پرش به محتوا
ddf1345d 43a7 401c 83b6 c8859259f629

حمله به کیف پول‌های Coldcard بیت‌کوین

 حمله به کیف پول‌های Coldcard بیت‌کوین؛ از یک نقص قدیمی تا سرقت احتمالی ۱۱۴ میلیون دلار بیت‌کوین

یکی از بزرگ‌ترین حملات سال‌های اخیر به کیف پول‌های سخت‌افزاری بیت‌کوین، با تخلیه‌ی ناگهانی صدها آدرس مرتبط با Coldcard آغاز شد؛ حمله‌ای که برخلاف تصور اولیه، نه به دسترسی فیزیکی به دستگاه‌ها نیاز داشت و نه از طریق اتصال آن‌ها به اینترنت انجام شد.

مهاجم ظاهراً از ضعفی در فرآیند تولید عبارت بازیابی استفاده کرده و توانسته است کلیدهای خصوصی برخی کیف پول‌ها را به‌صورت آفلاین بازسازی کند. با ادامه‌ی موج‌های حمله، برآورد مجموع زیان‌ها از حدود ۳۸ میلیون دلار به ۷۰ میلیون، سپس ۸۹ میلیون و در نهایت نزدیک به ۱۱۴ میلیون دلار افزایش یافت.

 آغاز حمله در ۳۰ ژوئیه

نخستین موج بزرگ حمله در ۳۰ ژوئیه ۲۰۲۶ مشاهده شد. در این مرحله، صدها کیف پول بیت‌کوینی در مدت کوتاهی تخلیه شدند و مهاجم توانست بدون دسترسی مستقیم به دستگاه‌های Coldcard، دارایی‌های موجود در آدرس‌ها را به کیف پول‌های تحت کنترل خود منتقل کند.

در نخستین برآوردها، حدود ۵۹۴ بیت‌کوین از نزدیک به ۵۰۰ کیف پول خارج شده بود و ارزش زیان‌ها به حدود ۳۸ میلیون دلار می‌رسید. با ادامه‌ی بررسی بلاکچین، تعداد آدرس‌های درگیر و مقدار بیت‌کوین‌های سرقت‌شده به‌سرعت افزایش پیدا کرد.

تحلیل‌های بعدی نشان دادند موج اول حمله بسیار گسترده‌تر بوده و حدود ۱٬۰۸۳ بیت‌کوین از ۱٬۱۹۶ آدرس در زمانی کوتاه منتقل شده است.

 چگونه دستگاه‌ها بدون هک‌شدن تخلیه شدند؟

هر کیف پول بیت‌کوین هنگام راه‌اندازی یک عبارت بازیابی یا Seed Phrase تولید می‌کند. این عبارت پایه‌ی تولید تمام کلیدهای خصوصی و آدرس‌های کیف پول است.

امنیت این فرآیند به میزان تصادفی‌بودن اعدادی بستگی دارد که برای ساخت Seed استفاده می‌شوند. در شرایط استاندارد، عبارت بازیابی باید از تصادفی بودن بسیار بالایی برخوردار باشد تا حدس‌زدن آن از نظر عملی غیرممکن شود.

اما در برخی نسخه‌های میان‌افزار Coldcard، میزان تصادفی‌بودن تولید Seed به‌اندازه‌ی کافی بالا نبوده است. شرکت سازنده بعداً تأیید کرد تصادفی بودن Seedهای تولیدشده در برخی مدل‌ها ممکن است بسیار کمتر از سطح هدف ۱۲۸ بیت بوده باشد.

در مدل Mk3، Seedهای ساخته‌شده با نسخه‌های مشخصی از میان‌افزار ممکن بود تنها حدود ۴۰ بیت آنتروپی (تصادفی بودن)داشته باشند. در مدل‌های Mk4، Mk5 و Q نیز میزان آنتروپی در برخی شرایط می‌توانست تا حدود ۷۲ بیت کاهش پیدا کند. این ارقام فضای جست‌وجوی مهاجم را به‌شدت کوچک‌تر می‌کنند.

 بازسازی کلیدهای خصوصی به‌صورت آفلاین

مهاجم برای اجرای این حمله نیازی نداشت دستگاه Coldcard را در اختیار بگیرد، رمز آن را بداند یا فایل پشتیبان قربانی را سرقت کند.

کافی بود مجموعه‌ای از Seedهای محتمل را با توجه به ضعف موجود در مولد تصادفی تولید کند. سپس کلیدهای خصوصی و آدرس‌های متناظر با هر Seed ساخته می‌شدند و با آدرس‌های دارای موجودی روی بلاکچین مقایسه می‌شدند.

