نجات ۵۰ بیت‌کوین در پی آسیب‌پذیری کیف پول کلدکارت

۲۳ شهریور ۱۴۰۵۲بازدید۳دقیقه مطالعه
نجات ۵۰ بیت‌کوین در پی آسیب‌پذیری کیف پول کلدکارت

محققان کلاه سفید با همکاری سازمان بازبازی دارایی‌های دیجیتال (DART) موفق شدند بیش از ۵۰ بیت‌کوین را از کیف‌پول‌های در معرض خطر نجات دهند. این دارایی‌ها به دلیل آسیب‌پذیری در تولید انتروپی نسخه‌های قدیمی کیف پول کلدکارت در آستانه سرقت بودند.

محققان امنیت شبکه و سازمان بازبازی دارایی‌های دیجیتال (DART) موفق شدند بیش از ۵۰ بیت‌کوین را که به دلیل آسیب‌پذیری کیف پول کلدکارت در آستانه سرقت قرار داشتند، نجات دهند. به گفته نیک باکس (Nick Bax)، محقق امنیتی مستقل، این عملیات در اواخر ژوئیه انجام شد و دارایی‌های بازیابی‌شده هم‌اکنون در یک صندوق امانی در وایومینگ نگهداری می‌شوند تا پس از احراز هویت به مالکان اصلی بازگردانده شوند.

جزئیات باگ انتروپی و نحوه نجات بیت‌کوین‌ها

شرکت Coinkite، سازنده کیف پول‌های سخت‌افزاری Coldcard، اعلام کرد که نسخه‌های Mk2 و Mk3 به دلیل یک خطای نرم‌افزاری، کلمات بازیابی را به جای مولد سخت‌افزاری اعداد تصادفی با یک مولد شبه‌تصادفی نرم‌افزاری ایجاد می‌کردند. این امر انتروپی تولیدی را از ۱۲۸ بیت به حدود ۴۰ بیت کاهش داد.

این کاهش شدید انتروپی به هکرها اجازه می‌داد کلمات کلیدی را به صورت آفلاین بازسازی و آدرس‌های عمومی را شناسایی کنند. محققان کلاه سفید با شناسایی آدرس‌های آسیب‌پذیر و انتقال پیش‌دستانه بیت‌کوین‌ها، مانع از دست رفتن این دارایی‌ها شدند.

ابعاد خسارت و نحوه عملکرد صندوق امانی

بر اساس گزارش DART، برآوردهای اولیه نشان می‌دهد خسارت ناشی از این باگ تا پایان ژوئیه از ۱,۰۰۰ بیت‌کوین فراتر رفته و در مجموع بیش از ۱,۵۹۶ بیت‌کوین (با ارزشی بیش از ۱۰۰ میلیون دلار) در سه موج متوالی سرقت شده است.

دارایی‌های نجات‌یافته در صندوق Crypto Recovery Trust سپرده‌گذاری شده‌اند که توسط وکلای شرکت Steptoe LLP مدیریت می‌شود. این صندوق پس از بررسی‌های دقیق بلاکچینی، احراز مالکیت و غربالگری‌های حقوقی، دارایی‌ها را به مالکان واقعی تحویل می‌دهد.

تحلیل کوین‌گرام

رویداد اخیر نشان می‌دهد که حتی کیف پول‌های سخت‌افزاری مطرح که به عنوان امن‌ترین روش نگهداری دارایی‌های دیجیتال شناخته می‌شوند، از خطاهای برنامه‌نویسی و پیکربندی مصون نیستند. تکیه صرف بر سخت‌افزار بدون بررسی‌های مداوم امنیتی می‌تواند ریسک‌های جبران‌ناپذیری ایجاد کند.

اقدام پیش‌دستانه محققان کلاه سفید و ایجاد ساختار حقوقی شفاف برای بازگرداندن دارایی‌ها، گامی مثبت در جهت افزایش اعتماد به زیست‌بوم کریپتو است. با این حال، کاربران باید توجه داشته باشند که به‌روزرسانی فریم‌ور به تنهایی کلمات بازیابی قدیمی را اصلاح نمی‌کند و ایجاد یک عبارت بازیابی جدید بر روی فریم‌ور اصلاح‌شده ضروری است.

جمع‌بندی

کشف نقص امنیتی در کیف پول‌های کلدکارت اهمیت مدیریت ریسک و به‌روزرسانی آگاهانه تجهیزات سخت‌افزاری را برجسته کرد. کاربران متأثر باید بلافاصله طبق دستورالعمل‌های رسمی، کلمات بازیابی جدید ایجاد کرده و دارایی‌های خود را منتقل کنند.

سوالات متداول

آیا به‌روزرسانی فریم‌ور کلدکارت امنیت کلمات بازیابی قدیمی را تأمین می‌کند؟

خیر، به‌روزرسانی فریم‌ور تنها از بروز مشکل در آینده جلوگیری می‌کند و کاربران باید حتماً یک عبارت بازیابی جدید ایجاد کرده و دارایی‌ها را منتقل کنند.

بیت‌کوین‌های نجات‌یافته چگونه به مالکان بازگردانده می‌شوند؟

دارایی‌ها در صندوق امانی Crypto Recovery Trust نگهداری می‌شوند و پس از بررسی اسناد، تحلیل بلاکچین و احراز مالکیت به مالکان تحویل داده خواهند شد.

چه میزان بیت‌کوین در اثر این آسیب‌پذیری سرقت شده است؟

بر اساس آمارهای منتشرشده توسط DART، بیش از ۱,۵۹۶ بیت‌کوین به ارزش بیش از ۱۰۰ میلیون دلار در این رویداد از دست رفته است.

منبع:کوینگرام

امتیاز دادن به خبر

با لایک کردن هر خبر می‌توانید کوین بیشتری جایزه بگیرید

مطالب مرتبط

تحلیل کاربران

هنوز تحلیلی ثبت نشده است. اولین نفر باشید.