اخباراخبار بیت کوین

یک اشتباه در تولید کلید خصوصی؛ ۱٬۳۷۶ بیت کوین از کیف پول Coldcard به سرقت رفت

یک باگ در فریمور برخی نسخه‌های کیف پول سخت‌افزاری کلدکارد (Coldcard) باعث شده هنگام ساخت عبارت بازیابی، به‌جای استفاده از اعداد کاملاً تصادفی، از مقادیر قابل پیش‌بینی استفاده شود. هکرها با سوءاستفاده از این ضعف توانستند کلید خصوصی برخی کیف پول‌ها را بازسازی و تا کنون بیش از ۱۳۰۰ بیت کوین را از هزاران کیف پول سرقت کنند.

خلاصه خبر

  • سه موج مجزا از حملات تاکنون ۱۳۶۷ بیت کوین، تقریباً ۸۹ میلیون دلار با قیمت‌های اخیر، را از ۴۵۸۵ آدرس به سرقت برده‌اند. آخرین موج، موجودی‌های کوچک‌تر را هدف قرار داده و از الگوهای تراکنش پیچیده‌تر و با قابلیت ردیابی دشوارتر استفاده می‌کند.
  • گالکسی ریسرچ معتقد است که هر موج کار یک اپراتور واحد است، اما نمی‌تواند تعیین کند که آیا همان هکر پشت هر سه موج قرار دارد یا خیر، زیرا بلاک‌چین نشان نمی‌دهد که آیا تخلیه‌های جداگانه با هم هماهنگ شده‌اند یا خیر.

به گزارش کوین دسک، شرکت گالکسی ریسرچ (Galaxy Research) موج سوم سرقت BTC مرتبط با کلیدهای ضعیف تولید شده توسط کلدکارد (Coldcard) را شناسایی کرد. اکنون هکرها موجودی‌های کوچک‌تر را هدف قرار داده و نحوه جمع‌آوری وجوه روی زنجیره (onchain) را تغییر داده‌اند.

معامله سریع و آسان در نوبیتکس خرید بیت‌کوین

هکر کلدکارد اکنون در حال تخلیه کیف پول‌هایی است که هر کدام چند هزار دلار ارزش دارند. گالکسی ریسرچ اوایل روز یکشنبه موج سوم سرقت‌ها را شناسایی کرد که در آن تقریباً ۲۰۸ بیت کوین از ۱۹۱۲ آدرس بین ظهر جمعه تا صبح شنبه تخلیه شده است.

این مقدار کمی بیشتر از یک دهم بیت کوین برای هر قربانی است. موج اولیه در ۳۰ جولای (۸ مرداد) به‌طور میانگین نزدیک به یک کوین کامل بود، یعنی ۱۰۸۳ بیت کوین از ۱۱۹۶ آدرس در عرض ۴۱ دقیقه.

کانال بله مجله نوبیتکس

خسارات مشاهده شده در هر سه موج اکنون در مجموع به ۱۳۶۷ بیت کوین، یعنی تقریباً ۸۹ میلیون دلار با قیمت بیت کوین فعلی، از ۴۵۸۵ آدرس می‌رسد.

نمودار هفتگی قیمت بیت کوین
نمودار هفتگی قیمت بیت کوین

در موج سوم حمله، هکرها روششان را عوض کردند. برخلاف دو موج اول که بیت کوین‌های دزدیده‌شده را به چند آدرس مشترک می‌فرستادند و ردگیری‌شان راحت بود، این بار دارایی هر قربانی را به یک آدرس جداگانه منتقل کردند تا ردیابی سخت‌تر شود. علاوه بر این، کوین‌ها را در نوعی آدرس پیچیده‌تر به نام P2WSH ذخیره کردند که می‌تواند شرایطی مثل نیاز به چند امضا (Multisig) یا قفل زمانی (Timelock) داشته باشد، نه در آدرس‌های ساده‌ای که فقط با یک کلید خصوصی قابل خرج کردن هستند.