پس از پیدا‌شدن تطابق، مهاجم می‌توانست با کلید خصوصی بازسازی‌شده، تراکنش خروج بیت‌کوین را امضا کند.

به بیان ساده، مشکل از «نگهداری کلید داخل دستگاه» نبود؛ کلید از همان ابتدا با تصادفی‌بودن کافی ساخته نشده بود.

گسترش حمله در چند موج

پس از موج نخست، دو موج دیگر نیز شناسایی شدند و مجموع بیت‌کوین‌های جابه‌جاشده به حدود ۱٬۳۶۷ بیت‌کوین از ۴٬۵۸۵ آدرس رسید. ارزش این دارایی‌ها در آن مقطع نزدیک به ۸۹ میلیون دلار برآورد شد.

الگوی حملات نشان می‌داد مهاجم ابتدا کیف پول‌هایی با موجودی بیشتر را هدف گرفته و سپس سراغ تعداد بزرگ‌تری از آدرس‌های دارای موجودی پایین‌تر رفته است.

در ادامه، Galaxy Research احتمال شکل‌گیری موج چهارمی را مطرح کرد. بر اساس الگوهای آن‌چین، در صورت مرتبط‌بودن همه‌ی تراکنش‌های جدید، مجموع دارایی‌های تخلیه‌شده ممکن است به حدود ۱٬۸۱۶ بیت‌کوین از بیش از ۵٬۲۰۰ آدرس رسیده باشد. ارزش این دارایی‌ها نزدیک به ۱۱۴ میلیون دلار برآورد شده است.

بااین‌حال، رقم ۱۱۴ میلیون دلار هنوز قطعی نیست؛ زیرا بخشی از موج چهارم بر اساس شباهت الگوهای تراکنش‌ها شناسایی شده و گزارش مستقیم همه‌ی قربانیان منتشر نشده است.

 فرصت محدود برای مقابله با موج چهارم

یکی از تفاوت‌های مهم موج چهارم، استفاده‌ی مهاجم از قابلیت Replace-by-Fee یا RBF بود.

تراکنش‌های بیت‌کوین پیش از ثبت نهایی در بلاکچین وارد صفی به نام مم‌پول می‌شوند. قابلیت RBF اجازه می‌دهد یک تراکنش تأییدنشده با تراکنش دیگری که کارمزد بیشتری دارد جایگزین شود.

از آنجا که مهاجم RBF را فعال کرده بود، برخی قربانیان ممکن بود برای مدت کوتاهی فرصت داشته باشند تراکنش دیگری با کارمزد بالاتر ارسال و بیت‌کوین خود را پیش از تأیید تراکنش مهاجم به یک کیف پول امن منتقل کنند.

این فرصت تنها تا پیش از ثبت تراکنش در بلاکچین وجود دارد. پس از تأیید، انتقال بیت‌کوین برگشت‌پذیر نیست.

واکنش شرکت سازنده‌ی Coldcard

شرکت Coinkite، سازنده‌ی Coldcard، در ۳۱ ژوئیه چند نسخه‌ی فوری میان‌افزار منتشر کرد. نسخه‌های 5.6.0 برای مدل‌های Mk4 و Mk5، نسخه‌ی 1.5.0Q برای مدل Q و نسخه‌ی 4.2.0 برای Mk3 با هدف اصلاح نقص آنتروپی عرضه شدند.

این شرکت به کاربران هشدار داد Seedهایی که با نسخه‌های آسیب‌پذیر تولید شده‌اند همچنان ناامن هستند. به‌روزرسانی میان‌افزار تنها از تولید Seed ضعیف جدید جلوگیری می‌کند و Seedهای قبلی را امن نمی‌کند.

بنابراین، کاربران در معرض خطر باید ابتدا میان‌افزار را به نسخه‌ی جدید ارتقا دهند، سپس یک عبارت بازیابی کاملاً تازه بسازند و تمام دارایی را به آدرس‌هایی منتقل کنند که از Seed جدید تولید شده‌اند.

 چه Seedهایی در معرض خطر هستند؟

هشدار رسمی Coldcard می‌گوید Seedهای ساخته‌شده با نسخه‌ی 4.0.1 و برخی نسخه‌های بعدی ممکن است در معرض خطر باشند. برای کاربران Mk3، Seedهای تولیدشده با نسخه‌های 4.0.1 تا 4.1.9 به‌طور مشخص دارای آنتروپی بسیار پایین معرفی شده‌اند.

الگوی حملات اولیه همچنین نشان می‌داد کیف پول‌های تک‌امضایی بیشتر هدف قرار گرفته‌اند. در کیف پول چندامضایی، مهاجم برای انتقال دارایی به چند کلید مستقل نیاز دارد و بازسازی یک Seed به‌تنهایی کافی نیست.

