حمله به کیف پولهای Coldcard بیتکوین؛ از یک نقص قدیمی تا سرقت احتمالی ۱۱۴ میلیون دلار بیتکوین
یکی از بزرگترین حملات سالهای اخیر به کیف پولهای سختافزاری بیتکوین، با تخلیهی ناگهانی صدها آدرس مرتبط با Coldcard آغاز شد؛ حملهای که برخلاف تصور اولیه، نه به دسترسی فیزیکی به دستگاهها نیاز داشت و نه از طریق اتصال آنها به اینترنت انجام شد.
مهاجم ظاهراً از ضعفی در فرآیند تولید عبارت بازیابی استفاده کرده و توانسته است کلیدهای خصوصی برخی کیف پولها را بهصورت آفلاین بازسازی کند. با ادامهی موجهای حمله، برآورد مجموع زیانها از حدود ۳۸ میلیون دلار به ۷۰ میلیون، سپس ۸۹ میلیون و در نهایت نزدیک به ۱۱۴ میلیون دلار افزایش یافت.
آغاز حمله در ۳۰ ژوئیه
نخستین موج بزرگ حمله در ۳۰ ژوئیه ۲۰۲۶ مشاهده شد. در این مرحله، صدها کیف پول بیتکوینی در مدت کوتاهی تخلیه شدند و مهاجم توانست بدون دسترسی مستقیم به دستگاههای Coldcard، داراییهای موجود در آدرسها را به کیف پولهای تحت کنترل خود منتقل کند.
در نخستین برآوردها، حدود ۵۹۴ بیتکوین از نزدیک به ۵۰۰ کیف پول خارج شده بود و ارزش زیانها به حدود ۳۸ میلیون دلار میرسید. با ادامهی بررسی بلاکچین، تعداد آدرسهای درگیر و مقدار بیتکوینهای سرقتشده بهسرعت افزایش پیدا کرد.
تحلیلهای بعدی نشان دادند موج اول حمله بسیار گستردهتر بوده و حدود ۱٬۰۸۳ بیتکوین از ۱٬۱۹۶ آدرس در زمانی کوتاه منتقل شده است.
چگونه دستگاهها بدون هکشدن تخلیه شدند؟
هر کیف پول بیتکوین هنگام راهاندازی یک عبارت بازیابی یا Seed Phrase تولید میکند. این عبارت پایهی تولید تمام کلیدهای خصوصی و آدرسهای کیف پول است.
امنیت این فرآیند به میزان تصادفیبودن اعدادی بستگی دارد که برای ساخت Seed استفاده میشوند. در شرایط استاندارد، عبارت بازیابی باید از تصادفی بودن بسیار بالایی برخوردار باشد تا حدسزدن آن از نظر عملی غیرممکن شود.
اما در برخی نسخههای میانافزار Coldcard، میزان تصادفیبودن تولید Seed بهاندازهی کافی بالا نبوده است. شرکت سازنده بعداً تأیید کرد تصادفی بودن Seedهای تولیدشده در برخی مدلها ممکن است بسیار کمتر از سطح هدف ۱۲۸ بیت بوده باشد.
در مدل Mk3، Seedهای ساختهشده با نسخههای مشخصی از میانافزار ممکن بود تنها حدود ۴۰ بیت آنتروپی (تصادفی بودن)داشته باشند. در مدلهای Mk4، Mk5 و Q نیز میزان آنتروپی در برخی شرایط میتوانست تا حدود ۷۲ بیت کاهش پیدا کند. این ارقام فضای جستوجوی مهاجم را بهشدت کوچکتر میکنند.
بازسازی کلیدهای خصوصی بهصورت آفلاین
مهاجم برای اجرای این حمله نیازی نداشت دستگاه Coldcard را در اختیار بگیرد، رمز آن را بداند یا فایل پشتیبان قربانی را سرقت کند.
کافی بود مجموعهای از Seedهای محتمل را با توجه به ضعف موجود در مولد تصادفی تولید کند. سپس کلیدهای خصوصی و آدرسهای متناظر با هر Seed ساخته میشدند و با آدرسهای دارای موجودی روی بلاکچین مقایسه میشدند.
پس از پیداشدن تطابق، مهاجم میتوانست با کلید خصوصی بازسازیشده، تراکنش خروج بیتکوین را امضا کند.