در موج اول، هکر هر بار فقط یک کیف پول قربانی را خالی می‌کرد. اما در موج جدید، به طور متوسط ۶ قربانی را هم‌زمان در یک تراکنش تخلیه می‌کند تا عملیات سریع‌تر و کارآمدتر باشد. همچنین، هکر فقط مسیر پیش‌فرض مشتق‌سازی (Default Derivation Path) را بررسی می‌کند؛ یعنی همان شاخه استانداردی از درخت کلیدهای کیف پول که تقریباً همه ولت‌ها ابتدا از آن استفاده می‌کنند. در حملات قبلی، برای هر عبارت بازیابی چندین مسیر مختلف را هم امتحان می‌کرد، اما حالا فقط روی مسیر پیش‌فرض تمرکز کرده که سریع‌تر است و احتمالاً برای رسیدن به قربانیان کافی بوده است.

مشخص نیست این موج جدید حمله کار همان هکر قبلی است که بعد از افشا شدن روشش، تاکتیکش را عوض کرده و دوباره حمله را شروع کرده؛ یا اینکه یک هکر کاملاً متفاوت است که مستقل از نفر اول، همان کیف پول‌های آسیب‌پذیر را پیدا کرده و در حال سرقت آن‌هاست. از روی تراکنش‌های بلاکچین نمی‌توان فهمید کدام سناریو درست است.

شرکت Galaxy معتقد است که هر موج از حملات احتمالاً توسط یک مهاجم واحد انجام شده است، اما شواهد کافی ندارد که بگوید هر سه موج کار یک نفر بوده‌اند.

ریشه این نقص امنیتی به یک نسخه از فریمور Coldcard در مارس ۲۰۲۱ (اسفند ۱۳۹۹) برمی‌گردد. در آن نسخه، هنگام ساخت عبارت بازیابی (Seed)، دستگاه به اشتباه به‌جای استفاده از مولد اعداد تصادفی سخت‌افزاریِ تراشه، از یک مولد نرم‌افزاری قابل پیش‌بینی استفاده می‌کرد. در نتیجه، تعداد حالت‌های ممکن برای Seed محدود شد و هر کسی که جزئیات این باگ را بداند و توان پردازشی کافی داشته باشد، می‌تواند بدون دسترسی به خود دستگاه همان Seedهای آسیب‌پذیر را به‌صورت آفلاین بازتولید و کلیدهای خصوصی را پیدا کند.

سه روز بعد از افشای این آسیب‌پذیری، سرقت‌ها هنوز ادامه دارد. اما چون میانگین مقدار بیت کوینی که در هر حمله دزدیده می‌شود رو به کاهش است، تحلیلگران حدس می‌زنند که مهاجمان بیشتر کیف پول‌های آسیب‌پذیر و پُرپول را قبلاً پیدا و خالی کرده‌اند و حالا عمدتاً کیف پول‌های کم‌موجودی یا باقی‌مانده را پیدا می‌کنند.

این نمودار نشان می‌دهد هکر در ابتدای حمله، کیف پول‌های باارزش‌تر را هدف قرار داده و به‌تدریج سراغ کیف پول‌های کوچک‌تر رفته است.

سلب مسئولیت: تمام مطالب مجله نوبیتکس شامل اخبار، مقالات، تحلیل‌ها، معرفی بازی‌ها و ایردراپ‌ها، تنها با هدف آموزش یا اطلاع‌رسانی به کاربران فضای ارزهای دیجیتال منتشر می‌شود. مجله نوبیتکس به‌هیچ‌وجه توصیه‌ای برای سرمایه‌گذاری، خرید و فروش یا مشارکت در پروژه‌های مرتبط با این حوزه نداشته و صرفاً با توجه به درخواست جامعه رمزارزی ایران محتوا تولید می‌کند. فعالیت در بازار ارزهای دیجیتال، مانند سایر بازارهای مالی، با ریسک‌هایی همراه بوده و لازم است هر شخص با تحقیق و پذیرش کامل مسئولیت این خطرات احتمالی، برای فعالیت در این حوزه تصمیم‌گیری کند.

مریم آذرفر

پژوهش و نگارش درباره تازه‌های تکنولوژی همیشه از علایق شخصی من بوده. دنیای کریپتو، بلاک‌چین و وب۳ پر از راهکارهای جدیده که در دسترس همه مردم قرار گرفته، فقط اگه بدونیم چطور ازش استفاده کنیم. من اینجام تا در کنار هم این دنیای گسترده و کاربردهاش رو زیر ذره‌بین بذاریم و یادش بگیریم.

نوشته های مشابه

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

ده + 4 =