زیان سنگین کولدکارد؛ سرقت بیت کوین در دست بررسی فوری

بررسی تازه گلکسی ریسرچ از سرقت بیت‌کوین مرتبط با آسیب‌پذیری کیف پول سخت‌افزاری کولدکارد، علت فنی نقص، وضعیت وجوه و اقدامات فوری کاربران را توضیح می‌دهد.

زیان سنگین کولدکارد؛ سرقت بیت کوین در دست بررسی فوری

8 دقیقه

زیان‌های گسترده کولدکارد در دست بررسی است

گلکسی ریسرچ اکنون برآورد می‌کند که سرقت‌های تاییدشده مرتبط با یک آسیب‌پذیری در کیف پول سخت‌افزاری کولدکارد، در مجموع به ۱٬۵۹۶ بیت‌کوین در سه موج حمله تاییدشده رسیده است. اگر موج چهارمِ مشکوک نیز تایید شود، این رقم می‌تواند به حدود ۲٬۰۵۵ بیت‌کوین برسد؛ یعنی نزدیک به ۱۳۰ میلیون دلار با قیمت‌های فعلی بازار. هم‌زمان با ادامه تحقیقات، پژوهشگران آدرس‌های مهاجمان و قربانیان را با نهادهای اجرای قانون در آمریکا، صرافی‌های بزرگ و تیم‌های خصوصی جرم‌یابی سایبری به اشتراک گذاشته‌اند.

زیان‌های تاییدشده، احتمال موج چهارم و روش‌شناسی

آخرین به‌روزرسانی عمومی گلکسی ریسرچ، تفاوت میان سرقت‌های تاییدشده و موارد مشکوک را روشن‌تر می‌کند. این شرکت نسبت به رقم ۱٬۵۹۶ بیت‌کوین اطمینان بالایی دارد و آن را به حدود ۷٬۳۰۰ آدرس آسیب‌دیده در سه موج تاییدشده و مجموعه‌ای از رخدادهای کوچک‌تر، حدود ۱۴ مورد، مرتبط می‌داند. رقم بزرگ‌تر ۲٬۰۵۵ بیت‌کوین همچنان مشروط به تایید قربانیان در موج چهارم مشکوک است.

برآوردهای زنجیره‌ای پیشین، جابه‌جایی حدود ۱٬۸۱۵.۷۵ بیت‌کوین را در چهار موج مشاهده‌شده شناسایی کرده بودند، اما گلکسی تاکید کرد که آن ارقام صرفا از فعالیت‌های بلاکچین استخراج شده و تایید مستقیم مالکان کیف پول را نداشتند. به‌روزرسانی جدید، مجموع زیان‌های تاییدشده را دقیق‌تر می‌کند و در عین حال، در صورت تایید موج چهارم از سوی قربانیان بیشتر، احتمال زیان بالاتر را همچنان حفظ می‌کند.

نشانه‌های بلاکچین و نگاشت آدرس‌ها

گلکسی در موج چهارم مشکوک، الگوهای تراکنشی را مشاهده کرد که شباهت زیادی به رخدادهای نفوذ قبلی دارند؛ از جمله جمع‌آوری متمرکز موجودی‌ها و رفتارهای انتقال مشابه. تیم پژوهشی با درجه اطمینان متوسط تا بالا ارزیابی کرده است که بخش عمده فعالیت‌های مشکوک موج چهارم احتمالا توسط یک مهاجم واحد انجام شده، هرچند تاکید دارد که تحلیل بلاکچین به‌تنهایی نمی‌تواند هویت عامل عملیات را به شکل قطعی اثبات کند یا بدون گزارش مستقل، همه آدرس‌های قربانیان را تایید کند.

با دریافت اطلاعات بیشتر از قربانیان و اشخاص ثالث، پژوهشگران همچنان در حال دقیق‌تر کردن نگاشت آدرس‌ها هستند. گلکسی فهرست آدرس‌های تاییدشده مهاجمان و قربانیان را با نهادهای فدرال اجرای قانون در آمریکا، صرافی‌ها و گروه‌های خصوصی تحقیقات سایبری به اشتراک گذاشته تا امکان پایش لحظه‌ای و احتمال مسدودسازی یا برچسب‌گذاری وجوه مشکوک فراهم شود.

علت اصلی: سازوکار جایگزین RNG در فریمور سال ۲۰۲۱

منشا این آسیب‌پذیری به تغییر فریمور در مارس ۲۰۲۱ بازمی‌گردد. زمانی که کوین‌کایت یک کتابخانه رمزنگاری جدید را در فریمور کولدکارد ادغام کرد، منطق تولید سید در دستگاه هنگام ساخت کیف پول به‌اشتباه به‌جای استفاده از مولد سخت‌افزاری اعداد تصادفی واقعی، یعنی TRNG، از یک سازوکار جایگزین شبه‌تصادفی قطعی ارائه‌شده توسط MicroPython استفاده کرد.

