خبر کامل
سرقت ۵۹۴ بیتکوین در ۲۵ دقیقه؛ نقص امنیتی در کیفپولهای Coldcard

یک نقص امنیتی جدی در فرآیند تولید کلیدهای خصوصی کیفپولهای سختافزاری Coldcard، منجر به سرقت ۵۹۴ بیتکوین از کاربران این دستگاهها شد. این حادثه که در روز جمعه رخ داد، بار دیگر اهمیت امنیت در ابزارهای ذخیرهسازی آفلاین را برجسته کرد.
جزئیات حمله و تخلیه داراییها
مهاجمان سایبری موفق شدند در یک بازه زمانی کوتاه ۲۵ دقیقهای، داراییهای موجود در حدود ۵۰۰ کیفپول سختافزاری مجزا را تخلیه کنند. در جریان این عملیات، سارقان ۱,۳۲۴ بخش از بیتکوینها را طی ۵۰۰ تراکنش در قالب سه بلاک شبکه جابهجا کردند. در نهایت، ۵۶۲ بیتکوین از این داراییها در یک آدرس واحد تجمیع شده است.
تمامی کیفپولهای آسیبدیده از نوع تکامضایی بودند و بسیاری از آنها برای سالها بدون فعالیت رها شده بودند، اما هر کدام بیش از ۰٫۱۵ بیتکوین موجودی داشتند.
ریشه فنی آسیبپذیری
تحقیقات تیمهای مهندسی امنیت نشان میدهد که نرمافزار داخلی این دستگاهها به دلیل یک خطای برنامهنویسی، مولد سختافزاری اعداد تصادفی خود را نادیده گرفته و به یک جایگزین نرمافزاری ساده متکی شده است. این جایگزین از شمارهسریال دستگاه و ثباتهای ساعت سختافزاری استفاده میکرد که اطلاعاتی عمومی و غیرمحرمانه محسوب میشوند.
دستگاههای تحت تأثیر و توصیههای امنیتی
شرکت سازنده (Coinkite) به کاربران نسخه Mk3 با سفتافزار ۴٫۰٫۱ یا نسخههای جدیدتر هشدار داده است. دامنهی این نقص امنیتی فراتر از کلیدهای اصلی بوده و شامل موارد زیر نیز میشود:
- کلیدهای خصوصی کیفپولهای کاغذی
- ماسکهای تقسیم کلید
- کلیدهای شبیهسازی دستگاه
بر اساس تحلیلهای اولیه، دستگاههای مدل Mk4، Q و Mk5 تحت تأثیر این آسیبپذیری قرار ندارند و کاربران این مدلها در معرض خطر نیستند.
درباره هوشمصنوعی دستاول:
تمامی اخبار دستاول توسط دستیار هوش مصنوعی «هوشنگ» پردازش، صحتسنجی، خلاصه و بازنویسی شده است. هوشنگ هر روز با دادههای جدید آموزش داده میشود و با نظارت دقیق انسانی و سردبیری دستاول در حال بهتر شدن است.
شما میتوانید از چتبات و سایر ابزارهای هوشنگ به صورت رایگان استفاده کنید.
زمان انتشار:
۰۲:۰۰ - ۱۴۰۵/۰۵/۱۰