شرکتهای تولیدکننده کیف پول سختافزاری تریزور و فاندیشن نسبت به افزایش تلاشهای فیشینگ پس از بهرهبرداری از آسیبپذیری فریمور Coldcard هشدار دادند. کلاهبرداران با استفاده از ایمیلهای تقلبی که ادعا میکنند مربوط به «بازرسی سختافزاری هماهنگ» هستند، کاربران را به سمت سایتهای کپی شده هدایت میکنند که نرمافزارهای کنترل از راه دور نصب مینمایند.
تریزور اعلام کرده است که پس از افشای این آسیبپذیری، تعداد حملات فیشینگ افزایش یافته و کاربران را توصیه میکند که نسخه پشتیبان کیف پول خود را تنها بر روی دستگاه خود وارد کنند. این شرکت همچنین بر عدم تأثیرگذاری محصولات خود تأکید دارد. فاندیشن نیز گزارش داده است که ایمیلهایی با جعل هویت آنها ارسال میشود که کاربران را به سمت سایتهای جعلی و دانلود فایلهای مخرب هدایت میکند. فاینل، شرکت امنیت سایبری، کمپینهای فیشینگ را مستندسازی کرده است که از موضوع «بازرسی سختافزاری» بهرهبرداری میکنند و از ایمیلهایی با آدرسهای تقلبی به سمت سایتهای جعلی ارجاع میدهد.
کاربران هنگام کلیک بر روی لینکها به فایلهای مخرب در GitHub هدایت میشوند که ابزار کنترل از راه دور معتبر ScreenConnect را نصب میکند. فاینل توضیح داده است که این روش فیشینگ، در قالب تماسهای مشتری واقعی انجام میشود و فرد پاسخگو، کاربران را برای نصب نرمافزار ترغیب میکند و این کار را «اغواگری اجتماعی» مینامد که بر ترس و نگرانی صاحبان داراییهای رمزارزی تمرکز دارد.
آسیبپذیری Coldcard و حملات مرتبط
آسیبپذیری در فریمور Coldcard که مربوط به ساخت مارس ۲۰۲۱ است، باعث شده است کلیدهای خصوصی در نتیجه استفاده از نقاط ضعف در تولید کلیدهای تصادفی نرمافزاری به جای سختافزاری، قابل حدس زدن باشد. بر اساس تحقیقات Galaxy Research، سه موج سرقت از تاریخ ۳۰ ژوئیه شکل گرفته است که برآورد خسارتهای وارد شده حدود ۱۶۰۰ بیتکوین، معادل بیش از صد میلیون دلار است و مجموع ضررها ممکن است تا ۱۳۰ میلیون دلار برسد.
تا به امروز، کمتراکمترین نقلوانتقالات بیتکوین زیر یک عدد بیتکوین در روز ۳۱ ژوئیه، به میزان ۳۹۶۰۰ بیتکوین (معادل حدود ۲.۵ میلیارد دلار) صورت پذیرفته است. این حجم انتقال، در روزهای پس از فروپاشی FTX در نوامبر ۲۰۲۲ بیسابقه بوده است. هشدارهای مرتبط نشان میدهد که این آسیبپذیری همچنان فعال است و هکرها از آن برای سرقت داراییهای دیجیتال و نصب بدافزارهای دیگر مانند باجافزار بهره میبرند.
شرح حملات و نگرانیهای امنیتی
حملات فیشینگ با طیف وسیعی از روشها به هدف قرار دادن صاحبان کیف پولهای سختافزاری ادامه دارد. در فوریه، کاربران تریزور و لجر با حمله مستقیم پستی که شامل هولوگرامها و امضاهای جعلی است، مورد هدف قرار گرفتند. در آوریل، یک برنامه تقلبی لجر میلیونها دلار از دارندهها سرقت کرد و در مارس، حملاتی با ایمیلهای جعلی در GitHub برای جذب توسعهدهندگان به سایتهای فریبکار صورت گرفت.
کارشناسان امنیتی هشدار میدهند که کلاهبرداریهای مبتنی بر نامهپستی و موارد جعل هویت همچنان ادامه دارد و کاربران باید بسیار هوشیار باشند. تحقیقات نشان میدهد که بهرهبرداری از آسیبپذیری Coldcard همچنان در جریان است و کاربران باید داراییهای خود را به کیف پولهای جدید یا حسابهای امن منتقل کنند تا از سرقتهای احتمالی جلوگیری شود.




