8 دقیقه
زیانهای گسترده کولدکارد در دست بررسی است
گلکسی ریسرچ اکنون برآورد میکند که سرقتهای تاییدشده مرتبط با یک آسیبپذیری در کیف پول سختافزاری کولدکارد، در مجموع به ۱٬۵۹۶ بیتکوین در سه موج حمله تاییدشده رسیده است. اگر موج چهارمِ مشکوک نیز تایید شود، این رقم میتواند به حدود ۲٬۰۵۵ بیتکوین برسد؛ یعنی نزدیک به ۱۳۰ میلیون دلار با قیمتهای فعلی بازار. همزمان با ادامه تحقیقات، پژوهشگران آدرسهای مهاجمان و قربانیان را با نهادهای اجرای قانون در آمریکا، صرافیهای بزرگ و تیمهای خصوصی جرمیابی سایبری به اشتراک گذاشتهاند.
زیانهای تاییدشده، احتمال موج چهارم و روششناسی
آخرین بهروزرسانی عمومی گلکسی ریسرچ، تفاوت میان سرقتهای تاییدشده و موارد مشکوک را روشنتر میکند. این شرکت نسبت به رقم ۱٬۵۹۶ بیتکوین اطمینان بالایی دارد و آن را به حدود ۷٬۳۰۰ آدرس آسیبدیده در سه موج تاییدشده و مجموعهای از رخدادهای کوچکتر، حدود ۱۴ مورد، مرتبط میداند. رقم بزرگتر ۲٬۰۵۵ بیتکوین همچنان مشروط به تایید قربانیان در موج چهارم مشکوک است.
برآوردهای زنجیرهای پیشین، جابهجایی حدود ۱٬۸۱۵.۷۵ بیتکوین را در چهار موج مشاهدهشده شناسایی کرده بودند، اما گلکسی تاکید کرد که آن ارقام صرفا از فعالیتهای بلاکچین استخراج شده و تایید مستقیم مالکان کیف پول را نداشتند. بهروزرسانی جدید، مجموع زیانهای تاییدشده را دقیقتر میکند و در عین حال، در صورت تایید موج چهارم از سوی قربانیان بیشتر، احتمال زیان بالاتر را همچنان حفظ میکند.
نشانههای بلاکچین و نگاشت آدرسها
گلکسی در موج چهارم مشکوک، الگوهای تراکنشی را مشاهده کرد که شباهت زیادی به رخدادهای نفوذ قبلی دارند؛ از جمله جمعآوری متمرکز موجودیها و رفتارهای انتقال مشابه. تیم پژوهشی با درجه اطمینان متوسط تا بالا ارزیابی کرده است که بخش عمده فعالیتهای مشکوک موج چهارم احتمالا توسط یک مهاجم واحد انجام شده، هرچند تاکید دارد که تحلیل بلاکچین بهتنهایی نمیتواند هویت عامل عملیات را به شکل قطعی اثبات کند یا بدون گزارش مستقل، همه آدرسهای قربانیان را تایید کند.

با دریافت اطلاعات بیشتر از قربانیان و اشخاص ثالث، پژوهشگران همچنان در حال دقیقتر کردن نگاشت آدرسها هستند. گلکسی فهرست آدرسهای تاییدشده مهاجمان و قربانیان را با نهادهای فدرال اجرای قانون در آمریکا، صرافیها و گروههای خصوصی تحقیقات سایبری به اشتراک گذاشته تا امکان پایش لحظهای و احتمال مسدودسازی یا برچسبگذاری وجوه مشکوک فراهم شود.
علت اصلی: سازوکار جایگزین RNG در فریمور سال ۲۰۲۱
منشا این آسیبپذیری به تغییر فریمور در مارس ۲۰۲۱ بازمیگردد. زمانی که کوینکایت یک کتابخانه رمزنگاری جدید را در فریمور کولدکارد ادغام کرد، منطق تولید سید در دستگاه هنگام ساخت کیف پول بهاشتباه بهجای استفاده از مولد سختافزاری اعداد تصادفی واقعی، یعنی TRNG، از یک سازوکار جایگزین شبهتصادفی قطعی ارائهشده توسط MicroPython استفاده کرد.
این خطا به این معنا بود که سیدهای تولیدشده روی مدلهای آسیبپذیر کولدکارد Mk3، Mk4، Mk5 و Coldcard Q که نسخههای فریمور آسیبپذیر را اجرا میکردند، با آنتروپی بسیار کمتر از میزان مورد انتظار ساخته شدهاند. بررسیهای داخلی کد همچنان میتوانستند وجود TRNG سختافزاری را در بخشهای دیگر فریمور تشخیص دهند؛ موضوعی که مشکل را پنهانتر کرد و کشف آن را به تاخیر انداخت.
