کد خبر: ۵۹۷

آسیب‌پذیری مرگبار کیف پول Coldcard؛ سرقت ۷۰ میلیون دلار بیت‌کوین در ۴۱ دقیقه

نقص امنیتی کیف پول سخت‌افزاری Coldcard  .بهراد یوسفی

کشف نقص امنیتی خطرناک در فرآیند تولید عبارت بازیابی (Seed) کیف پول سخت‌افزاری کلدکارد منجر به سرقت بیش از ۷۰ میلیون دلار شد. راهکار ایمنی و مدل‌های آسیب‌پذیر را بخوانید.

محققان امنیتی از کشف یک آسیب‌پذیری جدی در کیف پول سخت‌افزاری Coldcard خبر داده‌اند که به گفته آن‌ها با سرقت بیش از ۷۰ میلیون دلار بیت‌کوین تنها در ۴۱ دقیقه مرتبط است. این نقص، فرآیند تولید عبارت بازیابی (Seed Phrase) را هدف قرار می‌دهد و باعث می‌شود مهاجمان در شرایط خاص بتوانند Seed برخی کیف پول‌ها را بازسازی کنند.

در یکی از مهم‌ترین رخدادهای امنیتی حوزه رمزارز در سال ۲۰۲۶، پژوهشگران شرکتBlock  و تحلیلگران Galaxy Research  اعلام کردند که مهاجمی ناشناس در تاریخ ۳۰ ژوئیه موفق شده است طی تنها ۴۱ دقیقه، دارایی‌های ۱٬۱۹۶ آدرس بیت‌کوین را تخلیه کند. مجموع دارایی سرقت‌شده ۱٬۰۸۲٫۶۵ بیت‌کوین بوده که در زمان وقوع حادثه ارزشی در حدود ۷۰٫۲ میلیون دلار داشته است.

بررسی‌های اولیه نشان می‌دهد این حمله با یک نقص قدیمی در Firmware کیف پول سخت‌افزاری Coldcard، محصول شرکت کانادایی Coinkite، ارتباط دارد.

 

منشأ آسیب‌پذیری چیست؟

بر اساس گزارش منتشرشده، ریشه مشکل به یک خطای برنامه‌نویسی در نسخه Firmware منتشرشده در مارس ۲۰۲۱ بازمی‌گردد.

در حالت عادی، هنگام تولید Seed، دستگاه باید از مولد اعداد تصادفی سخت‌افزاری (Hardware Random Number Generator  یا  Hardware RNG) استفاده کند؛ اما به دلیل یک خطای پیکربندی، فرآیند تولید Seed به جای آن از یک مولد اعداد شبه‌تصادفی نرم‌افزاری (Pseudo Random Number Generator  یا  PRNG) استفاده کرده است.

این PRNG تنها با اطلاعاتی مانند:

  • شناسه یکتای تراشه (UID)
  • وضعیت تایمر دستگاه
  • تاریخچه فراخوانی‌های RNG

مقداردهی اولیه می‌شده و پس از آن دیگر هیچ آنتروپی (Entropy) جدیدی دریافت نمی‌کرد.

در نتیجه، اگر مهاجم بتواند این اطلاعات اولیه را با دقت کافی تخمین بزند، قادر خواهد بود مجموعه‌ای از Seed های احتمالی را به‌صورت آفلاین تولید کرده و با مقایسه آن‌ها با آدرس‌های عمومی موجود روی بلاکچین، Seed  صحیح را شناسایی کند.

 

آیا همه کاربران Coldcard در معرض خطر هستند؟

خیر.

طبق اعلام Coinkite، میزان آسیب‌پذیری به نسخه Firmware هنگام ایجاد Seed بستگی دارد، نه نسخه‌ای که اکنون روی دستگاه نصب شده است.

