نجات ۵۰ بیتکوین در پی آسیبپذیری کیف پول کلدکارت

محققان کلاه سفید با همکاری سازمان بازبازی داراییهای دیجیتال (DART) موفق شدند بیش از ۵۰ بیتکوین را از کیفپولهای در معرض خطر نجات دهند. این داراییها به دلیل آسیبپذیری در تولید انتروپی نسخههای قدیمی کیف پول کلدکارت در آستانه سرقت بودند.
محققان امنیت شبکه و سازمان بازبازی داراییهای دیجیتال (DART) موفق شدند بیش از ۵۰ بیتکوین را که به دلیل آسیبپذیری کیف پول کلدکارت در آستانه سرقت قرار داشتند، نجات دهند. به گفته نیک باکس (Nick Bax)، محقق امنیتی مستقل، این عملیات در اواخر ژوئیه انجام شد و داراییهای بازیابیشده هماکنون در یک صندوق امانی در وایومینگ نگهداری میشوند تا پس از احراز هویت به مالکان اصلی بازگردانده شوند.
جزئیات باگ انتروپی و نحوه نجات بیتکوینها
شرکت Coinkite، سازنده کیف پولهای سختافزاری Coldcard، اعلام کرد که نسخههای Mk2 و Mk3 به دلیل یک خطای نرمافزاری، کلمات بازیابی را به جای مولد سختافزاری اعداد تصادفی با یک مولد شبهتصادفی نرمافزاری ایجاد میکردند. این امر انتروپی تولیدی را از ۱۲۸ بیت به حدود ۴۰ بیت کاهش داد.
این کاهش شدید انتروپی به هکرها اجازه میداد کلمات کلیدی را به صورت آفلاین بازسازی و آدرسهای عمومی را شناسایی کنند. محققان کلاه سفید با شناسایی آدرسهای آسیبپذیر و انتقال پیشدستانه بیتکوینها، مانع از دست رفتن این داراییها شدند.
ابعاد خسارت و نحوه عملکرد صندوق امانی
بر اساس گزارش DART، برآوردهای اولیه نشان میدهد خسارت ناشی از این باگ تا پایان ژوئیه از ۱,۰۰۰ بیتکوین فراتر رفته و در مجموع بیش از ۱,۵۹۶ بیتکوین (با ارزشی بیش از ۱۰۰ میلیون دلار) در سه موج متوالی سرقت شده است.
داراییهای نجاتیافته در صندوق Crypto Recovery Trust سپردهگذاری شدهاند که توسط وکلای شرکت Steptoe LLP مدیریت میشود. این صندوق پس از بررسیهای دقیق بلاکچینی، احراز مالکیت و غربالگریهای حقوقی، داراییها را به مالکان واقعی تحویل میدهد.
تحلیل کوینگرام
رویداد اخیر نشان میدهد که حتی کیف پولهای سختافزاری مطرح که به عنوان امنترین روش نگهداری داراییهای دیجیتال شناخته میشوند، از خطاهای برنامهنویسی و پیکربندی مصون نیستند. تکیه صرف بر سختافزار بدون بررسیهای مداوم امنیتی میتواند ریسکهای جبرانناپذیری ایجاد کند.
اقدام پیشدستانه محققان کلاه سفید و ایجاد ساختار حقوقی شفاف برای بازگرداندن داراییها، گامی مثبت در جهت افزایش اعتماد به زیستبوم کریپتو است. با این حال، کاربران باید توجه داشته باشند که بهروزرسانی فریمور به تنهایی کلمات بازیابی قدیمی را اصلاح نمیکند و ایجاد یک عبارت بازیابی جدید بر روی فریمور اصلاحشده ضروری است.
جمعبندی
کشف نقص امنیتی در کیف پولهای کلدکارت اهمیت مدیریت ریسک و بهروزرسانی آگاهانه تجهیزات سختافزاری را برجسته کرد. کاربران متأثر باید بلافاصله طبق دستورالعملهای رسمی، کلمات بازیابی جدید ایجاد کرده و داراییهای خود را منتقل کنند.
سوالات متداول
آیا بهروزرسانی فریمور کلدکارت امنیت کلمات بازیابی قدیمی را تأمین میکند؟
خیر، بهروزرسانی فریمور تنها از بروز مشکل در آینده جلوگیری میکند و کاربران باید حتماً یک عبارت بازیابی جدید ایجاد کرده و داراییها را منتقل کنند.
بیتکوینهای نجاتیافته چگونه به مالکان بازگردانده میشوند؟
داراییها در صندوق امانی Crypto Recovery Trust نگهداری میشوند و پس از بررسی اسناد، تحلیل بلاکچین و احراز مالکیت به مالکان تحویل داده خواهند شد.
چه میزان بیتکوین در اثر این آسیبپذیری سرقت شده است؟
بر اساس آمارهای منتشرشده توسط DART، بیش از ۱,۵۹۶ بیتکوین به ارزش بیش از ۱۰۰ میلیون دلار در این رویداد از دست رفته است.
امتیاز دادن به خبر
با لایک کردن هر خبر میتوانید کوین بیشتری جایزه بگیرید