تیم مهندسی و امنیت بیتکوین در شرکت Block نیز بهطور مستقل فریمور را بررسی کرد و به همان نتیجه رسید: نسخههای آسیبپذیر هنگام ایجاد سید، بهجای فراخوانی مولد سختافزاری اعداد تصادفی STM32، سازوکار قطعی MicroPython را اجرا میکردند.
ارزیابی فنی کوینکایت نشان میدهد آنتروپی موثر در برخی مدلهای آسیبدیده بهطور معناداری کاهش یافته بود. دستگاههای Mk2 و Mk3 ممکن است حدود ۴۰ بیت آنتروپی موثر ارائه کرده باشند، در حالی که واحدهای آسیبپذیر Mk4، Mk5 و Coldcard Q احتمالا حدود ۷۲ بیت آنتروپی تولید کردهاند؛ رقمی بسیار پایینتر از ۱۲۸ بیت مورد انتظار.
وضعیت بیتکوینهای سرقتشده: بیشتر وجوه هنوز جابهجا نشدهاند
گلکسی گزارش میدهد که حدود ۹۰ درصد بیتکوینهای سرقتشده همچنان در آدرسهای تحت کنترل مهاجم دستنخورده باقی ماندهاند. هیچیک از کوینهای سرقتشده در سه موج تاییدشده از زمان برداشت اولیه جابهجا نشدهاند و همین موضوع زمان ارزشمندی برای ردیابی، برچسبگذاری و هماهنگی پاسخها با صرافیها و نهادهای اجرای قانون در اختیار محققان قرار میدهد.
تحلیلها نشان میدهد مهاجمان عمدتا از تجمیع وجوه در یک کیف پول مرکزی واحد خودداری کردهاند؛ در عوض موجودیها را میان تعداد زیادی آدرس جدید توزیع کرده و گاهی از انتقالهای مرحله دوم استفاده کردهاند که ردیابی را پیچیدهتر میکند. در جریان موج چهارم مشکوک، گلکسی افزایش شدیدی در تخلیه کیف پولها مشاهده کرد؛ حدود ۱۳.۸ تخلیه به ازای هر بلاک بیتکوین، در مقایسه با حدود ۰.۳ تخلیه به ازای هر بلاک پیش از این رخداد.
گلکسی همچنین هشدار داد که مهاجمان فرصتطلب جدید ممکن است تا زمانی که دستگاههای آسیبپذیر همچنان در گردش هستند، برای سوءاستفاده از همین نقص امنیتی تلاش کنند. بنابراین شناسایی آدرسهای تحت کنترل مهاجمان و پایش وجوه همچنان اولویت دارد تا صرافیها و مقامات بتوانند در صورت آغاز جابهجایی کوینها، سریع اقدام کنند.
Replace-by-Fee و محدودیتهای بازیابی
گلکسی اشاره کرد که تنها در شرایط محدود، یک بازه بسیار کوتاه برای بازیابی وجود دارد: کاربرانی که هنوز کنترل کیف پولهای آلوده را در اختیار دارند، ممکن است بتوانند با استفاده از سازوکار Replace-by-Fee یا RBF در بیتکوین، یک تراکنش سرقت تاییدنشده را جایگزین کنند. این گزینه فقط پیش از تایید تراکنش اصلی توسط ماینرها در دسترس است و هیچ تضمینی برای موفقیت ندارد. پس از تایید سرقت روی زنجیره، گزینههای بازیابی بسیار محدودتر میشوند و به اقدامات نهادهای اجرای قانون یا هماهنگی با خدمات متمرکز وابسته خواهند بود.
واکنش کوینکایت و بهروزرسانیهای فریمور
کوینکایت بهروزرسانیهای اضطراری فریمور را برای همه خطوط محصول آسیبدیده منتشر کرد. اصلاحیههای منتشرشده شامل فریمور 4.2.0 برای دستگاههای Mk2 و Mk3، نسخه 5.6.0 برای مدلهای Mk4 و Mk5، نسخه 1.5.0Q برای Coldcard Q و نسخههای Edge با شمارههای 6.6.0X و 6.6.0QX است. این شرکت همچنین اعلام کرد موجودی باقیماندهای را که حاوی فریمور آسیبپذیر بوده، از بین برده است.
نکته حیاتی این است که کوینکایت هشدار میدهد نصب فریمور بهروزشده فقط از کیف پولهایی محافظت میکند که پس از اعمال اصلاحیه ساخته شدهاند. عبارتهای سید تولیدشده با فریمور آسیبپذیر همچنان در معرض خطر هستند و باید آلوده تلقی شوند. این شرکت توصیه میکند کاربران یک سید کاملا جدید روی سختافزار وصلهشده ایجاد کنند و وجوه را فورا انتقال دهند.
