میکنند، به تولید اعداد تصادفی امن متکی است. بر اساس اطلاعیه امنیتی کوینکایت و بررسیهای زنجیرهبلوک، یک پیکربندی ساخت که در نسخه فرمور ۴.۰.۱ وارد شد باعث شد برخی مدلهای کولدکارد هنگام تولید seedهای جدید از یک مولد عدد تصادفی نرمافزاری به جای منبع آنتروپی سختافزاری مورد نظر استفاده کنند.
دستگاهها و نسخههای فرمور آسیبدیده
کوینکایت بازه فرمور آسیبپذیر را نسخههای ۴.۰.۱ تا ۴.۱.۹ روی دستگاههای کولدکارد Mk2 و Mk3 شناسایی کرد. اولین نسخه آسیبپذیر در مارس ۲۰۲۱ عرضه شد، به این معنا که پیکربندی نادرست بیش از پنج سال ادامه داشت تا در ۳۰ ژوئیه ۲۰۲۶ عمومی شود. مدلهای بعدی — از جمله Mk4، Mk5 و Q آسیبپذیر — seedهایی با ضعف واسط تولید کردند که تخمین زده شد حدود ۷۲ بیت آنتروپی مؤثر داشته باشند نه ۱۲۸ بیت مورد انتظار.
مهاجمان چگونه از ضعف سوءاستفاده کردند
آنتروپی معیاری برای پیشبینیناپذیری یک عبارت بازیابی است. یک seed درست تولیدشده با ۱۲۸ بیت آنتروپی فضای کلیدهای ممکن را به مجموعهای فوقالعاده بزرگ تبدیل میکند. کاهش آن آنتروپی به حدود ۴۰ بیت فضای کلید را به تقریبا یک تریلیون حالت کاهش میدهد، که با منابع محاسباتی تخصصی در دسترس مهاجمان قرار میگیرد اگر آنها اطلاعات کافی درباره فرایند تولید seed داشته باشند. شرکت تحلیل زنجیرهبلوک تیآرام لبز گزارش داد مهاجمان میتوانستند کلیدهای خصوصی آسیبدیده را بهصورت از راه دور بازسازی کنند بدون اینکه دستگاهها را بهصورت فیزیکی نقض کنند، پینها را بدزدند یا فرمور مخرب نصب کنند.
ردیابی روی زنجیره توسط تیآرام لبز خسارات اولیهای معادل حدود ۱٬۸۱۶ بیتکوین را در بیش از ۵٬۲۰۰ آدرس نسبت داد. تیآرام چند موج مشکوک را از آغاز در ۳۰ ژوئیه گزارش کرد و هشدار داد که جمع مبالغ ممکن است با همبستگی گزارشهای قربانیان و کشف آدرسهای اضافی مرتبط با همان نقص تغییر کند.

چرا آنتروپی مستقل اهمیت دارد: تاساندازیها و انتخابهای کاربر
بابی گری، بنیانگذار تکسیتکوین، این رویداد را شکست فرایند خواند تا نقص ذاتی بیتکوین. گری تأکید کرد که اعتماد به یک دستگاه برای تولید تصادفی امن بدون راستیآزمایی مستقل منجر به زیان شد. او اشاره کرد کاربرانی که در زمان راهاندازی کیفپول آنتروپی شخصی خود را از طریق ریزاندازی تاس اضافه کرده بودند تحت سوءاستفاده قرار نگرفتند.
استثنای کوینکایت: چند دور تاس شما را محافظت میکند؟
اطلاعیه کوینکایت یک کاهشخطر مهم را روشن میکند: کاربرانی که در روند تولید seed حداقل ۵۰ بار تاس منصفانه، خصوصی و مستقل رول کردهاند در نتیجه نقص RNG بهتنهایی آسیبپذیر محسوب نمیشوند. بهطور مشخص بین ۵۰ تا ۹۸ رول حداقل ۱۲۸ بیت آنتروپی به seed اضافه میکند، در حالی که ۹۹ رول یا بیشتر حدود ۲۵۶ بیت میافزاید. کمتر از ۵۰ رول مشمول استثنای کوینکایت نیست و کاربرانی که درباره تعداد رولها، خصوصی بودن فرایند یا اینکه کدام کلمات نهایی seed را نگه داشتهاند تردید دارند، تشویق شدهاند داراییهای خود را منتقل کنند.
