حمله به کیف‌پول‌های سخت‌افزاری کلدکارد خسارت ۸۹ میلیون دلاری بر جای گذاشت

شرکت گلکسی ریسرچ اعلام کرد حمله به کیف‌پول‌های سخت‌افزاری کلدکارد (Coldcard) بیش از ۴۵۰۰ آدرس را تحت تأثیر قرار داده است و مجموع خسارات به نزدیک ۸۹ میلیون دلار رسیده است.

بر اساس گزارش این شرکت، موج سوم این حملات با تمرکز بر موجودی‌های کوچک‌تر و تغییر شیوه جمع‌آوری وجوه انجام شده و ریشه آن به یک آسیب‌پذیری در نسخه قدیمی نرم‌افزار در سال ۲۰۲۱  بازمی‌گردد.

سرقت ۸۹ میلیون دلار بیت کوین از بیش از ۴,۵۰۰ آدرس

بر اساس تازه‌ترین بررسی‌ها، تاکنون ۴٬۵۸۵ آدرس قربانی این حمله شده‌اند. پژوهشگران گلکسی ریسرچ اعلام کرده‌اند که تنها در آخرین مرحله از حمله، حدود ۲۰۸ بیت کوین از ۱٬۹۱۲ آدرس به سرقت رفته است. این در حالی است که در مراحل اولیه، مهاجمان کیف پول‌های بزرگ‌تر را هدف قرار داده بودند و اکنون به نظر می‌رسد در حال تخلیه آدرس‌هایی با موجودی چند هزار دلاری هستند.

گلکسی ریسرچ همچنین اعلام کرده روش مهاجمان نسبت به حملات اولیه تغییر کرده است. در حالی که بیت کوین‌های سرقت‌شده در مراحل نخست به چند آدرس مشخص منتقل می‌شد، اکنون دارایی هر قربانی به آدرسی مجزا ارسال می‌شود؛ تغییری که ردیابی وجوه را دشوارتر می‌کند. با این حال، هنوز مشخص نیست تمام این حملات توسط یک مهاجم انجام شده یا چند عامل مختلف به‌طور همزمان از همین آسیب‌پذیری سوءاستفاده می‌کنند.

منشأ حمله چه بود؟

به گفته پژوهشگران، ریشه این حمله به نسخه‌ای از فریمور کلدکارد در مارس ۲۰۲۱ بازمی‌گردد. در این نسخه، فرآیند تولید عبارت بازیابی به‌جای استفاده از مولد اعداد تصادفی سخت‌افزاری، به یک مولد نرم‌افزاری قابل پیش‌بینی متکی بوده است. همین موضوع باعث شده مجموعه محدودی از کلیدهای خصوصی تولید شود که مهاجمان اکنون می‌توانند با استفاده از توان پردازشی بالا، آن‌ها را به‌صورت آفلاین بازسازی کنند؛ بدون آنکه نیازی به دسترسی فیزیکی به دستگاه کاربران داشته باشند.

الکس تورن (Alex Thorn)، رئیس بخش تحقیقات گلکسی ریسرچ، از کاربرانی که همچنان دارایی خود را در آدرس‌های آسیب‌پذیر نگهداری می‌کنند خواسته است هرچه سریع‌تر بیت کوین‌های خود را به کیف پولی جدید منتقل کنند. او همچنین از قربانیان خواست اطلاعات مربوط به آدرس‌های خود را برای کمک به ردیابی وجوه سرقت‌شده در اختیار محققان و نهادهای قضایی قرار دهند.

در همین حال، چانگ‌پنگ ژائو (Changpeng Zhao)، مدیرعامل پیشین بایننس، با اشاره به این حادثه تأکید کرده که در مدل خودحضانتی، حتی اگر توسعه‌دهندگان آسیب‌پذیری را برطرف کنند، امکان اصلاح کیف پول‌هایی که پیش‌تر ایجاد شده‌اند وجود ندارد. به گفته او، تا زمانی که کاربران دارایی خود را به آدرس‌های جدید منتقل نکنند، این کیف پول‌ها همچنان در معرض خطر خواهند بود.

این حمله یکی از بزرگ‌ترین رخدادهای امنیتی سال‌های اخیر در حوزه کیف پول‌های سخت‌افزاری بیت کوین به شمار می‌رود و بار دیگر اهمیت به‌روزرسانی نرم‌افزار، تولید امن کلیدهای خصوصی و انتقال دارایی از کیف پول‌های آسیب‌پذیر را یادآوری می‌کند.

منابع:

مقالات مرتبط

پس از ۷ میلیارد دلار خروج، ETF اسپات بیت‌کوین دوباره جان گرفت

ETFهای اسپات بیت‌کوین (BTC) در آمریکا پس از دو ماه خروج سرمایه،…

امارات امکان پرداخت بلیت پرواز با رمزارز را فعال کرد

شرکت هواپیمایی امارات (Emirates)، سرویس پرداخت کریپتو دات‌کام پی (Crypto.com Pay) را…

8 مرداد 1405

قیمت بیت‌کوین بین حمایت ۶۱ هزار و مقاومت ۶۷ هزار دلار به کدام سمت می‌رود

در روز سه‌شنبه، ۲۱ جولای، قیمت بیت‌کوین موفق شد تا سطح ۶۶,۹۵۶…

6 مرداد 1405

دیدگاهتان را بنویسید