تلگرام
بیت‌کوین

هشدار ‎Coldcard‎ ‎Mk3‎ در پی بررسی سرقت ۳۸ میلیون دلاری بیت‌کوین

شرکت ‎Coinkite‎ اعلام کرد نسخه‌های خاصی از فریم‌ور ‎Coldcard‎ ‎Mk3‎ ممکن است امنیتی نداشته باشند، همزمان با سرقت ۳۸ میلیون دلاری بیت‌کوین‌ها. کارشناسان در حال بررسی موضوع هستند.

کوین‌تلگراف۲ ساعت پیش۲ دقیقه
هشدار ‎Coldcard‎ ‎Mk3‎ در پی بررسی سرقت ۳۸ میلیون دلاری بیت‌کوین

شرکت کانادایی ‎Coinkite‎ که تجهیزات سخت‌افزاری بیت‌کوین تولید می‌کند، به کاربران دستگاه ‎Coldcard‎ ‎Mk3‎ هشدار داد که در صورت استفاده از نسخه‌های خاصی از فریم‌ور، امکان دارد دارایی‌های آن‌ها در معرض خطر قرار گیرد.

در سه‌شنبه گذشته، این شرکت اعلام کرد که دستگاه‌هایی با فریم‌ور نسخه ۴.۰.۱ که در مارس ۲۰۲۱ عرضه شده است، و نیز نسخه‌های بعدی این نرم‌افزار ممکن است مشکلات امنیتی داشته باشند. این هشدار شامل نسخه ۵.۰.۳، آخرین نسخه پشتیبانی شده برای مقر دستگاه، می‌شود. نسخه‌های ‎Coldcard‎ ‎Mk4‎، ‎Q‎، و ‎Mk5‎ از این مشکل مستثنا هستند.

این هشدار همزمان با بررسی یک سرقت منظم و مشکوک از چندین حساب بیت‌کوین با ارزش تقریبی ۳۸ میلیون دلار، صادر شده است. اما تاکنون شواهد محکمی وجود ندارد که ارتباط مستقیمی بین این مشکل نرم‌افزاری و سرقت‌ها برقرار باشد.

بررسی سرقت ‎594‎ بیت‌کوین

در پی این سرقت، کاربر ‎Reddit‎ مدعی شد دارایی‌هایش از حسابی با ‎seed‎ ساخته‌شده روی ‎Coldcard‎ ‎Mk3‎ در می ۲۰۲۱، خالی شده است. وی اعلام کرد که همان ‎seed‎ بعدها در دستگاه دیگری، ‎Coldcard‎ ‎Mk4‎، در ژانویه ۲۰۲۶ بازیابی شده است.

مدیرعامل و هم‌موسس شرکت ‎AnchorWatch‎، راب همیلتون، در تحلیل اولیه خود اظهار داشت که حدود ۱۳۲۴ خروجی تراکنش‌ ناپایدار در کمتر از ۵۰۰ تراکنش انجام شده است که در مجموع ۵۹۴.۴۸ بیت‌کوین منتقل شده است. ارزش این مبلغ در زمان نگارش این مقاله حدود ۳۸.۳ میلیون دلار است.

او معتقد است که احتمالاً در فرآیند تولید والت‌ها نقص تصادفی‌سازی رخ داده است و این موضوع ممکن است علت اصلی سرقت باشد. کارشناس دیگر، کوین لوآسک، فرضیه‌ای مطرح کرده است که یک مشکل در تولید کلیدهای خاص، احتمالاً در یک کتابخانه نرم‌افزاری یا سخت‌افزار خاص، منجر به تولید ‎seed‎ های کم‌تصادفی شده است.

او همچنین بر این باور است که هکرها ممکن است با بهره‌گیری از الگوریتم‌هایی با هوش مصنوعی، از این ضعف بهره‌برداری کرده و بعضی والت‌ها را تنها نیمه‌خالی کرده باشند، موضوعی که هنوز تأیید نشده است.

در نتیجه، کاربران توصیه کرده‌اند که در صورت استفاده از ‎seed‎ های مشکوک، حتماً دارایی‌های خود را منتقل و بررسی کنند و پس از اطمینان از امنیت، باقی مانده دارایی‌ها را جابه‌جا کنند.

این خبر چطور بود؟

مطالب مرتبط

بازگشت به صفحه‌ی اصلی