آسیب پذیری ایل بلوم هزاران کیف پول رمزارزی را تهدید می کند

آسیب‌پذیری ایل بلوم امنیت برخی کیف پول‌های نرم‌افزاری را تهدید کرده و با ضعف در تولید عبارت بازیابی، میلیون‌ها دلار رمزارز را در معرض سرقت قرار داده است.

مسعود قنبریمسعود قنبری.2 دیدگاه
آسیب پذیری ایل بلوم هزاران کیف پول رمزارزی را تهدید می کند

3 دقیقه

آسیب‌پذیری تازه «ایل بلوم» هزاران کیف پول رمزارزی را در معرض خطر قرار داد

شرکت امنیتی کوین‌اسپکت از یک آسیب‌پذیری تازه شناسایی‌شده در کیف پول‌های رمزارزی با نام «ایل بلوم» خبر داده است که فرایند تولید عبارت بازیابی را در برخی کیف پول‌های نرم‌افزاری مختل می‌کند. این نقص امنیتی احتمال حدس زدن عبارت بازیابی کاربران توسط مهاجمان را افزایش می‌دهد و می‌تواند کنترل کیف پول‌های رمزارزی را در چندین بلاک چین از جمله بیت‌کوین، اتریوم، سولانا، ترون، پالیگان و روت‌استاک به دست هکرها بسپارد. گزارش‌های اولیه نشان می‌دهد تاکنون دست‌کم ۵ میلیون دلار ارز دیجیتال از کیف پول‌های آسیب‌دیده سرقت شده است.

ایل بلوم چگونه عمل می‌کند و کدام کیف پول‌ها آسیب‌پذیرند

به گفته کوین‌اسپکت، ریشه این مشکل به آنتروپی ضعیف هنگام ساخت عبارت بازیابی در برخی کیف پول‌های موبایلی و نرم‌افزاری کمترشناخته‌شده‌ای برمی‌گردد که از سال ۲۰۱۸ به بعد ایجاد شده‌اند. این ضعف در تولید عبارت بازیابی، میزان تصادفی بودن را کاهش می‌دهد و باعث می‌شود عبارت‌های بازیابی راحت‌تر با حملات جست‌وجوی فراگیر یا روش‌های پیش‌بینی شناسایی شوند. بر اساس شواهد موجود، کیف پول‌های سخت‌افزاری و بیشتر کیف پول‌های نرم‌افزاری معتبر و شناخته‌شده در حال حاضر تحت تأثیر این آسیب‌پذیری قرار نگرفته‌اند، هرچند کوین‌اسپکت هنوز جزئیات فنی کامل را منتشر نکرده است.

سرقت‌های تأییدشده و زمان‌بندی حملات

کوین‌اسپکت از چندین مورد بهره‌برداری از این نقص امنیتی خبر داده است. در ۲۷ مه، مهاجمان از میان ۲ هزار و ۱۱۴ آدرس آسیب‌پذیر شناخته‌شده، ۴۳۱ کیف پول را هدف قرار دادند و حدود ۳.۱ میلیون دلار سرقت کردند. در رخداد بعدی که در یکی از یکشنبه‌های اخیر اتفاق افتاد، حدود ۲ میلیون دلار دیگر خارج شد و مجموع زیان‌های تأییدشده را به دست‌کم ۵ میلیون دلار رساند. این شرکت یک ابزار بررسی کیف پول منتشر کرده است تا کاربران بتوانند میزان در معرض خطر بودن خود را ارزیابی کنند، اما فعلا جزئیات کامل روش بهره‌برداری را منتشر نکرده است.

اقدام‌های عملی برای محافظت از دارایی‌های رمزارزی

برای دارندگان بیت‌کوین، اتریوم و سایر توکن‌ها، انجام اقدام‌های فوری توصیه می‌شود: دارایی‌ها را از هر کیف پول داغ مشکوک به کیف پول سخت‌افزاری معتبر یا فضای ذخیره‌سازی سرد چندامضایی منتقل کنید؛ عبارت بازیابی را هرگز به شکل دیجیتال یا در نسخه‌های پشتیبان ابری نگهداری نکنید؛ برنامه‌های کیف پول را فقط از منابع رسمی به‌روزرسانی کنید؛ و اگر از کیف پول موبایلی کمترشناخته‌شده استفاده کرده‌اید، ابزار بررسی کوین‌اسپکت را اجرا کنید. فعال‌سازی حفاظت چندامضایی و استفاده از کیف پول‌های بررسی‌شده و حسابرسی‌شده، مقاومت کاربران را در برابر سرقت‌های آینده ارز دیجیتال افزایش می‌دهد.

اگرچه ایل بلوم تاکنون اثر مستقیم و پایداری بر قیمت‌های بازار نداشته است، اما بار دیگر ریسک‌های مداوم امنیت بلاک چین و اهمیت حیاتی تولید قدرتمند عبارت بازیابی و رعایت اصول امن نگهداری دارایی برای حفاظت از سرمایه‌های رمزارزی را برجسته می‌کند.

مسعود قنبری
من مسعود هستم، تو دنیای بلاکچین و رمزارز زندگی می‌کنم! اینجا برات از فرصت‌ها، ریسک‌ها و مسیرهای هوشمند سرمایه‌گذاری می‌نویسم.

نظر بگذارید

نظرات (2)

آرمان

من خودم دیدم یکی از دوستام با همین باگ پولش رو از دست داد، انتقال به کیف سخت‌افزاری یا مولتی‌سیگ واقعا واجبه، سریع اقدام کنید

کوین‌واچ

واقعاً؟ یعنی کیف‌پولایی که بعد ۲۰۱۸ ساخته شدن اینقدر آنتروپی‌شون ضعیفه؟ چرا تا حالا کسی نگفت، این که نگران‌کننده‌ست…