گری استدلال کرد این حادثه درس بزرگتری برای خودنگهداری فراهم میکند: پذیرش کورکورانه تضمینهای امنیتی یک محصول پرخطر است. به گفته او مشکل طراحی مخرب برای سرقت نبود، بلکه یک خطای مهندسی شدید بود که برای سالها فعال باقی ماند. او هشدار داد کاربرانی که آنتروپی را بهطور مستقل راستیآزمایی نمیکنند نمیتوانند مطمئن باشند واقعاً چه چیزی را کنترل میکنند، صرفنظر از مجموعه ویژگیهای دستگاه.
تأثیر بر رفتار کاربران: مهاجرتها و ورود دارایی به صرافیها
این خبر واکنشهای متفاوتی در بازار برانگیخت. بعضی دارندگان بیتکوین وجوه خود را به صرافیها منتقل کردند: اوکیایکس گزارش داد پس از عمومی شدن آسیبپذیری، واریزها رکورد زد. جاناتان بروکمایر، مدیر ارشد تطبیق اوکیایکس، گفت این رفتار با خروج به خودنگهداری که پس از سقوط افتیایکس در ۲۰۲۲ دیده شد متفاوت است. در حالی که انتقال داراییها به پلتفرمهای متمرکز پاسخ طبیعی به شکست کیفپول سختافزاری است، این کار یک نوع ریسک طرف مقابل را با نوع دیگری از ریسک جایگزین میکند.
نگهداری متمرکز مسئولیتهای seed و فرمور را از دوش کاربران خرد برمیدارد اما ریسکهایی مرتبط با کنترل نگهدارنده، توانایی تأمین طرف مقابل، مسدودیتهای قانونی، سوءرفتار داخلی و هکهای گسترده صرافی را وارد میکند. تحلیلگر بلومبرگ اینتلیجنس، اریک بالچوناس، و دیگران پیشنهاد دادند این رخداد ممکن است تقاضا برای صندوقهای قابل معامله بیتکوین تحت نظارت را سرعت بخشد، صندوقهایی که حضانت را به نگهدارندگان سازمانی مانند کوینبیس کاستدی یا انکرِیج منتقل میکنند. با این حال سهمهای ETF گزینه برداشت بیتکوینهای زیربنایی به کیفپول شخصی را ارائه نمیدهند: آنها نشاندهنده در معرض قیمت بودن هستند نه مالکیت مستقیم کلیدی که قابلیت برداشت داشته باشد.
نشانههای جنایی و الگوهای پولشویی
تحقیقکنندگان زنجیرهبلوک بهطور قاطع سرقتها را به یک گروه نسبت ندادهاند. تیآرام لبز تفاوتهایی در ساختار تراکنشها در میان موجهای مشکوک مشاهده کرد که نشان میدهد چند بازیگر ممکن است دخیل باشند. بخش زیادی از بیتکوینهای سرقتشده در ابتدا به آدرسهای تجمیع منتقل شد. تیآرام فعالیت پولشویی محدودی را شناسایی کرد از جمله واریز ۶۴.۹ بیتکوین به کیفپول وازابی و حرکتی معادل ۲۰۰ اتریوم که در ۴ اوت از طریق تورنادو کش مسیریابی شد، اما یادآور شد الگوها با تکنیکهای سریع پولشویی که اغلب به گروههای سازمانیافته یا دولتی نسبت داده میشوند تفاوت داشت.
اگر از کولدکارد آسیبدیده استفاده کردید چه باید بکنید
کوینکایت فرمورهای اصلاحشده برای هر مدل آسیبدیده را منتشر کرده است: نسخه ۴.۲.۰ برای Mk2 و Mk3، نسخه ۵.۶.۰ برای دستگاههای استاندارد Mk4 و Mk5، و نسخه ۱.۵.۰Q برای کولدکارد Q استاندارد. باید درک کرد بهروزرسانی فرمور تنها تولید seedهای آینده را اصلاح میکند. یک seed که در دورهای تولید شده است که RNG ضعیف بود، همچنان ضعیف باقی میماند؛ فرمور نمیتواند بهصورت پسینی آنتروپی را به عبارت بازیابی موجود اضافه کند.
