سرقت بزرگ بیت کوین با ضعف آنتروپی سید کیف پول کلدکارد

آسیب‌پذیری کیف پول سخت‌افزاری کلدکارد با کاهش آنتروپی سید، امکان بازسازی کلید خصوصی و سرقت ۱۸۱۶ بیت‌کوین را فراهم کرد. این گزارش راهکارهای امن مهاجرت دارایی را بررسی می‌کند.

.7 دیدگاه
سرقت بزرگ بیت کوین با ضعف آنتروپی سید کیف پول کلدکارد

8 دقیقه

دنبال کردن در گوگل

زیان بزرگ بیت‌کوین مرتبط با ضعف آنتروپی سید

یک آسیب‌پذیری تازه در کیف پول‌های سخت‌افزاری کلدکارد گزارش شده که به مهاجمان امکان داده است حدود ۱۸۱۶ بیت‌کوین، معادل نزدیک به ۱۱۶ میلیون دلار، را از بیش از ۵۲۰۰ آدرس خارج کنند. این رخداد بار دیگر بحث امنیت کیف پول سخت‌افزاری و بهترین روش‌های نگهداری شخصی ارز دیجیتال را داغ کرده است. منشأ این نقص، خطای یکپارچه‌سازی در میان‌افزار بود که آنتروپی مؤثر سید را هنگام ساخت کیف پول کاهش می‌داد و وعده سیدهای ۱۲۸ بیتی را در بسیاری از دستگاه‌ها به سیدهایی بسیار ضعیف‌تر تبدیل می‌کرد.

چه اتفاقی افتاد: سیدهای قابل پیش‌بینی و کلیدهای سرقت‌شده

کلدکارد، کیف پول سخت‌افزاری ویژه بیت‌کوین ساخت شرکت کانادایی کوین‌کایت، برای تولید عبارت‌های سید یا همان عبارت‌های بازیابی حافظه‌ای که از کلیدهای خصوصی محافظت می‌کنند، به تولید امن اعداد تصادفی متکی است. طبق هشدار امنیتی کوین‌کایت و گزارش محققان بلاکچین، یک پیکربندی ساخت که در نسخه ۴.۰.۱ میان‌افزار وارد شد باعث شد برخی مدل‌های کلدکارد هنگام تولید سیدهای جدید، به جای منبع آنتروپی سخت‌افزاری موردنظر، از مولد عدد تصادفی نرم‌افزاری استفاده کنند.

دستگاه‌ها و نسخه‌های میان‌افزار تحت تأثیر

کوین‌کایت بازه میان‌افزارهای آسیب‌پذیر را نسخه‌های ۴.۰.۱ تا ۴.۱.۹ در دستگاه‌های کلدکارد ام‌کی ۲ و ام‌کی ۳ اعلام کرد. نخستین نسخه آسیب‌پذیر در مارس ۲۰۲۱ منتشر شد، یعنی این پیکربندی نادرست بیش از پنج سال تا زمان افشای عمومی در ۳۰ ژوئیه ۲۰۲۶ باقی ماند. مدل‌های بعدی، یعنی دستگاه‌های آسیب‌پذیر ام‌کی ۴، ام‌کی ۵ و کیو، سیدهایی با ضعف میانی تولید می‌کردند و برآورد شد که به جای آنتروپی مورد انتظار ۱۲۸ بیتی، حدود ۷۲ بیت آنتروپی مؤثر ارائه می‌دادند.

مهاجمان چگونه از این ضعف سوءاستفاده کردند

آنتروپی میزان غیرقابل پیش‌بینی بودن یک عبارت سید را نشان می‌دهد. یک سید ۱۲۸ بیتی که به‌درستی تولید شده باشد، مجموعه‌ای نجومی از کلیدهای ممکن ایجاد می‌کند. کاهش این آنتروپی به حدود ۴۰ بیت، فضای کلید را به تقریباً یک تریلیون احتمال می‌رساند؛ اندازه‌ای که با منابع محاسباتی تخصصی و در صورت داشتن اطلاعات کافی درباره شیوه تولید سید، در دسترس مهاجمان قرار می‌گیرد. شرکت تحلیل بلاکچین تی‌آر‌ام لبز گزارش داد که مهاجمان می‌توانستند کلیدهای خصوصی آسیب‌دیده را از راه دور بازسازی کنند، بی‌آنکه دستگاه‌ها را به‌صورت فیزیکی در اختیار بگیرند، پین‌ها را سرقت کنند یا میان‌افزار مخرب نصب کنند.