این خطا به این معنا بود که سیدهای تولیدشده روی مدل‌های آسیب‌پذیر کولدکارد Mk3، Mk4، Mk5 و Coldcard Q که نسخه‌های فریمور آسیب‌پذیر را اجرا می‌کردند، با آنتروپی بسیار کمتر از میزان مورد انتظار ساخته شده‌اند. بررسی‌های داخلی کد همچنان می‌توانستند وجود TRNG سخت‌افزاری را در بخش‌های دیگر فریمور تشخیص دهند؛ موضوعی که مشکل را پنهان‌تر کرد و کشف آن را به تاخیر انداخت.

تیم مهندسی و امنیت بیت‌کوین در شرکت Block نیز به‌طور مستقل فریمور را بررسی کرد و به همان نتیجه رسید: نسخه‌های آسیب‌پذیر هنگام ایجاد سید، به‌جای فراخوانی مولد سخت‌افزاری اعداد تصادفی STM32، سازوکار قطعی MicroPython را اجرا می‌کردند.

ارزیابی فنی کوین‌کایت نشان می‌دهد آنتروپی موثر در برخی مدل‌های آسیب‌دیده به‌طور معناداری کاهش یافته بود. دستگاه‌های Mk2 و Mk3 ممکن است حدود ۴۰ بیت آنتروپی موثر ارائه کرده باشند، در حالی که واحدهای آسیب‌پذیر Mk4، Mk5 و Coldcard Q احتمالا حدود ۷۲ بیت آنتروپی تولید کرده‌اند؛ رقمی بسیار پایین‌تر از ۱۲۸ بیت مورد انتظار.

وضعیت بیت‌کوین‌های سرقت‌شده: بیشتر وجوه هنوز جابه‌جا نشده‌اند

گلکسی گزارش می‌دهد که حدود ۹۰ درصد بیت‌کوین‌های سرقت‌شده همچنان در آدرس‌های تحت کنترل مهاجم دست‌نخورده باقی مانده‌اند. هیچ‌یک از کوین‌های سرقت‌شده در سه موج تاییدشده از زمان برداشت اولیه جابه‌جا نشده‌اند و همین موضوع زمان ارزشمندی برای ردیابی، برچسب‌گذاری و هماهنگی پاسخ‌ها با صرافی‌ها و نهادهای اجرای قانون در اختیار محققان قرار می‌دهد.

تحلیل‌ها نشان می‌دهد مهاجمان عمدتا از تجمیع وجوه در یک کیف پول مرکزی واحد خودداری کرده‌اند؛ در عوض موجودی‌ها را میان تعداد زیادی آدرس جدید توزیع کرده و گاهی از انتقال‌های مرحله دوم استفاده کرده‌اند که ردیابی را پیچیده‌تر می‌کند. در جریان موج چهارم مشکوک، گلکسی افزایش شدیدی در تخلیه کیف پول‌ها مشاهده کرد؛ حدود ۱۳.۸ تخلیه به ازای هر بلاک بیت‌کوین، در مقایسه با حدود ۰.۳ تخلیه به ازای هر بلاک پیش از این رخداد.

گلکسی همچنین هشدار داد که مهاجمان فرصت‌طلب جدید ممکن است تا زمانی که دستگاه‌های آسیب‌پذیر همچنان در گردش هستند، برای سوءاستفاده از همین نقص امنیتی تلاش کنند. بنابراین شناسایی آدرس‌های تحت کنترل مهاجمان و پایش وجوه همچنان اولویت دارد تا صرافی‌ها و مقامات بتوانند در صورت آغاز جابه‌جایی کوین‌ها، سریع اقدام کنند.

Replace-by-Fee و محدودیت‌های بازیابی

گلکسی اشاره کرد که تنها در شرایط محدود، یک بازه بسیار کوتاه برای بازیابی وجود دارد: کاربرانی که هنوز کنترل کیف پول‌های آلوده را در اختیار دارند، ممکن است بتوانند با استفاده از سازوکار Replace-by-Fee یا RBF در بیت‌کوین، یک تراکنش سرقت تاییدنشده را جایگزین کنند. این گزینه فقط پیش از تایید تراکنش اصلی توسط ماینرها در دسترس است و هیچ تضمینی برای موفقیت ندارد. پس از تایید سرقت روی زنجیره، گزینه‌های بازیابی بسیار محدودتر می‌شوند و به اقدامات نهادهای اجرای قانون یا هماهنگی با خدمات متمرکز وابسته خواهند بود.

واکنش کوین‌کایت و به‌روزرسانی‌های فریمور

کوین‌کایت به‌روزرسانی‌های اضطراری فریمور را برای همه خطوط محصول آسیب‌دیده منتشر کرد. اصلاحیه‌های منتشرشده شامل فریمور 4.2.0 برای دستگاه‌های Mk2 و Mk3، نسخه 5.6.0 برای مدل‌های Mk4 و Mk5، نسخه 1.5.0Q برای Coldcard Q و نسخه‌های Edge با شماره‌های 6.6.0X و 6.6.0QX است. این شرکت همچنین اعلام کرد موجودی باقی‌مانده‌ای را که حاوی فریمور آسیب‌پذیر بوده، از بین برده است.