بااین‌حال، چندامضایی نیز نباید جایگزین به‌روزرسانی و تعویض Seed آسیب‌پذیر تلقی شود.

 آیا امنیت بیت‌کوین شکسته شده است؟

خیر. این حمله هیچ ضعفی در شبکه‌ی بیت‌کوین، الگوریتم امضای دیجیتال یا رمزنگاری اصلی آن نشان نمی‌دهد.

مهاجم رمزنگاری بیت‌کوین را نشکسته، بلکه از یک خطای پیاده‌سازی در تولید کلید استفاده کرده است. الگوریتم امن، زمانی که با کلیدی ضعیف یا قابل‌پیش‌بینی استفاده شود، دیگر امنیت عملی لازم را ندارد.

این تفاوت مهم است؛ زیرا حمله به Coldcard به معنای ناامن‌شدن تمام کیف پول‌های سخت‌افزاری یا امکان هک عمومی بیت‌کوین نیست.

نقش Claude در کشف نقص

پس از انتشار خبر حمله، گزارش‌هایی منتشر شد که Claude Code توانسته است با بررسی کد Coldcard در مدت حدود هشت دقیقه، نقص مرتبط با تولید اعداد تصادفی را شناسایی کند.

این موضوع نشان می‌دهد مدل‌های هوش مصنوعی می‌توانند در بررسی سریع کدهای امنیتی نقش مهمی ایفا کنند. بااین‌حال، ادعای زمان هشت دقیقه فعلاً بر آزمایش‌های غیررسمی و گزارش‌های شبکه‌های اجتماعی استوار است و نباید آن را نتیجه‌ی یک بررسی مستقل و دانشگاهی دانست.

Claude نیز بیت‌کوین را هک نکرد؛ فقط ظاهراً خطایی را در کد یک محصول مشخص شناسایی کرده است.

 کاربران Coldcard چه کاری باید انجام دهند؟

کاربران باید نسخه‌ی میان‌افزار دستگاه خود و تاریخ ایجاد Seed را بررسی کنند.
میان‌افزار (Firmware) یعنی نرم‌افزاری که مستقیماً روی سخت‌افزار دستگاه نوشته شده و کنترل پایه‌ای آن را بر عهده دارد.اگر عبارت بازیابی با نسخه‌ای آسیب‌پذیر ساخته شده باشد، صرفاً نصب آپدیت کافی نیست.

اقدام صحیح این است که دستگاه به نسخه‌ی اصلاح‌شده ارتقا پیدا کند، یک Seed جدید ساخته شود و بیت‌کوین‌ها به آدرس‌های جدید انتقال یابند.

استفاده از همان Seed قدیمی همراه با آدرس تازه نیز مشکل را حل نمی‌کند؛ زیرا تمام آدرس‌های آن کیف پول از همان Seed آسیب‌پذیر مشتق شده‌اند.

کاربرانی که تراکنش مشکوک تأییدنشده‌ای را در مم‌پول مشاهده می‌کنند، ممکن است با استفاده از RBF و پرداخت کارمزد بالاتر امکان انتقال سریع‌تر دارایی را داشته باشند، اما این اقدام نیازمند سرعت و دانش فنی است.

 مهم‌ترین درس حمله‌ی Coldcard

این حادثه نشان داد آفلاین‌بودن یک کیف پول به‌تنهایی امنیت کامل ایجاد نمی‌کند.

اگر عبارت بازیابی از ابتدا با تصادفی‌بودن کافی تولید نشده باشد، مهاجم می‌تواند بدون لمس دستگاه، بدون اتصال آن به اینترنت و بدون اطلاع مالک، کلید خصوصی را بازسازی کند.

امنیت کیف پول سخت‌افزاری نه‌تنها به نحوه‌ی نگهداری کلید، بلکه به کیفیت تولید همان کلید در نخستین لحظه‌ی راه‌اندازی وابسته است.

سلب مسئولیت:

مطالب منتشرشده صرفاً با هدف اطلاع‌رسانی تهیه شده و فاقد هرگونه وابستگی، جانبداری یا جهت‌گیری سیاسی و حزبی است و به‌هیچ‌وجه توصیه‌ای برای خرید، فروش یا نگهداری دارایی‌های مالی، سهام، ارزهای دیجیتال یا سایر ابزارهای سرمایه‌گذاری محسوب نمی‌شود. تصمیم‌گیری برای سرمایه‌گذاری بر عهده‌ی مخاطب است و توصیه می‌شود پیش از هر اقدامی، تحقیقات کافی انجام داده و در صورت نیاز با مشاور مالی متخصص مشورت کنید.

۰ دیدگاه