هکرها با سوءاستفاده از یک نقص قدیمی در فریمویر کیفپولهای سختافزاری Coldcard، موفق به سرقت حدود ۱۱۴ میلیون دلار بیتکوین شدهاند. این حمله تنها کیفپولهای تکامضایی را هدف قرار داده است. با این حال، به دلیل استفاده مهاجمان از تراکنشهایی با کارمزد پایین، قربانیان این فرصت را دارند که با استفاده از قابلیت «جایگزینی با کارمزد» (RBF)، تراکنش هکر را باطل کرده و دارایی خود را به یک آدرس امن منتقل کنند. شرکت سازنده نیز یک بهروزرسانی اضطراری منتشر کرده است.
جزئیات حمله ۱۱۴ میلیون دلاری به Coldcard
طبق گزارش محققان Galaxy Research، موج چهارم این سرقتها از ۳۰ ژوئیه کلید خورد. مهاجمان تا این لحظه حدود ۱۸۱۶ بیتکوین را از بیش از ۵۲۰۰ آدرس خالی کردهاند؛ رقمی نزدیک به ۱۱۴ میلیون دلار. طبیعی است که چنین اتفاقی نگرانیهای تازهای دربارهٔ امنیت داراییهای نگهداریشده در این کیفپولهای سختافزاری پرطرفدار به وجود آورده باشد.
چرا کیفپولهای Coldcard هک شدند و کدام کاربران در خطرند؟
منشأ آسیبپذیری به نسخهٔ مارس ۲۰۲۱ فریمویر این کیفپولها میرسد. در آن نسخه، تولید کلمات بازیابی (Seed) بهجای تکیه بر تراشهٔ امن سختافزاری، به نرمافزاری با خروجی قابل پیشبینی سپرده شده بود. الگوی حملات یک نکته را روشن میکند: فقط کیفپولهای تکامضایی (Single-sig) گرفتار شدهاند و کیفپولهای چندامضایی (Multisig) از این ماجرا جان سالم به در بردهاند.
چگونه با قابلیت RBF دارایی خود را نجات دهیم؟
نکتهٔ کلیدی همینجاست: شیوهای که مهاجمان برای جابهجایی داراییها انتخاب کردهاند. آنها از تراکنشهایی با کارمزد پایین استفاده میکنند و همین موضوع دست قربانیان را برای مقابله باز میگذارد. کاربر آسیبدیده میتواند با ویژگی «جایگزینی با کارمزد» (Replace-by-Fee یا RBF) در شبکهٔ بیتکوین، یک تراکنش تازه با کارمزد بالاتر بسازد و داراییاش را به آدرسی امن منتقل کند. اگر این کار پیش از تأیید تراکنش هکر انجام شود، تراکنش مهاجم باطل میشود و سرمایه نجات پیدا میکند.
واکنش Coinkite و راهکار امنیتی فوری
شرکت Coinkite، سازندهٔ کیفپولهای Coldcard، در پاسخ به این حملات یک فریمویر اضطراری منتشر کرده است. این شرکت از همهٔ کاربرانی که کیفپول خود را با نسخهٔ آسیبپذیر راهاندازی کردهاند خواسته بیدرنگ داراییشان را به آدرسهای تازهای منتقل کنند که با فریمویر بهروزرسانیشده و ایمن ساخته شدهاند. کاربرانی که بهدنبال گزینههای امنتر برای نگهداری دارایی خود هستند، میتوانند نگاهی به بهترین کیفپولهای سختافزاری بازار بیندازند.
جمعبندی: درسهایی از هک Coldcard
این موج تازه بار دیگر یادآوری میکند که بهروز نگهداشتن فریمویر کیفپولهای سختافزاری چقدر اهمیت دارد. کاربران Coldcard که ممکن است درگیر این نقص قدیمی شده باشند بهتر است هرچه زودتر وجوه خود را به آدرسهای امن ببرند و در صورت نیاز، از قابلیت RBF برای خنثیکردن حملهٔ در جریان استفاده کنند.
منبع: CoinDesk




نظرات کاربران