نکته حیاتی این است که کوین‌کایت هشدار می‌دهد نصب فریمور به‌روزشده فقط از کیف پول‌هایی محافظت می‌کند که پس از اعمال اصلاحیه ساخته شده‌اند. عبارت‌های سید تولیدشده با فریمور آسیب‌پذیر همچنان در معرض خطر هستند و باید آلوده تلقی شوند. این شرکت توصیه می‌کند کاربران یک سید کاملا جدید روی سخت‌افزار وصله‌شده ایجاد کنند و وجوه را فورا انتقال دهند.

راهنمای مهاجرت پیشنهادی کوین‌کایت

مراحل پیشنهادی کوین‌کایت برای مهاجرت، از بهترین رویه‌های استاندارد امنیت کیف پول سخت‌افزاری پیروی می‌کند:

  • فریمور دستگاه را به نسخه اصلاح‌شده مخصوص مدل خود به‌روزرسانی کنید.
  • روی دستگاه وصله‌شده، یک سید کاملا جدید برای کیف پول ایجاد کنید.
  • یک آدرس دریافت در کیف پول جدید را بررسی و تایید کنید و سپس یک تراکنش آزمایشی کوچک ارسال کنید.
  • پس از تایید تراکنش آزمایشی، باقی‌مانده موجودی را به کیف پول جدید منتقل کنید.

کوین‌کایت همچنین یادآور می‌شود کیف پول‌هایی که با استفاده از دست‌کم ۵۰ بار پرتاب منصفانه تاس خصوصی ساخته شده‌اند، صرفا در برابر این سازوکار جایگزین RNG آسیب‌پذیر نیستند و یک گذرواژه قدرتمند BIP-39 نیز لایه حفاظتی اضافه‌ای فراهم می‌کند. با این حال، کوین‌کایت همچنان بر مهاجرت تاکید دارد، زیرا سیدهای اولیه‌ای که تحت منبع آنتروپی معیوب ایجاد شده‌اند، ذاتا ضعیف هستند.

کاربران کولدکارد و جامعه گسترده‌تر کریپتو چه باید بکنند

اگر دستگاه کولدکارد دارید، با فوریت اقدام کنید:

  • مدل دستگاه و نسخه فریمور خود را بررسی کنید؛ اگر هنوز به‌روزرسانی اضطراری کوین‌کایت را نصب نکرده‌اید، آن را نصب کنید.
  • فرض کنید هر سیدی که با فریمور آسیب‌پذیر تولید شده، به خطر افتاده است و وجوه را به سید جدیدی منتقل کنید که روی سخت‌افزار وصله‌شده ساخته شده باشد.
  • از استفاده دوباره از گذرواژه‌های قدیمی یا مهاجرت ناقص خودداری کنید؛ مهاجرت کامل و تاییدهای لازم را طبق توصیه انجام دهید.
  • فهرست‌های عمومی آدرس‌ها و واچ‌لیست‌هایی را که توسط پژوهشگران و صرافی‌ها برای آدرس‌های مهاجمان نگهداری می‌شود، دنبال کنید.

برای صرافی‌ها، متولیان دارایی و خدمات حضانتی: پایش آدرس‌ها و رویه‌های پاسخ سریع را در اولویت قرار دهید. برچسب‌گذاری و مسدودسازی وجوه آلوده ورودی می‌تواند نقدشوندگی مهاجمان را محدود کند و به تحقیقات نهادهای اجرای قانون کمک برساند.

وضعیت تحقیقات و گام‌های بعدی

تحقیقات همچنان فعال است. گلکسی ریسرچ به دقیق‌تر کردن نگاشت‌های زنجیره‌ای خود ادامه می‌دهد و در انتظار تایید مستقیم قربانیان است تا موج چهارم مشکوک را تایید یا رد کند. از آنجا که بیشتر بیت‌کوین‌های سرقت‌شده هنوز جابه‌جا نشده‌اند، همچنان فرصت واقعی برای اقدام هماهنگ میان نهادهای اجرای قانون، صرافی‌ها و تیم‌های خصوصی جرم‌یابی سایبری وجود دارد.

این رخداد یک واقعیت پایدار در امنیت کریپتو را برجسته می‌کند: فریمور و منابع آنتروپی، پایه‌های اصلی ایمنی کیف پول سخت‌افزاری هستند. حتی دستگاه‌هایی که به‌طور گسترده قابل اعتماد دانسته می‌شوند، ممکن است در اثر عقب‌گردهای نرم‌افزاری ظریف در معرض خطر قرار بگیرند. کاربران، تولیدکنندگان و حسابرسان باید تولید سید و ادغام TRNG را سطح حمله‌ای حیاتی بدانند که به بازبینی مستقل و آزمون‌های قوی نیاز دارد.

در حال حاضر، مالکان آسیب‌دیده کولدکارد باید فرض کنند سیدهای آلوده قابل بازیابی نیستند و وجوه را فورا منتقل کنند. صرافی‌ها و محققان نیز باید پایش آدرس‌های مشکوک را ادامه دهند و در صورت آغاز جابه‌جایی وجوه، برای محدود کردن گزینه‌های مهاجمان با یکدیگر همکاری کنند.

نظر بگذارید

نظرات

هنوز نظری ثبت نشده. اولین نفر باشید.