یک اشتباه در تولید کلید خصوصی؛ ۱٬۳۷۶ بیت کوین از کیف پول Coldcard به سرقت رفت

یک باگ در فریمور برخی نسخههای کیف پول سختافزاری کلدکارد (Coldcard) باعث شده هنگام ساخت عبارت بازیابی، بهجای استفاده از اعداد کاملاً تصادفی، از مقادیر قابل پیشبینی استفاده شود. هکرها با سوءاستفاده از این ضعف توانستند کلید خصوصی برخی کیف پولها را بازسازی و تا کنون بیش از ۱۳۰۰ بیت کوین را از هزاران کیف پول سرقت کنند.
خلاصه خبر
- سه موج مجزا از حملات تاکنون ۱۳۶۷ بیت کوین، تقریباً ۸۹ میلیون دلار با قیمتهای اخیر، را از ۴۵۸۵ آدرس به سرقت بردهاند. آخرین موج، موجودیهای کوچکتر را هدف قرار داده و از الگوهای تراکنش پیچیدهتر و با قابلیت ردیابی دشوارتر استفاده میکند.
- گالکسی ریسرچ معتقد است که هر موج کار یک اپراتور واحد است، اما نمیتواند تعیین کند که آیا همان هکر پشت هر سه موج قرار دارد یا خیر، زیرا بلاکچین نشان نمیدهد که آیا تخلیههای جداگانه با هم هماهنگ شدهاند یا خیر.
به گزارش کوین دسک، شرکت گالکسی ریسرچ (Galaxy Research) موج سوم سرقت BTC مرتبط با کلیدهای ضعیف تولید شده توسط کلدکارد (Coldcard) را شناسایی کرد. اکنون هکرها موجودیهای کوچکتر را هدف قرار داده و نحوه جمعآوری وجوه روی زنجیره (onchain) را تغییر دادهاند.
هکر کلدکارد اکنون در حال تخلیه کیف پولهایی است که هر کدام چند هزار دلار ارزش دارند. گالکسی ریسرچ اوایل روز یکشنبه موج سوم سرقتها را شناسایی کرد که در آن تقریباً ۲۰۸ بیت کوین از ۱۹۱۲ آدرس بین ظهر جمعه تا صبح شنبه تخلیه شده است.
این مقدار کمی بیشتر از یک دهم بیت کوین برای هر قربانی است. موج اولیه در ۳۰ جولای (۸ مرداد) بهطور میانگین نزدیک به یک کوین کامل بود، یعنی ۱۰۸۳ بیت کوین از ۱۱۹۶ آدرس در عرض ۴۱ دقیقه.
خسارات مشاهده شده در هر سه موج اکنون در مجموع به ۱۳۶۷ بیت کوین، یعنی تقریباً ۸۹ میلیون دلار با قیمت بیت کوین فعلی، از ۴۵۸۵ آدرس میرسد.
در موج سوم حمله، هکرها روششان را عوض کردند. برخلاف دو موج اول که بیت کوینهای دزدیدهشده را به چند آدرس مشترک میفرستادند و ردگیریشان راحت بود، این بار دارایی هر قربانی را به یک آدرس جداگانه منتقل کردند تا ردیابی سختتر شود. علاوه بر این، کوینها را در نوعی آدرس پیچیدهتر به نام P2WSH ذخیره کردند که میتواند شرایطی مثل نیاز به چند امضا (Multisig) یا قفل زمانی (Timelock) داشته باشد، نه در آدرسهای سادهای که فقط با یک کلید خصوصی قابل خرج کردن هستند.
در موج اول، هکر هر بار فقط یک کیف پول قربانی را خالی میکرد. اما در موج جدید، به طور متوسط ۶ قربانی را همزمان در یک تراکنش تخلیه میکند تا عملیات سریعتر و کارآمدتر باشد. همچنین، هکر فقط مسیر پیشفرض مشتقسازی (Default Derivation Path) را بررسی میکند؛ یعنی همان شاخه استانداردی از درخت کلیدهای کیف پول که تقریباً همه ولتها ابتدا از آن استفاده میکنند. در حملات قبلی، برای هر عبارت بازیابی چندین مسیر مختلف را هم امتحان میکرد، اما حالا فقط روی مسیر پیشفرض تمرکز کرده که سریعتر است و احتمالاً برای رسیدن به قربانیان کافی بوده است.
مشخص نیست این موج جدید حمله کار همان هکر قبلی است که بعد از افشا شدن روشش، تاکتیکش را عوض کرده و دوباره حمله را شروع کرده؛ یا اینکه یک هکر کاملاً متفاوت است که مستقل از نفر اول، همان کیف پولهای آسیبپذیر را پیدا کرده و در حال سرقت آنهاست. از روی تراکنشهای بلاکچین نمیتوان فهمید کدام سناریو درست است.
شرکت Galaxy معتقد است که هر موج از حملات احتمالاً توسط یک مهاجم واحد انجام شده است، اما شواهد کافی ندارد که بگوید هر سه موج کار یک نفر بودهاند.
ریشه این نقص امنیتی به یک نسخه از فریمور Coldcard در مارس ۲۰۲۱ (اسفند ۱۳۹۹) برمیگردد. در آن نسخه، هنگام ساخت عبارت بازیابی (Seed)، دستگاه به اشتباه بهجای استفاده از مولد اعداد تصادفی سختافزاریِ تراشه، از یک مولد نرمافزاری قابل پیشبینی استفاده میکرد. در نتیجه، تعداد حالتهای ممکن برای Seed محدود شد و هر کسی که جزئیات این باگ را بداند و توان پردازشی کافی داشته باشد، میتواند بدون دسترسی به خود دستگاه همان Seedهای آسیبپذیر را بهصورت آفلاین بازتولید و کلیدهای خصوصی را پیدا کند.
سه روز بعد از افشای این آسیبپذیری، سرقتها هنوز ادامه دارد. اما چون میانگین مقدار بیت کوینی که در هر حمله دزدیده میشود رو به کاهش است، تحلیلگران حدس میزنند که مهاجمان بیشتر کیف پولهای آسیبپذیر و پُرپول را قبلاً پیدا و خالی کردهاند و حالا عمدتاً کیف پولهای کمموجودی یا باقیمانده را پیدا میکنند.