مراحل پیشنهادی برای رفع مشکل
- فوراً فرمور اصلاحشده مربوط به مدل کولدکارد خود را نصب کنید.
- روی دستگاه بهروز شده یک seed جدید تولید کنید یا از یک کیفپول مورداعتماد دیگر که تحت کنترل شماست استفاده کنید.
- اثر انگشت seed جدید را تأیید و آدرس دریافتکننده را پیش از انتقال وجوه کنترل کنید.
- ابتدا یک تراکنش آزمایشی کوچک ارسال کنید. رسیدن تراکنش در شبکه و توانایی شما برای امضای تراکنشها با seed جدید را تأیید کنید.
- فقط پس از موفقیتآمیز بودن آزمایش، باقیمانده موجودی را به کیفپول تازه تولیدشده منتقل کنید.
- پشتیبان قدیمی را تا زمانی که انتقال بهطور کامل در زنجیره تأیید شود بهصورت ایمن نگه دارید، سپس پشتیبانهای منسوخ مرتبط با seed آسیبدیده را بهطور امن از بین ببرید.
برای کاربرانی که قبلاً بیش از ۵۰ رول تاس خصوصی و مستقل در زمان راهاندازی اضافه کردهاند، اطلاعیه نشان میدهد seedهایشان از نقص RNG بهتنهایی در امان هستند. کسانی که تردید دارند برای احتیاط باید مراحل مهاجرت بالا را دنبال کنند.
درسهای بلندمدت برای امنیت رمزنگاری و خودنگهداری
این رویداد بهعنوان یادآوری هم برای کاربران و هم برای سازندگان عمل میکند. تولیدکنندگان کیفپول سختافزاری باید بازبینیهای کد، حکمرانی در انتشار و پیکربندیهای ساخت قابل تکرار را بهدقت حفظ کنند تا منابع آنتروپی را محافظت کنند. برای کاربران، حادثه اهمیت راستیآزمایی مستقل را برجسته میکند: افزودن آنتروپی مورد اعتماد، استفاده از فرمور متنباز در صورت امکان، تأیید امضاهای فرمور و حفظ فرایندهای پشتیبانگیری ایمن و خصوصی برای عبارات بازیابی.
خودنگهداری همچنان ابزار قدرتمندی برای کنترل داراییهای دیجیتال است اما مسئولیت تولید و ذخیرهسازی کلیدها را کاملاً بر عهده کاربر میگذارد. در مقابل، نگهداری متمرکز آن مسئولیتها را به نگهداران منتقل میکند و ریسکهای عملیاتی را با ریسکهای طرف مقابل معامله میکند. هیچیک از مدلها بدون ریسک نیستند؛ هر دو به مدلسازی تهدید واضح، بهداشت امنیتی منظم و درک تفاوتها نیاز دارند.
نتیجهگیری
خطای تولید seed در کولدکارد یک آسیبپذیری مهم خودنگهداری را فاش کرد که منجر به سرقت وسیع بیتکوین شد. علت فنی ریشهای خطای یکپارچهسازی فرمور بود که آنتروپی را هنگام ایجاد seed کاهش داد و نتیجه بازسازی از راه دور کلید و سرقت دارایی بدون نقض فیزیکی بود. اصلاحات کوینکایت تولید seedهای آینده را برطرف میکند اما seedهای آسیبپذیر باید از طریق مهاجرت امن جایگزین شوند. این رخداد نیاز به کنترل کیفیت قوی، شفافیت در رویههای امنیتی تولیدکنندگان دستگاه و راستیآزمایی فعال کاربران از فرایندهای تولید کلید و تصادفیسازی را برجسته میکند. خواه داراییها را خود نگهداری کنید یا از نگهدارندهای تحت مقررات استفاده کنید، رویههای واضح و مدیریت ریسک آگاهانه برای محافظت از داراییهای دیجیتال ضروری هستند.







نظر بگذارید
نظرات (2)
خب واقعا چطور کسی متوجه نشد؟ ۵ سال! یعنی هیچ بازبینی مستقلی نبود یا عمداً پنهونش کردن؟ کلی سوال بیجواب...
وای جدی؟ ۱٬۸۱۶ بیتکوین... چطور ممکنه اینقدر سهلانگاری! اگه دست تو جیب مردم باشه اعتماد به سختافزارها خیلی سخت میشه