آسیبپذیری مرگبار کیف پول Coldcard؛ سرقت ۷۰ میلیون دلار بیتکوین در ۴۱ دقیقه
کشف نقص امنیتی خطرناک در فرآیند تولید عبارت بازیابی (Seed) کیف پول سختافزاری کلدکارد منجر به سرقت بیش از ۷۰ میلیون دلار شد. راهکار ایمنی و مدلهای آسیبپذیر را بخوانید.
محققان امنیتی از کشف یک آسیبپذیری جدی در کیف پول سختافزاری Coldcard خبر دادهاند که به گفته آنها با سرقت بیش از ۷۰ میلیون دلار بیتکوین تنها در ۴۱ دقیقه مرتبط است. این نقص، فرآیند تولید عبارت بازیابی (Seed Phrase) را هدف قرار میدهد و باعث میشود مهاجمان در شرایط خاص بتوانند Seed برخی کیف پولها را بازسازی کنند.
در یکی از مهمترین رخدادهای امنیتی حوزه رمزارز در سال ۲۰۲۶، پژوهشگران شرکتBlock و تحلیلگران Galaxy Research اعلام کردند که مهاجمی ناشناس در تاریخ ۳۰ ژوئیه موفق شده است طی تنها ۴۱ دقیقه، داراییهای ۱٬۱۹۶ آدرس بیتکوین را تخلیه کند. مجموع دارایی سرقتشده ۱٬۰۸۲٫۶۵ بیتکوین بوده که در زمان وقوع حادثه ارزشی در حدود ۷۰٫۲ میلیون دلار داشته است.
بررسیهای اولیه نشان میدهد این حمله با یک نقص قدیمی در Firmware کیف پول سختافزاری Coldcard، محصول شرکت کانادایی Coinkite، ارتباط دارد.
منشأ آسیبپذیری چیست؟
بر اساس گزارش منتشرشده، ریشه مشکل به یک خطای برنامهنویسی در نسخه Firmware منتشرشده در مارس ۲۰۲۱ بازمیگردد.
در حالت عادی، هنگام تولید Seed، دستگاه باید از مولد اعداد تصادفی سختافزاری (Hardware Random Number Generator یا Hardware RNG) استفاده کند؛ اما به دلیل یک خطای پیکربندی، فرآیند تولید Seed به جای آن از یک مولد اعداد شبهتصادفی نرمافزاری (Pseudo Random Number Generator یا PRNG) استفاده کرده است.
این PRNG تنها با اطلاعاتی مانند:
- شناسه یکتای تراشه (UID)
- وضعیت تایمر دستگاه
- تاریخچه فراخوانیهای RNG
مقداردهی اولیه میشده و پس از آن دیگر هیچ آنتروپی (Entropy) جدیدی دریافت نمیکرد.
در نتیجه، اگر مهاجم بتواند این اطلاعات اولیه را با دقت کافی تخمین بزند، قادر خواهد بود مجموعهای از Seed های احتمالی را بهصورت آفلاین تولید کرده و با مقایسه آنها با آدرسهای عمومی موجود روی بلاکچین، Seed صحیح را شناسایی کند.
آیا همه کاربران Coldcard در معرض خطر هستند؟
خیر.
طبق اعلام Coinkite، میزان آسیبپذیری به نسخه Firmware هنگام ایجاد Seed بستگی دارد، نه نسخهای که اکنون روی دستگاه نصب شده است.
نسخههای آسیبپذیر عبارتاند از:
|
مدل |
نسخههای آسیبپذیر |
|
Mk2 / Mk3 |
نسخههای 4.0.0 تا 4.1.9 |
|
Mk4 |
تمامی نسخههای قبل از 5.6.0 |
|
Mk5 |
تمامی نسخههای قبل از 5.6.0 |
|
Q |
نسخههای قبل از 1.5.0Q |
|
Edge Builds |
نسخههای قبل از 6.6.0X و 6.6.0QX |
نصب بهروزرسانی کافی نیست
شرکت Coinkite در تاریخ ۳۱ ژوئیه وصله امنیتی این آسیبپذیری را منتشر کرد؛ اما تأکید کرده است که بهروزرسانی Firmware بهتنهایی مشکل را برطرف نمیکند.
اگر Seed در گذشته با Firmware آسیبپذیر تولید شده باشد، همان Seed همچنان ضعیف باقی میماند.
به همین دلیل این شرکت از کاربران خواسته است:
- Firmware دستگاه را به آخرین نسخه ارتقا دهند.
- یک Seed کاملاً جدید ایجاد کنند.
- تمام داراییهای خود را به کیف پول جدید منتقل کنند.
- از استفاده مجدد یا بازیابی Seed قدیمی خودداری کنند.
نقش Dice Roll و Passphrase
Coinkite اعلام کرده است کاربرانی که هنگام ایجاد کیف پول از حداقل ۵۰ پرتاب مستقل و واقعی تاس (Dice Roll) برای تولید Seed استفاده کردهاند، تحت تأثیر این آسیبپذیری قرار نمیگیرند؛ زیرا تصادفی بودن Seed دیگر وابسته به RNG داخلی دستگاه نبوده است.
همچنین استفاده از یک BIP-39 Passphrase قوی میتواند یک لایه امنیتی اضافه ایجاد کند، اما شرکت سازنده همچنان تعویض کامل Seed را بهترین راهکار میداند.
هنوز هویت مهاجم مشخص نیست
با وجود آنکه Galaxy Research توانسته مسیر انتقال بیتکوینهای سرقتشده را روی بلاکچین ردیابی کند، تاکنون هیچ گروه یا فردی مسئولیت این حمله را بر عهده نگرفته است.
تحلیلگران همچنین تأکید کردهاند که الگوی انتقال داراییها تنها نشاندهنده رفتار یک مهاجم واحد است و بهتنهایی ثابت نمیکند تمام این تراکنشها ناشی از سرقت بودهاند؛ زیرا از نظر ظاهری، انتقال مالک قانونی نیز میتواند الگوی مشابهی ایجاد کند.
اتاق تحلیل ۲۴ نیوز | وقتی «تصادفی» دیگر تصادفی نیست
حادثه Coldcard یادآور یکی از بنیادیترین اصول امنیت رمزنگاری است: قدرت یک کیف پول سختافزاری تنها به تراشه امنیتی آن وابسته نیست، بلکه کیفیت تولید اعداد تصادفی نیز نقش حیاتی دارد.
در این رخداد، مهاجمان نیازی به نفوذ به خود دستگاه یا شکستن الگوریتمهای رمزنگاری نداشتند؛ بلکه از ضعف در فرآیند تولید Seed سوءاستفاده کردند. چنین نقصی میتواند امنیت کل سامانه را از همان لحظه ایجاد کیف پول زیر سؤال ببرد.
این حادثه همچنین نشان میدهد که بهروزرسانی Firmware همیشه به معنای رفع کامل ریسک نیست. اگر دادههای حساس مانند Seed در زمان ایجاد دچار ضعف شده باشند، تنها راهکار واقعی، ایجاد یک Seed جدید و انتقال داراییها به کیف پول تازه است.