یک آسیبپذیری در نسخه فریمور مارس ۲۰۲۱ گوشی Coldcard امکان سرقت منظم بیتکوین از هزاران والت را فراهم کرده است، این آسیبپذیری با تولید کلیدهای ضعیف مبتنی بر تصادفیسازی نرمافزاری، فرصت را برای حملهگران فراهم میکرد.
با توجه به تحقیقات Galaxy Research، موج سوم این حملات روز یکشنبه صبح زود آغاز شد و در آن حدود ۲۰۸ بیتکوین از ۱۹۲۱ آدرس در زمان کوتاهی خارج شد. این رقم تقریباً یک دهم بیتکوین برای هر قربانی است، در حالیکه موج اول در ۴۱ دقیقه نزدیک به یک سکه کامل، یعنی ۱۰۸۳ بیتکوین، را از ۱۱۹۶ آدرس خالی کرد.
در مجموع، سه موج حمله تاکنون ۱۳۶۷ بیتکوین معادل نزدیک به ۸۹ میلیون دلار خسارت وارد کرده است که متعلق به ۴۵۸۵ آدرس است.
موج سوم به گونهای است که بیتکوینهای هر قربانی به مکانهای مشخص خود منتقل میشوند، نه به چند آدرس جمعآوری مشترک، و در قالب خروجیهای pay-to-witness-script-hash قرار میگیرند که قابلیت افزودن چندامضایی یا شرایط زمانبندی را دارند و جایگزین خروجیهای تککلید معمول قبل شدهاند.
این حملات شامل دستهبندی حدود شش قربانی در هر موج است، در حالیکه موجهای اولیه هر بار یک قربانی را هدف قرار میدادند، و تنها به مسیر استاندارد derivation path محدود میماندند، نه مسیرهای متعدد دیگر.
کارشناسان معتقدند این حملات یا توسط همان عامل پس از رصد عمومی مجدداً انجام میشود یا دو عامل مستقل در حال تلاش برای بهرهبرداری از فضای آسیبپذیر کلیدهای مشابه هستند. از نظر متریک، شبکه تفاوتی بین آنها قائل نمیشود.
مشکل اصلی به نسخه فریمور مارس ۲۰۲۱ برمیگردد که تولید seed را به جای بهرهگیری از سختافزار، به تصادفیسازی نرمافزاری قابل پیشبینی واگذار کرد و مجموعهای محدود از کلیدها را در اختیار افراد قرار داد که هر فرد با داشتن اطلاعات و توان محاسباتی کافی، میتواند آنها را تکرار کند، بدون نیاز به اتصال به دستگاه.
اما حملات هنوز ادامه دارند و میانگین خسارت وارد شده نشان میدهد بخش سودآور این فضای کلیدهای آسیبپذیر، تقریباً خالی شده است.




