یک موج چهارم از حملات هدفمند علیه آدرسهای بیتکوین ایجاد شده توسط کیف پول Coldcard در حال انجام است، و محققان تخمین میزنند مهاجم از ۳۰ ژوئیه حدود ۱۸۱۶ بیتکوین، معادل تقریبی ۱۱۴ میلیون دلار، از بیش از ۵۲۰۰ آدرس سرقت کرده است.
جزئیات حملات و آسیبها
این موج جدید، که در اوایل دوشنبه آغاز شد و ساعات بعد هنوز ادامه داشت، با تکنیکی به نام replace-by-fee (جایگزینی با هزینه) انجام میشود، یک ویژگی بیتکوین که امکان جایگزینی تراکنش در حال انتظار با دیگری با هزینه بالاتر را فراهم میکند.
الکس تورن، مدیر تحقیقات در Galaxy Research، ضمن اشاره به فعال بودن این موج، گفت که مهاجمان با فعال کردن این ویژگی، میتوانند تراکنشهای در حال انتظار را پس از ثبت، با پرداخت هزینهای بیشتر، لغو کرده و داراییها را انتقال دهند.
مهاجم در حملهای که در تاریخ ۳۰ ژوئیه آغاز شد، حدود ۱۰۸۳ بیتکوین را در سفر اول از ۱۱۹۶ آدرس در عرض ۴۱ دقیقه دزدید. دو موج بعدی در همان هفته، مجموع ضررهای مشاهدهشده را به ۱۳۶۷ بیتکوین رساند که متعلق به ۴۵۸۵ آدرس است.
آسیبپذیری و هشدارهای امنیتی
مشکل در نرمافزار کیف پول Coldcard به نسخهای مربوط میشود که در مارس ۲۰۲۱ ساخته شد، و قابلتوجه است که در آن، تولید کلیدهای تصادفی از یک نرمافزار قابل پیشبینی به جای سختافزار انجام میگرفت، و همین منجر به تولید کلیدهای قابلتولید مجدد میشد.
شرکت سازنده، Coinkite، برای تمامی مدلهای آسیبدیده، فرمویر اضطراری منتشر کرده و به کاربران هشدار داده است که در صورت استفاده از نرمافزار مشکلدار، داراییهای خود را به آدرسهای جدید منتقل کنند.
تورن تأیید کرد که گزارش مستقیمی از قربانیان در این حملهها دریافت نکرده است، و یافتههای خود را بر اساس الگوهای رفتاری تراکنشها منتشر کرده است تا مردم پیش از تأیید نهایی تراکنشها مطلع شوند.
در مجموع، تاکنون ۱۸۱۶ بیتکوین معادل حدود ۱۱۴ میلیون دلار، از بیش از ۵۲۰۰ آدرس، در نتیجه این حملات دزدیده شده است و این نشان میدهد که آسیبپذیری هنوز هم جدی است.