نسخه‌های آسیب‌پذیر عبارت‌اند از:

مدل

نسخه‌های آسیب‌پذیر

Mk2 / Mk3

نسخه‌های 4.0.0 تا 4.1.9

Mk4

تمامی نسخه‌های قبل از 5.6.0

Mk5

تمامی نسخه‌های قبل از 5.6.0

Q

نسخه‌های قبل از 1.5.0Q

Edge Builds

نسخه‌های قبل از 6.6.0X و 6.6.0QX



نصب به‌روزرسانی کافی نیست

شرکت Coinkite در تاریخ ۳۱ ژوئیه وصله امنیتی این آسیب‌پذیری را منتشر کرد؛ اما تأکید کرده است که به‌روزرسانی Firmware به‌تنهایی مشکل را برطرف نمی‌کند.

اگر Seed در گذشته با Firmware آسیب‌پذیر تولید شده باشد، همان Seed همچنان ضعیف باقی می‌ماند.

به همین دلیل این شرکت از کاربران خواسته است:

  • Firmware  دستگاه را به آخرین نسخه ارتقا دهند.
  • یک Seed کاملاً جدید ایجاد کنند.
  • تمام دارایی‌های خود را به کیف پول جدید منتقل کنند.
  • از استفاده مجدد یا بازیابی Seed قدیمی خودداری کنند.

 

نقش Dice Roll و  Passphrase

Coinkite  اعلام کرده است کاربرانی که هنگام ایجاد کیف پول از حداقل ۵۰ پرتاب مستقل و واقعی تاس (Dice Roll) برای تولید Seed استفاده کرده‌اند، تحت تأثیر این آسیب‌پذیری قرار نمی‌گیرند؛ زیرا تصادفی بودن Seed دیگر وابسته به RNG داخلی دستگاه نبوده است.

همچنین استفاده از یک BIP-39 Passphrase قوی می‌تواند یک لایه امنیتی اضافه ایجاد کند، اما شرکت سازنده همچنان تعویض کامل Seed را بهترین راهکار می‌داند.

 

هنوز هویت مهاجم مشخص نیست

با وجود آنکه Galaxy Research توانسته مسیر انتقال بیت‌کوین‌های سرقت‌شده را روی بلاکچین ردیابی کند، تاکنون هیچ گروه یا فردی مسئولیت این حمله را بر عهده نگرفته است.

تحلیلگران همچنین تأکید کرده‌اند که الگوی انتقال دارایی‌ها تنها نشان‌دهنده رفتار یک مهاجم واحد است و به‌تنهایی ثابت نمی‌کند تمام این تراکنش‌ها ناشی از سرقت بوده‌اند؛ زیرا از نظر ظاهری، انتقال مالک قانونی نیز می‌تواند الگوی مشابهی ایجاد کند.

اتاق تحلیل ۲۴ نیوز | وقتی «تصادفی» دیگر تصادفی نیست

حادثه Coldcard یادآور یکی از بنیادی‌ترین اصول امنیت رمزنگاری است: قدرت یک کیف پول سخت‌افزاری تنها به تراشه امنیتی آن وابسته نیست، بلکه کیفیت تولید اعداد تصادفی نیز نقش حیاتی دارد.

در این رخداد، مهاجمان نیازی به نفوذ به خود دستگاه یا شکستن الگوریتم‌های رمزنگاری نداشتند؛ بلکه از ضعف در فرآیند تولید Seed سوءاستفاده کردند. چنین نقصی می‌تواند امنیت کل سامانه را از همان لحظه ایجاد کیف پول زیر سؤال ببرد.

این حادثه همچنین نشان می‌دهد که به‌روزرسانی Firmware همیشه به معنای رفع کامل ریسک نیست. اگر داده‌های حساس مانند Seed در زمان ایجاد دچار ضعف شده باشند، تنها راهکار واقعی، ایجاد یک Seed جدید و انتقال دارایی‌ها به کیف پول تازه است.

گزارش خطا
ارسال پیام
captcha
پیشنهاد سردبیر بیشتر
آخرین اخبار
پربازدید
خانه پربازدید پربحث