راهنمای مهاجرت پیشنهادی کوینکایت
مراحل پیشنهادی کوینکایت برای مهاجرت، از بهترین رویههای استاندارد امنیت کیف پول سختافزاری پیروی میکند:
- فریمور دستگاه را به نسخه اصلاحشده مخصوص مدل خود بهروزرسانی کنید.
- روی دستگاه وصلهشده، یک سید کاملا جدید برای کیف پول ایجاد کنید.
- یک آدرس دریافت در کیف پول جدید را بررسی و تایید کنید و سپس یک تراکنش آزمایشی کوچک ارسال کنید.
- پس از تایید تراکنش آزمایشی، باقیمانده موجودی را به کیف پول جدید منتقل کنید.
کوینکایت همچنین یادآور میشود کیف پولهایی که با استفاده از دستکم ۵۰ بار پرتاب منصفانه تاس خصوصی ساخته شدهاند، صرفا در برابر این سازوکار جایگزین RNG آسیبپذیر نیستند و یک گذرواژه قدرتمند BIP-39 نیز لایه حفاظتی اضافهای فراهم میکند. با این حال، کوینکایت همچنان بر مهاجرت تاکید دارد، زیرا سیدهای اولیهای که تحت منبع آنتروپی معیوب ایجاد شدهاند، ذاتا ضعیف هستند.
کاربران کولدکارد و جامعه گستردهتر کریپتو چه باید بکنند
اگر دستگاه کولدکارد دارید، با فوریت اقدام کنید:
- مدل دستگاه و نسخه فریمور خود را بررسی کنید؛ اگر هنوز بهروزرسانی اضطراری کوینکایت را نصب نکردهاید، آن را نصب کنید.
- فرض کنید هر سیدی که با فریمور آسیبپذیر تولید شده، به خطر افتاده است و وجوه را به سید جدیدی منتقل کنید که روی سختافزار وصلهشده ساخته شده باشد.
- از استفاده دوباره از گذرواژههای قدیمی یا مهاجرت ناقص خودداری کنید؛ مهاجرت کامل و تاییدهای لازم را طبق توصیه انجام دهید.
- فهرستهای عمومی آدرسها و واچلیستهایی را که توسط پژوهشگران و صرافیها برای آدرسهای مهاجمان نگهداری میشود، دنبال کنید.
برای صرافیها، متولیان دارایی و خدمات حضانتی: پایش آدرسها و رویههای پاسخ سریع را در اولویت قرار دهید. برچسبگذاری و مسدودسازی وجوه آلوده ورودی میتواند نقدشوندگی مهاجمان را محدود کند و به تحقیقات نهادهای اجرای قانون کمک برساند.
وضعیت تحقیقات و گامهای بعدی
تحقیقات همچنان فعال است. گلکسی ریسرچ به دقیقتر کردن نگاشتهای زنجیرهای خود ادامه میدهد و در انتظار تایید مستقیم قربانیان است تا موج چهارم مشکوک را تایید یا رد کند. از آنجا که بیشتر بیتکوینهای سرقتشده هنوز جابهجا نشدهاند، همچنان فرصت واقعی برای اقدام هماهنگ میان نهادهای اجرای قانون، صرافیها و تیمهای خصوصی جرمیابی سایبری وجود دارد.
این رخداد یک واقعیت پایدار در امنیت کریپتو را برجسته میکند: فریمور و منابع آنتروپی، پایههای اصلی ایمنی کیف پول سختافزاری هستند. حتی دستگاههایی که بهطور گسترده قابل اعتماد دانسته میشوند، ممکن است در اثر عقبگردهای نرمافزاری ظریف در معرض خطر قرار بگیرند. کاربران، تولیدکنندگان و حسابرسان باید تولید سید و ادغام TRNG را سطح حملهای حیاتی بدانند که به بازبینی مستقل و آزمونهای قوی نیاز دارد.
در حال حاضر، مالکان آسیبدیده کولدکارد باید فرض کنند سیدهای آلوده قابل بازیابی نیستند و وجوه را فورا منتقل کنند. صرافیها و محققان نیز باید پایش آدرسهای مشکوک را ادامه دهند و در صورت آغاز جابهجایی وجوه، برای محدود کردن گزینههای مهاجمان با یکدیگر همکاری کنند.














نظر بگذارید
نظرات
هنوز نظری ثبت نشده. اولین نفر باشید.