کیفپولهای آیرگپ، کلیدهای خصوصی را کاملاً آفلاین نگه میدارند تا در معرض حملات سایبری قرار نگیرند، اما در مقابل تمام تهدیدها مقاوم نیستند. اخیراً حملهای بزرگ به کیفپول Coldcard انجام شد که بیش از ۱۱۴ میلیون دلار ضرر به کاربران وارد کرد و این موضوع باعث تغییر در گفتوگوهای مربوط به امنیت آفلاین شده است.
یک کیفپول آیرگپ نوعی از کیفپولهای غیر custody است که اطمینان میدهد کلیدهای خصوصی هرگز به اینترنت متصل نمیشوند، بنابراین هدف کمتری برای هکرها و بدافزارها دارند. اما، همچنان خطراتی ممکن است آنها را تهدید کند، بهخصوص زمانی که کاربر ذخیرهسازی بازیابی یا مدارک فیزیکی کیفپول را گم کند یا سرقت شود.
همانند دیگر کیفپولها چه باید کرد؟
در حالی که این کیفپولها سطح امنیت بالاتری نسبت به نمونههای دیگر دارند، باید همچنان مراقب بود. کاربر باید کلیدهای بازیابی را امن نگه دارد، قبل از امضای تراکنشها جزئیات را بررسی کند و دستگاه فیزیکی را در امنیت نگه دارد. در صورت خسارت به این مدارک، کنترل داراییها ممکن است از بین برود و یا در صورت دسترسی فیزیکی، ممکن است مورد حمله قرار گیرد.
حمله به Coldcard و پیامدهای آن
در اواخر ژوئیه ۲۰۲۶،، Coldcard پس از کشف خطای نرمافزاری در فریمور این دستگاه که در مارس ۲۰۲۱ رخ داده بود، متوجه شد که برخی کلیدهای تصادفی با تلاشی ضعیفتر تولید میشوند. این موضوع، امنیت کلیدهای خصوصی کاربران را کاهش داد و موجب شد مهاجمان بتوانند آنها را حدس بزنند یا با بهرهگیری از هوش مصنوعی سریعتر حدس بزنند.
متأسفانه، این حمله منجر به از دست رفتن بیش از ۱۱۳ میلیون دلار شده و بسیاری از کاربران ناچار شدند بیتکوینهای خود را منتقل کنند. این مسئله ثابت میکند که حتی کیفپولهای آیرگپ، که از ابتدا برای حفاظت حداکثری طراحی شدهاند، در مقابل برخی آسیبها آسیبپذیرند.
نکات مهم درباره امنیت کیفپولهای آفلاین
امن نگه داشتن کیفپول در حالت آفلاین، ریسک حملات از راه دور را کاهش میدهد، ولی نباید تصور کرد که کاملاً ایمن است. مراقبت از مدارک بازیابی، حفظ امنیت فیزیکی دستگاه، و اجتناب از نقاط شکست تنها راه کاهش خطرهای احتمالی است. پژوهشها نشان میدهد، خطاهای نرمافزاری و نقصهای سختافزاری میتوانند حتی در امنترین سختافزارها رخ دهند، بنابراین، بهتر است سرمایهتان را در چند محل نگه دارید تا ریسک کاهش یابد.