به بیان ساده، مشکل از «نگهداری کلید داخل دستگاه» نبود؛ کلید از همان ابتدا با تصادفیبودن کافی ساخته نشده بود.
گسترش حمله در چند موج
پس از موج نخست، دو موج دیگر نیز شناسایی شدند و مجموع بیتکوینهای جابهجاشده به حدود ۱٬۳۶۷ بیتکوین از ۴٬۵۸۵ آدرس رسید. ارزش این داراییها در آن مقطع نزدیک به ۸۹ میلیون دلار برآورد شد.
الگوی حملات نشان میداد مهاجم ابتدا کیف پولهایی با موجودی بیشتر را هدف گرفته و سپس سراغ تعداد بزرگتری از آدرسهای دارای موجودی پایینتر رفته است.
در ادامه، Galaxy Research احتمال شکلگیری موج چهارمی را مطرح کرد. بر اساس الگوهای آنچین، در صورت مرتبطبودن همهی تراکنشهای جدید، مجموع داراییهای تخلیهشده ممکن است به حدود ۱٬۸۱۶ بیتکوین از بیش از ۵٬۲۰۰ آدرس رسیده باشد. ارزش این داراییها نزدیک به ۱۱۴ میلیون دلار برآورد شده است.
بااینحال، رقم ۱۱۴ میلیون دلار هنوز قطعی نیست؛ زیرا بخشی از موج چهارم بر اساس شباهت الگوهای تراکنشها شناسایی شده و گزارش مستقیم همهی قربانیان منتشر نشده است.
فرصت محدود برای مقابله با موج چهارم
یکی از تفاوتهای مهم موج چهارم، استفادهی مهاجم از قابلیت Replace-by-Fee یا RBF بود.
تراکنشهای بیتکوین پیش از ثبت نهایی در بلاکچین وارد صفی به نام ممپول میشوند. قابلیت RBF اجازه میدهد یک تراکنش تأییدنشده با تراکنش دیگری که کارمزد بیشتری دارد جایگزین شود.
از آنجا که مهاجم RBF را فعال کرده بود، برخی قربانیان ممکن بود برای مدت کوتاهی فرصت داشته باشند تراکنش دیگری با کارمزد بالاتر ارسال و بیتکوین خود را پیش از تأیید تراکنش مهاجم به یک کیف پول امن منتقل کنند.
این فرصت تنها تا پیش از ثبت تراکنش در بلاکچین وجود دارد. پس از تأیید، انتقال بیتکوین برگشتپذیر نیست.
واکنش شرکت سازندهی Coldcard
شرکت Coinkite، سازندهی Coldcard، در ۳۱ ژوئیه چند نسخهی فوری میانافزار منتشر کرد. نسخههای 5.6.0 برای مدلهای Mk4 و Mk5، نسخهی 1.5.0Q برای مدل Q و نسخهی 4.2.0 برای Mk3 با هدف اصلاح نقص آنتروپی عرضه شدند.
این شرکت به کاربران هشدار داد Seedهایی که با نسخههای آسیبپذیر تولید شدهاند همچنان ناامن هستند. بهروزرسانی میانافزار تنها از تولید Seed ضعیف جدید جلوگیری میکند و Seedهای قبلی را امن نمیکند.
بنابراین، کاربران در معرض خطر باید ابتدا میانافزار را به نسخهی جدید ارتقا دهند، سپس یک عبارت بازیابی کاملاً تازه بسازند و تمام دارایی را به آدرسهایی منتقل کنند که از Seed جدید تولید شدهاند.
چه Seedهایی در معرض خطر هستند؟
هشدار رسمی Coldcard میگوید Seedهای ساختهشده با نسخهی 4.0.1 و برخی نسخههای بعدی ممکن است در معرض خطر باشند. برای کاربران Mk3، Seedهای تولیدشده با نسخههای 4.0.1 تا 4.1.9 بهطور مشخص دارای آنتروپی بسیار پایین معرفی شدهاند.
الگوی حملات اولیه همچنین نشان میداد کیف پولهای تکامضایی بیشتر هدف قرار گرفتهاند. در کیف پول چندامضایی، مهاجم برای انتقال دارایی به چند کلید مستقل نیاز دارد و بازسازی یک Seed بهتنهایی کافی نیست.
