تلگرام
بیت‌کوین

از دست رفتن ۷۰ میلیون دلار با ولزهای سرد بیت‌کوین در حمله‌ای بدون لمس دستگاه‌ها

در این حمله، بیش از ۱۰۰۰ بیت‌کوین از ولزهای ‎Coldcard‎ به دلیل نقص در تولید ‎seed‎ های تصادفی سرقت شد، بدون نیاز به دسترسی فیزیکی به دستگاه‌ها.

کوین‌دسک۳ ساعت پیش۲ دقیقه
از دست رفتن ۷۰ میلیون دلار با ولزهای سرد بیت‌کوین در حمله‌ای بدون لمس دستگاه‌ها

بیش از ۱۰۰۰ بیت‌کوین به ارزش حدود ۷۰ میلیون دلار در طول ۴۱ دقیقه در تاریخ ۳۰ ژوئیه از ۱۱۹۶ ولز سرد ‎Coldcard‎ سرقت شد، رقمی که تقریباً دو برابر مقدار اولیه گزارش‌شده است. این حمله در عرض چند دقیقه باعث خالی شدن حساب‌های متعدد شد و پژوهش‌های ‎Galaxy‎ نشان می‌دهد که تراکنش‌ها به صورت دسته‌ای و در فواصلزمانی مشخص منتشر شده‌اند.

این نوع سرقت در مقایسه با حملات بزرگ‌تر امسال کوچک‌تر است، اما مکانیزم آن بسیار غیرمعمول است، زیرا در اغلب سرقت‌های رمزارزی، مهاجم باید به کلید خصوصی یا دستگاه دسترسی پیدا کند. در این مورد، مهاجم توانسته است با بهره‌برداری از ضعف در تولید ‎seed‎ های تصادفی، کلیدهای خصوصی را بازسازی کند بدون اینکه به دستگاه‌های فیزیکی دسترسی داشته باشد.

یکی از نقص‌های کلیدی در ‎firmware‎ دستگاه‌های ‎Coldcard‎ مربوط به فرآیند تولید تصادفی کلید بود. در بسیاری از مدل‌ها، این فرآیند در نتیجه تضعیف‌های نرم‌افزاری و خطای سازندگان، منجر به کاهش مجموعه کلیدهای ممکن از چندین میلیارد به تعداد بسیار کم‌تری شد. با این کار، مهاجم توانست با تولید ‎seed‎ های فرضی، آدرس‌های متناظر را بررسی و به سرعت به موجودی حساب‌های سرقت شده دست پیدا کند.

بر اساس تحلیل‌ها، در حالی که بخش عمده‌ای از ولزها با فرمت‌های جدید ساخته شده بودند، تعداد قابل توجهی با فرمت‌های قدیمی‌تر هم دیده می‌شود، که این موضوع احتمال بهره‌برداری گسترده‌تر را افزایش می‌دهد. مهاجم با استفاده از خدمات یک ارائه‌دهنده اطلاعات بلاک‌چین، درخواست‌های خود را انجام داد و این موضوع نشان‌دهنده این است که عملیات به صورت کاملاً سیستماتیک و برنامه‌ریزی‌شده بوده است.

یک نکته مهم این است که مالکین ولز در صورت عدم مقایسه ‎seed‎ و آزمایش امکان وقوع حمله، نمی‌توانند مطمئن شوند که در معرض خطر قرار دارند یا نه. معمولا هیچ آزمونی وجود ندارد که نشان دهد ‎seed‎ در حوزه قابل بازسازی است یا خیر. در نتیجه، هنوز هم برخی دستگاه‌های آسیب‌پذیر ممکن است در خطر باشند، حتی اگر دستگاه‌های جدیدتر ایمن به نظر برسند.

شرکت سازنده ‎Coldcard‎، یعنی ‎Block‎، اعلام کرده است که دستگاه‌های ‎Mk3‎ در معرض خطر نیستند، ولی مدل‌های ‎Mk2‎، ‎Mk4‎، ‎Q‎ و ‎Mk5‎ هنوز هم در معرض تهدید قرار دارند تا زمانی که مشکل رفع شود. البته مهاجم تنها یک اشتباه انجام داد؛ زیرا از یک حساب کاربری پرداختی در یک ارائه‌دهنده خدمات بلاک‌چین مشهور جهت استعلام آدرس‌ها استفاده کرده است که این موضوع، مدارک و گزارشات داخلی را در اختیار مقامات قرار داده است.

این خبر چطور بود؟

مطالب مرتبط

بازگشت به صفحه‌ی اصلی