ردیابی درون‌زنجیره‌ای تی‌آر‌ام لبز، زیان اولیه را حدود ۱۸۱۶ بیت‌کوین در بیش از ۵۲۰۰ آدرس برآورد کرد. تی‌آر‌ام به چند موج مشکوک از ۳۰ ژوئیه اشاره کرد و هشدار داد که با تطبیق گزارش‌های قربانیان و شناسایی آدرس‌های بیشتر مرتبط با همین نقص، ارقام نهایی ممکن است تغییر کند.

چرا آنتروپی مستقل اهمیت دارد: تاس انداختن و انتخاب کاربر

بابی گری، بنیان‌گذار تکزیت‌کوین، این حادثه را نه شکست خود بیت‌کوین، بلکه شکست یک فرایند دانست. گری تأکید کرد که اعتماد به یک دستگاه برای تولید تصادفی‌بودن امن بدون راستی‌آزمایی مستقل، به این زیان‌ها منجر شد. او اشاره کرد کاربرانی که با تاس انداختن، آنتروپی اختصاصی خود را به فرایند اضافه کرده بودند، تحت تأثیر این سوءاستفاده قرار نگرفتند.

استثنای کوین‌کایت: چند بار تاس انداختن از شما محافظت می‌کند؟

هشدار کوین‌کایت یک اقدام کاهنده مهم را روشن می‌کند: کاربرانی که هنگام راه‌اندازی کیف پول، فرایند تولید سید را با دست‌کم ۵۰ بار تاس انداختن منصفانه، خصوصی و مستقل تکمیل کرده‌اند، صرفاً در برابر نقص مولد اعداد تصادفی آسیب‌پذیر محسوب نمی‌شوند. به‌طور مشخص، بین ۵۰ تا ۹۸ بار تاس انداختن دست‌کم ۱۲۸ بیت آنتروپی به سید اضافه می‌کند، در حالی که ۹۹ بار یا بیشتر حدود ۲۵۶ بیت می‌افزاید. کمتر از ۵۰ بار تاس انداختن شامل استثنای کوین‌کایت نمی‌شود و به کاربرانی که درباره تعداد دفعات، خصوصی بودن فرایند یا کلمات نهایی سید نگه‌داری‌شده تردید دارند، توصیه شده است دارایی‌های خود را منتقل کنند.

گری استدلال کرد که این رخداد درس گسترده‌تری برای نگهداری شخصی دارایی دیجیتال دارد: پذیرش کورکورانه تضمین‌های امنیتی اعلام‌شده برای یک محصول، پرریسک است. از نگاه او، مشکل نه یک طراحی شرورانه برای سرقت دارایی، بلکه خطای مهندسی سنگینی بود که سال‌ها فعال باقی ماند. او هشدار داد کاربرانی که آنتروپی را به‌طور مستقل راستی‌آزمایی نمی‌کنند، صرف‌نظر از امکانات دستگاه، نمی‌توانند مطمئن باشند واقعاً چه چیزی را کنترل می‌کنند.

اثر بر رفتار کاربران: مهاجرت دارایی و ورود سرمایه به صرافی‌ها

این خبر واکنش‌های متفاوتی در بازار ایجاد کرد. برخی دارندگان بیت‌کوین دارایی خود را به صرافی‌ها بازگرداندند؛ اوکی‌ایکس پس از عمومی شدن آسیب‌پذیری، از ثبت رکورد در واریزها خبر داد. جاناتان بروکمایر، مدیر ارشد انطباق اوکی‌ایکس، گفت این رفتار با موج خروج به سمت نگهداری شخصی پس از فروپاشی اف‌تی‌ایکس در سال ۲۰۲۲ تفاوت دارد. هرچند انتقال دارایی به پلتفرم‌های متمرکز واکنشی طبیعی به شکست کیف پول سخت‌افزاری است، اما یک نوع ریسک طرف مقابل را با نوعی دیگر جایگزین می‌کند.

