3 دقیقه
سرقت گسترده بیتکوین از کیفپولهای سرد کوینکایت
هکرها بیش از ۱۱۰ میلیون دلار بیتکوین را از هزاران کیفپول سرد مرتبط با شرکت کانادایی کوینکایت به سرقت بردهاند؛ رخدادی که ریسکهای ماندگار در حوزه نگهداری شخصی رمزارز و اکوسیستم کیفپولهای سختافزاری را برجسته میکند. با وجود اینکه کاربران کلیدهای سختافزاری فیزیکی را در اختیار داشتند و تصور میکردند داراییهایشان امن است، مهاجمان با سوءاستفاده از یک آسیبپذیری نرمافزاری به کیفپولها دسترسی پیدا کردند؛ ضعفی که امکان بازسازی عبارتهای بازیابی را فراهم میکرد.
زمانبندی و دامنه رخنه امنیتی
بر اساس گزارشهای عمومی، یکی از قربانیان به نام جاناتان گودمن گفته است هر سه کیفپول سرد او در یک بازه هفت دقیقهای، بین ساعت ۹:۳۶ تا ۹:۴۳ شب در ۲۹ ژوئیه، به طور کامل خالی شدهاند. گروه پژوهشی گلکسی ریسرچ برآورد میکند که هفته گذشته حدود ۱۱۰ میلیون دلار بیتکوین از نزدیک به ۵۰۰۰ کیفپول خارج شده و این رقم تا دوشنبه بعد به دستکم ۷۳۰۰ کیفپول رسیده است. این حادثه شکافهای امنیتی ساختاری در صنعت غیرمتمرکز رمزارز را بهروشنی نشان میدهد.
مهاجمان چگونه عبارتهای بازیابی را بازسازی کردند
کوینکایت در ۳۰ ژوئیه به مشتریان خود هشدار داد که مهاجمان از یک باگ نرمافزاری برای بازسازی عبارتهای بازیابی سوءاستفاده میکنند؛ همان فهرست واژههای یادآور که نقش کلید اصلی کیفپولهای سرد یا آفلاین را دارد. با بازسازی این عبارتهای بازیابی، مهاجمان توانستند از سد محافظتهای کیفپول سختافزاری عبور کنند و بیتکوینها را از کیفپولهایی که ظاهرا امن بودند انتقال دهند.

واکنش شرکت و تحقیقات در حال انجام
کوینکایت اعلام کرده است که با کاربران آسیبدیده همکاری میکند و یک ممیزی امنیتی در سطح کل اکوسیستم را آغاز کرده است. این شرکت در جریان تحقیقات از مدلهای پیشرفته مبتنی بر هوش مصنوعی استفاده میکند و مدعی است این بررسیها تاکنون چندین باگ حیاتی را در اجزای کلیدی نرمافزار شناسایی کردهاند. کوینکایت از ارائه برآورد دقیق خسارت خودداری کرده و ارزیابی کامل زیانها را به زمان دیگری موکول کرده است.
پیامدهای حقوقی و عملیاتی
در نتیجه تعهدات قانونی و ضرورت حفظ شواهد برای دعاوی احتمالی، کوینکایت به طور موقت حذف خودکار دادههای کاربران را متوقف کرده است؛ این سوابق تا اطلاع ثانوی نگهداری خواهند شد. هدف از این اقدام، پشتیبانی از روند تحقیقات و هرگونه ادعای حقوقی آینده از سوی قربانیان است.
کاربران اکنون چه اقدامی باید انجام دهند
کاربران باید فرض را بر این بگذارند که کیفپولهای در معرض خطر ممکن است به خطر افتاده باشند. اقدامات پیشنهادی شامل انتقال داراییهای باقیمانده به کیفپولهای سختافزاری جدید با عبارتهای بازیابی تازه تولیدشده در محیطی امن، استفاده از ساختارهای چندامضایی و پایش آدرسهای بلاکچینی برای شناسایی فعالیتهای مشکوک است. این رخنه امنیتی یادآوری جدی است که حتی کیفپولهای سختافزاری و ذخیرهسازی سرد نیز به یکپارچگی نرمافزاری قدرتمند و مدیریت امن عبارت بازیابی وابستهاند.














نظر بگذارید
نظرات
هنوز نظری ثبت نشده. اولین نفر باشید.