شرکت کانادایی Coinkite که تجهیزات سختافزاری بیتکوین تولید میکند، به کاربران دستگاه Coldcard Mk3 هشدار داد که در صورت استفاده از نسخههای خاصی از فریمور، امکان دارد داراییهای آنها در معرض خطر قرار گیرد.
در سهشنبه گذشته، این شرکت اعلام کرد که دستگاههایی با فریمور نسخه ۴.۰.۱ که در مارس ۲۰۲۱ عرضه شده است، و نیز نسخههای بعدی این نرمافزار ممکن است مشکلات امنیتی داشته باشند. این هشدار شامل نسخه ۵.۰.۳، آخرین نسخه پشتیبانی شده برای مقر دستگاه، میشود. نسخههای Coldcard Mk4، Q، و Mk5 از این مشکل مستثنا هستند.
این هشدار همزمان با بررسی یک سرقت منظم و مشکوک از چندین حساب بیتکوین با ارزش تقریبی ۳۸ میلیون دلار، صادر شده است. اما تاکنون شواهد محکمی وجود ندارد که ارتباط مستقیمی بین این مشکل نرمافزاری و سرقتها برقرار باشد.
بررسی سرقت 594 بیتکوین

در پی این سرقت، کاربر Reddit مدعی شد داراییهایش از حسابی با seed ساختهشده روی Coldcard Mk3 در می ۲۰۲۱، خالی شده است. وی اعلام کرد که همان seed بعدها در دستگاه دیگری، Coldcard Mk4، در ژانویه ۲۰۲۶ بازیابی شده است.
مدیرعامل و همموسس شرکت AnchorWatch، راب همیلتون، در تحلیل اولیه خود اظهار داشت که حدود ۱۳۲۴ خروجی تراکنش ناپایدار در کمتر از ۵۰۰ تراکنش انجام شده است که در مجموع ۵۹۴.۴۸ بیتکوین منتقل شده است. ارزش این مبلغ در زمان نگارش این مقاله حدود ۳۸.۳ میلیون دلار است.
او معتقد است که احتمالاً در فرآیند تولید والتها نقص تصادفیسازی رخ داده است و این موضوع ممکن است علت اصلی سرقت باشد. کارشناس دیگر، کوین لوآسک، فرضیهای مطرح کرده است که یک مشکل در تولید کلیدهای خاص، احتمالاً در یک کتابخانه نرمافزاری یا سختافزار خاص، منجر به تولید seed های کمتصادفی شده است.

او همچنین بر این باور است که هکرها ممکن است با بهرهگیری از الگوریتمهایی با هوش مصنوعی، از این ضعف بهرهبرداری کرده و بعضی والتها را تنها نیمهخالی کرده باشند، موضوعی که هنوز تأیید نشده است.
در نتیجه، کاربران توصیه کردهاند که در صورت استفاده از seed های مشکوک، حتماً داراییهای خود را منتقل و بررسی کنند و پس از اطمینان از امنیت، باقی مانده داراییها را جابهجا کنند.