بااینحال، چندامضایی نیز نباید جایگزین بهروزرسانی و تعویض Seed آسیبپذیر تلقی شود.
آیا امنیت بیتکوین شکسته شده است؟
خیر. این حمله هیچ ضعفی در شبکهی بیتکوین، الگوریتم امضای دیجیتال یا رمزنگاری اصلی آن نشان نمیدهد.
مهاجم رمزنگاری بیتکوین را نشکسته، بلکه از یک خطای پیادهسازی در تولید کلید استفاده کرده است. الگوریتم امن، زمانی که با کلیدی ضعیف یا قابلپیشبینی استفاده شود، دیگر امنیت عملی لازم را ندارد.
این تفاوت مهم است؛ زیرا حمله به Coldcard به معنای ناامنشدن تمام کیف پولهای سختافزاری یا امکان هک عمومی بیتکوین نیست.
نقش Claude در کشف نقص
پس از انتشار خبر حمله، گزارشهایی منتشر شد که Claude Code توانسته است با بررسی کد Coldcard در مدت حدود هشت دقیقه، نقص مرتبط با تولید اعداد تصادفی را شناسایی کند.
این موضوع نشان میدهد مدلهای هوش مصنوعی میتوانند در بررسی سریع کدهای امنیتی نقش مهمی ایفا کنند. بااینحال، ادعای زمان هشت دقیقه فعلاً بر آزمایشهای غیررسمی و گزارشهای شبکههای اجتماعی استوار است و نباید آن را نتیجهی یک بررسی مستقل و دانشگاهی دانست.
Claude نیز بیتکوین را هک نکرد؛ فقط ظاهراً خطایی را در کد یک محصول مشخص شناسایی کرده است.
کاربران Coldcard چه کاری باید انجام دهند؟
کاربران باید نسخهی میانافزار دستگاه خود و تاریخ ایجاد Seed را بررسی کنند.
میانافزار (Firmware) یعنی نرمافزاری که مستقیماً روی سختافزار دستگاه نوشته شده و کنترل پایهای آن را بر عهده دارد.اگر عبارت بازیابی با نسخهای آسیبپذیر ساخته شده باشد، صرفاً نصب آپدیت کافی نیست.
اقدام صحیح این است که دستگاه به نسخهی اصلاحشده ارتقا پیدا کند، یک Seed جدید ساخته شود و بیتکوینها به آدرسهای جدید انتقال یابند.
استفاده از همان Seed قدیمی همراه با آدرس تازه نیز مشکل را حل نمیکند؛ زیرا تمام آدرسهای آن کیف پول از همان Seed آسیبپذیر مشتق شدهاند.
کاربرانی که تراکنش مشکوک تأییدنشدهای را در ممپول مشاهده میکنند، ممکن است با استفاده از RBF و پرداخت کارمزد بالاتر امکان انتقال سریعتر دارایی را داشته باشند، اما این اقدام نیازمند سرعت و دانش فنی است.
مهمترین درس حملهی Coldcard
این حادثه نشان داد آفلاینبودن یک کیف پول بهتنهایی امنیت کامل ایجاد نمیکند.
اگر عبارت بازیابی از ابتدا با تصادفیبودن کافی تولید نشده باشد، مهاجم میتواند بدون لمس دستگاه، بدون اتصال آن به اینترنت و بدون اطلاع مالک، کلید خصوصی را بازسازی کند.
امنیت کیف پول سختافزاری نهتنها به نحوهی نگهداری کلید، بلکه به کیفیت تولید همان کلید در نخستین لحظهی راهاندازی وابسته است.
سلب مسئولیت:
مطالب منتشرشده صرفاً با هدف اطلاعرسانی تهیه شده و فاقد هرگونه وابستگی، جانبداری یا جهتگیری سیاسی و حزبی است و بههیچوجه توصیهای برای خرید، فروش یا نگهداری داراییهای مالی، سهام، ارزهای دیجیتال یا سایر ابزارهای سرمایهگذاری محسوب نمیشود. تصمیمگیری برای سرمایهگذاری بر عهدهی مخاطب است و توصیه میشود پیش از هر اقدامی، تحقیقات کافی انجام داده و در صورت نیاز با مشاور مالی متخصص مشورت کنید.
۰ دیدگاه
در حال آمادهسازی فرم دیدگاه…