شرکت گلکسی ریسرچ اعلام کرد حمله به کیفپولهای سختافزاری کلدکارد (Coldcard) بیش از ۴۵۰۰ آدرس را تحت تأثیر قرار داده است و مجموع خسارات به نزدیک ۸۹ میلیون دلار رسیده است.
بر اساس گزارش این شرکت، موج سوم این حملات با تمرکز بر موجودیهای کوچکتر و تغییر شیوه جمعآوری وجوه انجام شده و ریشه آن به یک آسیبپذیری در نسخه قدیمی نرمافزار در سال ۲۰۲۱ بازمیگردد.
سرقت ۸۹ میلیون دلار بیت کوین از بیش از ۴,۵۰۰ آدرس
بر اساس تازهترین بررسیها، تاکنون ۴٬۵۸۵ آدرس قربانی این حمله شدهاند. پژوهشگران گلکسی ریسرچ اعلام کردهاند که تنها در آخرین مرحله از حمله، حدود ۲۰۸ بیت کوین از ۱٬۹۱۲ آدرس به سرقت رفته است. این در حالی است که در مراحل اولیه، مهاجمان کیف پولهای بزرگتر را هدف قرار داده بودند و اکنون به نظر میرسد در حال تخلیه آدرسهایی با موجودی چند هزار دلاری هستند.
گلکسی ریسرچ همچنین اعلام کرده روش مهاجمان نسبت به حملات اولیه تغییر کرده است. در حالی که بیت کوینهای سرقتشده در مراحل نخست به چند آدرس مشخص منتقل میشد، اکنون دارایی هر قربانی به آدرسی مجزا ارسال میشود؛ تغییری که ردیابی وجوه را دشوارتر میکند. با این حال، هنوز مشخص نیست تمام این حملات توسط یک مهاجم انجام شده یا چند عامل مختلف بهطور همزمان از همین آسیبپذیری سوءاستفاده میکنند.
منشأ حمله چه بود؟
به گفته پژوهشگران، ریشه این حمله به نسخهای از فریمور کلدکارد در مارس ۲۰۲۱ بازمیگردد. در این نسخه، فرآیند تولید عبارت بازیابی بهجای استفاده از مولد اعداد تصادفی سختافزاری، به یک مولد نرمافزاری قابل پیشبینی متکی بوده است. همین موضوع باعث شده مجموعه محدودی از کلیدهای خصوصی تولید شود که مهاجمان اکنون میتوانند با استفاده از توان پردازشی بالا، آنها را بهصورت آفلاین بازسازی کنند؛ بدون آنکه نیازی به دسترسی فیزیکی به دستگاه کاربران داشته باشند.
الکس تورن (Alex Thorn)، رئیس بخش تحقیقات گلکسی ریسرچ، از کاربرانی که همچنان دارایی خود را در آدرسهای آسیبپذیر نگهداری میکنند خواسته است هرچه سریعتر بیت کوینهای خود را به کیف پولی جدید منتقل کنند. او همچنین از قربانیان خواست اطلاعات مربوط به آدرسهای خود را برای کمک به ردیابی وجوه سرقتشده در اختیار محققان و نهادهای قضایی قرار دهند.
در همین حال، چانگپنگ ژائو (Changpeng Zhao)، مدیرعامل پیشین بایننس، با اشاره به این حادثه تأکید کرده که در مدل خودحضانتی، حتی اگر توسعهدهندگان آسیبپذیری را برطرف کنند، امکان اصلاح کیف پولهایی که پیشتر ایجاد شدهاند وجود ندارد. به گفته او، تا زمانی که کاربران دارایی خود را به آدرسهای جدید منتقل نکنند، این کیف پولها همچنان در معرض خطر خواهند بود.
این حمله یکی از بزرگترین رخدادهای امنیتی سالهای اخیر در حوزه کیف پولهای سختافزاری بیت کوین به شمار میرود و بار دیگر اهمیت بهروزرسانی نرمافزار، تولید امن کلیدهای خصوصی و انتقال دارایی از کیف پولهای آسیبپذیر را یادآوری میکند.
Bitcoin : $63267.06 1.24
Ethereum : $1874.55 2.11
Tether USDt : $1 0.03
BNB : $588.39 2.09
USDC : $1 0.04
XRP : $1.08 2.7
Solana : $73.55 3.36
TRON : $0.33 0.04
Hyperliquid : $52.53 1.15
Dogecoin : $0.07 3.24
UNUS SED LEO : $9.75 0.18
Zcash : $475 2.64
Cardano : $0.19 9.61
Monero : $364.1 0.16
Chainlink : $8.31 3.89
Stellar : $0.17 2.61
Dai : $1 0.01
Canton : $0.12 0.35
Bitcoin Cash : $213.77 3.53
World Liberty Financial USD : $1 0.01 