نگهداری متمرکز، مسئولیت‌های مربوط به سید و میان‌افزار را از دوش کاربران خرد برمی‌دارد، اما ریسک‌هایی مرتبط با کنترل‌های متولی، توان پرداخت طرف مقابل، مسدودسازی مقرراتی، تخلف داخلی و هک گسترده صرافی را وارد می‌کند. اریک بالچوناس، تحلیلگر بلومبرگ اینتلیجنس، و برخی دیگر مطرح کردند که این حادثه می‌تواند تقاضا برای صندوق‌های قابل معامله در بورس اسپات بیت‌کوین تحت نظارت را افزایش دهد؛ محصولاتی که نگهداری دارایی را به متولیان نهادی مانند کوین‌بیس کاستدی یا انکوریج منتقل می‌کنند، همان‌طور که در پرونده‌های محصولات بزرگ صندوقی افشا شده است. با این حال، واحدهای این صندوق‌ها امکان برداشت بیت‌کوین پایه به یک کیف پول شخصی را فراهم نمی‌کنند: آن‌ها نماینده قرار گرفتن در معرض قیمت هستند، نه مالکیت مستقیم کلید خصوصی قابل برداشت.

نشانه‌های جرم‌شناسی و الگوهای پول‌شویی

محققان بلاکچین هنوز این سرقت‌ها را به‌طور قطعی به یک گروه مشخص نسبت نداده‌اند. تی‌آر‌ام لبز تفاوت‌هایی را در ساختار تراکنش‌ها در موج‌های مشکوک مشاهده کرد که نشان می‌دهد ممکن است چندین عامل درگیر بوده باشند. بخش زیادی از بیت‌کوین‌های سرقت‌شده ابتدا به آدرس‌های تجمیعی منتقل شد. تی‌آر‌ام فعالیت محدود پول‌شویی را شناسایی کرد، از جمله واریز ۶۴.۹ بیت‌کوین به واسابی والت و جابه‌جایی معادل ۲۰۰ اتر از مسیر تورنادو کش در ۴ اوت، اما تأکید کرد این الگوها با روش‌های پول‌شویی سریع که اغلب به گروه‌های سازمان‌یافته یا دولتی نسبت داده می‌شود، تفاوت داشت.

اگر از کلدکارد آسیب‌دیده استفاده کرده‌اید چه باید بکنید

کوین‌کایت برای همه مدل‌های تحت تأثیر، میان‌افزار اصلاح‌شده منتشر کرده است: نسخه ۴.۲.۰ برای ام‌کی ۲ و ام‌کی ۳، نسخه ۵.۶.۰ برای دستگاه‌های استاندارد ام‌کی ۴ و ام‌کی ۵، و نسخه ۱.۵.۰Q برای کلدکارد کیو استاندارد. نکته حیاتی این است که نصب به‌روزرسانی‌های میان‌افزار فقط تولید سیدهای آینده را اصلاح می‌کند. سیدی که هنگام ضعیف بودن مولد اعداد تصادفی ساخته شده، همچنان ضعیف باقی می‌ماند؛ میان‌افزار نمی‌تواند به‌صورت گذشته‌نگر به عبارت بازیابی موجود آنتروپی اضافه کند.

گام‌های پیشنهادی برای رفع خطر

  • میان‌افزار اصلاح‌شده متناسب با مدل کلدکارد خود را فوراً نصب کنید.
  • روی دستگاه به‌روزشده یک سید جدید بسازید یا از کیف پول معتبر دیگری که کنترل آن در اختیار شماست استفاده کنید.
  • اثر انگشت سید جدید را بررسی کنید و پیش از انتقال دارایی، آدرس دریافت را تأیید کنید.
  • ابتدا یک تراکنش آزمایشی کوچک ارسال کنید. رسیدن آن به شبکه و توانایی امضای تراکنش با سید جدید را تأیید کنید.
  • فقط پس از موفقیت انتقال آزمایشی، باقی‌مانده موجودی را به کیف پول تازه‌ساخته‌شده منتقل کنید.
  • تا زمانی که انتقال به‌طور کامل درون‌زنجیره‌ای تأیید نشده، نسخه پشتیبان قدیمی را به‌صورت امن نگه دارید؛ سپس نسخه‌های پشتیبان منسوخ مرتبط با سید آسیب‌دیده را به‌طور امن نابود کنید.

برای کاربرانی که پیش‌تر هنگام راه‌اندازی بیش از ۵۰ بار تاس انداختن خصوصی و مستقل اضافه کرده‌اند، هشدار امنیتی نشان می‌دهد سیدهای آن‌ها صرفاً در برابر نقص مولد اعداد تصادفی باید امن باشد. افرادی که تردید دارند، بهتر است برای احتیاط مراحل مهاجرت بالا را دنبال کنند.

