هشدار هک کیف‌پول سخت‌افزاری Coldcard و سرقت ۱۱۴ میلیون دلاری بیت‌کوین

هکرها با سوءاستفاده از یک نقص قدیمی در فریم‌ویر کیف‌پول‌های سخت‌افزاری Coldcard، موفق به سرقت حدود ۱۱۴ میلیون دلار بیت‌کوین شده‌اند. این حمله تنها کیف‌پول‌های تک‌امضایی را هدف قرار داده است. با این حال، به دلیل استفاده مهاجمان از تراکنش‌هایی با کارمزد پایین، قربانیان این فرصت را دارند که با استفاده از قابلیت «جایگزینی با کارمزد» (RBF)، تراکنش هکر را باطل کرده و دارایی خود را به یک آدرس امن منتقل کنند. شرکت سازنده نیز یک به‌روزرسانی اضطراری منتشر کرده است.

جزئیات حمله ۱۱۴ میلیون دلاری به Coldcard

طبق گزارش محققان Galaxy Research، موج چهارم این سرقت‌ها از ۳۰ ژوئیه کلید خورد. مهاجمان تا این لحظه حدود ۱۸۱۶ بیت‌کوین را از بیش از ۵۲۰۰ آدرس خالی کرده‌اند؛ رقمی نزدیک به ۱۱۴ میلیون دلار. طبیعی است که چنین اتفاقی نگرانی‌های تازه‌ای دربارهٔ امنیت دارایی‌های نگهداری‌شده در این کیف‌پول‌های سخت‌افزاری پرطرفدار به وجود آورده باشد.

چرا کیف‌پول‌های Coldcard هک شدند و کدام کاربران در خطرند؟

منشأ آسیب‌پذیری به نسخهٔ مارس ۲۰۲۱ فریم‌ویر این کیف‌پول‌ها می‌رسد. در آن نسخه، تولید کلمات بازیابی (Seed) به‌جای تکیه بر تراشهٔ امن سخت‌افزاری، به نرم‌افزاری با خروجی قابل پیش‌بینی سپرده شده بود. الگوی حملات یک نکته را روشن می‌کند: فقط کیف‌پول‌های تک‌امضایی (Single-sig) گرفتار شده‌اند و کیف‌پول‌های چندامضایی (Multisig) از این ماجرا جان سالم به در برده‌اند.

چگونه با قابلیت RBF دارایی خود را نجات دهیم؟

نکتهٔ کلیدی همین‌جاست: شیوه‌ای که مهاجمان برای جابه‌جایی دارایی‌ها انتخاب کرده‌اند. آن‌ها از تراکنش‌هایی با کارمزد پایین استفاده می‌کنند و همین موضوع دست قربانیان را برای مقابله باز می‌گذارد. کاربر آسیب‌دیده می‌تواند با ویژگی «جایگزینی با کارمزد» (Replace-by-Fee یا RBF) در شبکهٔ بیت‌کوین، یک تراکنش تازه با کارمزد بالاتر بسازد و دارایی‌اش را به آدرسی امن منتقل کند. اگر این کار پیش از تأیید تراکنش هکر انجام شود، تراکنش مهاجم باطل می‌شود و سرمایه نجات پیدا می‌کند.

واکنش Coinkite و راهکار امنیتی فوری

شرکت Coinkite، سازندهٔ کیف‌پول‌های Coldcard، در پاسخ به این حملات یک فریم‌ویر اضطراری منتشر کرده است. این شرکت از همهٔ کاربرانی که کیف‌پول خود را با نسخهٔ آسیب‌پذیر راه‌اندازی کرده‌اند خواسته بی‌درنگ دارایی‌شان را به آدرس‌های تازه‌ای منتقل کنند که با فریم‌ویر به‌روزرسانی‌شده و ایمن ساخته شده‌اند. کاربرانی که به‌دنبال گزینه‌های امن‌تر برای نگهداری دارایی خود هستند، می‌توانند نگاهی به بهترین کیف‌پول‌های سخت‌افزاری بازار بیندازند.

جمع‌بندی: درس‌هایی از هک Coldcard

این موج تازه بار دیگر یادآوری می‌کند که به‌روز نگه‌داشتن فریم‌ویر کیف‌پول‌های سخت‌افزاری چقدر اهمیت دارد. کاربران Coldcard که ممکن است درگیر این نقص قدیمی شده باشند بهتر است هرچه زودتر وجوه خود را به آدرس‌های امن ببرند و در صورت نیاز، از قابلیت RBF برای خنثی‌کردن حملهٔ در جریان استفاده کنند.

منبع: CoinDesk

نظرات کاربران