هک Coldcard یکی از بزرگترین رخدادهای اخیر در حوزه امنیت رمز ارزها بود که باعث شد صنعت به سرعت در جهت تقویت اقدامات امنیتی در نگهداری داراییهای دیجیتال اقدام کند. این حمله، نقصی در نرمافزار دستگاههای Coldcard را آشکار ساخت که به مدت پنج سال بدون شناسایی باقی مانده بود.
در نتیجه این نقص، مهاجمان توانستند تقریباً ۱,۶۰۰ بیتکوین معادل بیش از ۱۰۰ میلیون دلار را از حدود ۷۳ هزار آدرس برداشت کنند. این آسیبپذیری در فریمور مارس ۲۰۲۱ برای کیفپولهای ساخته شده توسط Coinkite کشف شد و باعث شد کاربران در معرض خطر قرار گیرند.
واکنش صنعت و اقدامات امنیتی
شرکت Swan، که به کاربران خود در خرید، نگهداری و نگهداری مستقل بیتکوین کمک میکند، توقف برداشتها، ارسال هشدارهای دروناپلیکیشنی و حمایت از مهاجرت کاربران را در اولویت قرار داد. تیم این شرکت تمام تلاش خود را برای تماس با مشتریان و ارائه کمک آزاد کرد.
تا کنون، نزدیک به ۹۰٪ از سکههای سرقتشده در زنجیره بلاکچین ثابت ماندهاند و آدرسهای مهاجمین با نهادهای قانونگذاری آمریکا و کانادایی به اشتراک گذاشته شده است. همچنین، Coinkite تمامی دستگاههای آسیبدیده را بروزرسانی کرده است. یک تیم داوطلب یافتههای پژوهشی خود را درباره احتمال گسترش آسیبپذیری به سایر محصولات ارائه داد.
نگرانیهای جدید و آینده نگهداری فردی
برخی در صنعت، ارزش نگهداری شخصی را زیر سوال بردند و پیشنهاد دادند که به جای نگهداری مستقیم، از صندوقهای قابل معامله در بورس استفاده شود. اما Klippsten، مدیر Swan، معتقد است که کاربران در حال حاضر در حال ارتقاء سطح امنیت داراییهای خود هستند، بهخصوص با استفاده از محصولات چندامضایی مانند Swan Vault، که هیچ دستگاه واحدی نمیتواند داراییهای کاربر را در معرض ریسک قرار دهد.
او نظرات خودش را اینطور جمعبندی میکند: «با وجود ضررهای وارد شده، بیتیسی مقاوم است و ابزارهای امنیتی در حال بهبود هستند. این حادثه ممکن است به بهترین شکل، اهمیت نگهداری شخصی را نشان دهد و در آینده، امنیت آن را افزایش دهد.»




