آیکون خبر

خبر کامل

سرقت ۵۹۴ بیت‌کوین در ۲۵ دقیقه؛ نقص امنیتی در کیف‌پول‌های Coldcard

سرقت ۵۹۴ بیت‌کوین در ۲۵ دقیقه؛ نقص امنیتی در کیف‌پول‌های Coldcard

یک نقص امنیتی جدی در فرآیند تولید کلیدهای خصوصی کیف‌پول‌های سخت‌افزاری Coldcard، منجر به سرقت ۵۹۴ بیت‌کوین از کاربران این دستگاه‌ها شد. این حادثه که در روز جمعه رخ داد، بار دیگر اهمیت امنیت در ابزارهای ذخیره‌سازی آفلاین را برجسته کرد.

جزئیات حمله و تخلیه دارایی‌ها

مهاجمان سایبری موفق شدند در یک بازه زمانی کوتاه ۲۵ دقیقه‌ای، دارایی‌های موجود در حدود ۵۰۰ کیف‌پول سخت‌افزاری مجزا را تخلیه کنند. در جریان این عملیات، سارقان ۱,۳۲۴ بخش از بیت‌کوین‌ها را طی ۵۰۰ تراکنش در قالب سه بلاک شبکه جابه‌جا کردند. در نهایت، ۵۶۲ بیت‌کوین از این دارایی‌ها در یک آدرس واحد تجمیع شده است.

تمامی کیف‌پول‌های آسیب‌دیده از نوع تک‌امضایی بودند و بسیاری از آن‌ها برای سال‌ها بدون فعالیت رها شده بودند، اما هر کدام بیش از ۰٫۱۵ بیت‌کوین موجودی داشتند.

ریشه فنی آسیب‌پذیری

تحقیقات تیم‌های مهندسی امنیت نشان می‌دهد که نرم‌افزار داخلی این دستگاه‌ها به دلیل یک خطای برنامه‌نویسی، مولد سخت‌افزاری اعداد تصادفی خود را نادیده گرفته و به یک جایگزین نرم‌افزاری ساده متکی شده است. این جایگزین از شماره‌سریال دستگاه و ثبات‌های ساعت سخت‌افزاری استفاده می‌کرد که اطلاعاتی عمومی و غیرمحرمانه محسوب می‌شوند.

دستگاه‌های تحت تأثیر و توصیه‌های امنیتی

شرکت سازنده (Coinkite) به کاربران نسخه Mk3 با سفت‌افزار ۴٫۰٫۱ یا نسخه‌های جدیدتر هشدار داده است. دامنه‌ی این نقص امنیتی فراتر از کلیدهای اصلی بوده و شامل موارد زیر نیز می‌شود:

  • کلیدهای خصوصی کیف‌پول‌های کاغذی
  • ماسک‌های تقسیم کلید
  • کلیدهای شبیه‌سازی دستگاه

بر اساس تحلیل‌های اولیه، دستگاه‌های مدل Mk4، Q و Mk5 تحت تأثیر این آسیب‌پذیری قرار ندارند و کاربران این مدل‌ها در معرض خطر نیستند.

شناسنامه خبر:

درباره هوش‌مصنوعی دست‌اول:

تمامی اخبار دست‌اول توسط دستیار هوش مصنوعی «هوشنگ» پردازش، صحت‌سنجی، خلاصه و بازنویسی شده است. هوشنگ هر روز با داده‌های جدید آموزش داده می‌شود و با نظارت دقیق انسانی و سردبیری دست‌اول در حال بهتر شدن است.
شما می‌توانید از چت‌بات و سایر ابزارهای هوشنگ به صورت رایگان استفاده کنید.

دسترسی رایگان به هوشنگ ↗