درس‌های بلندمدت برای امنیت رمزارز و نگهداری شخصی

این رخداد یادآوری مهمی برای کاربران و تولیدکنندگان است. سازندگان کیف پول سخت‌افزاری باید برای حفاظت از منابع تصادفی‌بودن، بازبینی دقیق کد، حاکمیت انتشار و پیکربندی‌های ساخت قابل بازتولید را حفظ کنند. برای کاربران نیز این حادثه اهمیت راستی‌آزمایی مستقل را برجسته می‌کند: افزودن آنتروپی قابل اعتماد، استفاده از میان‌افزار متن‌باز در صورت امکان، اعتبارسنجی امضای میان‌افزار و حفظ فرایندهای امن و خصوصی برای پشتیبان‌گیری از سید.

نگهداری شخصی همچنان ابزاری قدرتمند برای کنترل دارایی‌های دیجیتال است، اما مسئولیت تولید و ذخیره کلید را به‌طور کامل بر عهده کاربر می‌گذارد. در مقابل، نگهداری متمرکز این مسئولیت‌ها را به متولیان منتقل می‌کند و ریسک‌های عملیاتی را با ریسک‌های طرف مقابل معاوضه می‌کند. هیچ‌کدام از این دو مدل بدون ریسک نیستند؛ هر دو به مدل‌سازی روشن تهدید، رعایت منظم اصول امنیتی و درک بده‌بستان‌ها نیاز دارند.

جمع‌بندی

نقص تولید سید در کلدکارد یک آسیب‌پذیری جدی در نگهداری شخصی را آشکار کرد که به سرقت گسترده بیت‌کوین انجامید. علت فنی اصلی، خطای یکپارچه‌سازی میان‌افزار بود که هنگام ساخت سید، آنتروپی را کاهش می‌داد و پیامد آن بازسازی از راه دور کلیدها و سرقت دارایی بدون دسترسی فیزیکی به دستگاه بود. اصلاحات کوین‌کایت تولید سیدهای آینده را برطرف می‌کند، اما سیدهای آسیب‌پذیر باید از طریق یک مهاجرت امن جایگزین شوند. این رخداد نیاز به تضمین کیفیت قوی، رویه‌های امنیتی شفاف از سوی تولیدکنندگان دستگاه و راستی‌آزمایی فعال کاربران درباره تصادفی‌بودن و فرایندهای تولید کلید را برجسته می‌کند. چه رمزارز خود را شخصاً نگهداری کنید و چه از متولی تحت نظارت استفاده کنید، داشتن رویه‌های روشن و مدیریت آگاهانه ریسک برای محافظت از دارایی‌های دیجیتال ضروری است.

منبعcrypto.news
میلاد نوروزی
درود! من میلاد نوروزی‌ام و از چند سال پیش وارد دنیای رمز ارزها شدم. تحلیل‌ بازار و معرفی پروژه‌های جدید کریپتویی، تخصص منه. امیدوارم مقالاتم بهت کمک کنه هوشمندانه‌تر سرمایه‌گذاری کنی.

نظر بگذارید

نظرات (7)

نیک_او

اگر قبلا بیشتر از ۵۰ بار تاس نزدم، همین امروز دارایی‌هامو می‌برم جای امن تر. سکوت براشون یعنی بی‌توجهی.

آرمان

معقول به‌نظر میاد، تاس انداختن واقعا تاثیر داره و ارزشه. ولی خیلیا یا بلد نیستن یا حوصله ندارن...

سیتیلاین

احتمالا بخشی از هیاهو طبیعیه، ولی خب اشتباه فنی سنگینی بوده، سازنده ها باید تست مستقل بذارن، ساده‌انگاری وحشتناکه

بیونیکس

خلاصه: رفع شد، اما سیدهای قدیمی باید مهاجرت شن. نگهداری شخصی یعنی مسئولیت، نه فقط غرور.

توربو

تو شرکت ما هم یه بار تولید اعداد مشکل داشت، دردسر بزرگ میشه، مردم باید تاس بیارن یا لااقل آموزش ببینن 😬

کوینپایل

این داستان واقعیه؟ پنج سال خطا تو میان‌افزار بمونه و کسی نفهمه؟ اینکه چک مستقل نکردن عجیب نیست؟

دیتاپالس

وااای... ۱۸۱۶ بیت‌کوین؟ یعنی واقعا ۵۲۰۰ آدرس خالی شد؟ این دیگه از ترس هم رد شد، چقدر سهل‌انگاری!