زیان بزرگ بیتکوین مرتبط با ضعف آنتروپی سید
یک آسیبپذیری تازه در کیف پولهای سختافزاری کلدکارد گزارش شده که به مهاجمان امکان داده است حدود ۱۸۱۶ بیتکوین، معادل نزدیک به ۱۱۶ میلیون دلار، را از بیش از ۵۲۰۰ آدرس خارج کنند. این رخداد بار دیگر بحث امنیت کیف پول سختافزاری و بهترین روشهای نگهداری شخصی ارز دیجیتال را داغ کرده است. منشأ این نقص، خطای یکپارچهسازی در میانافزار بود که آنتروپی مؤثر سید را هنگام ساخت کیف پول کاهش میداد و وعده سیدهای ۱۲۸ بیتی را در بسیاری از دستگاهها به سیدهایی بسیار ضعیفتر تبدیل میکرد.
چه اتفاقی افتاد: سیدهای قابل پیشبینی و کلیدهای سرقتشده
کلدکارد، کیف پول سختافزاری ویژه بیتکوین ساخت شرکت کانادایی کوینکایت، برای تولید عبارتهای سید یا همان عبارتهای بازیابی حافظهای که از کلیدهای خصوصی محافظت میکنند، به تولید امن اعداد تصادفی متکی است. طبق هشدار امنیتی کوینکایت و گزارش محققان بلاکچین، یک پیکربندی ساخت که در نسخه ۴.۰.۱ میانافزار وارد شد باعث شد برخی مدلهای کلدکارد هنگام تولید سیدهای جدید، به جای منبع آنتروپی سختافزاری موردنظر، از مولد عدد تصادفی نرمافزاری استفاده کنند.
دستگاهها و نسخههای میانافزار تحت تأثیر
کوینکایت بازه میانافزارهای آسیبپذیر را نسخههای ۴.۰.۱ تا ۴.۱.۹ در دستگاههای کلدکارد امکی ۲ و امکی ۳ اعلام کرد. نخستین نسخه آسیبپذیر در مارس ۲۰۲۱ منتشر شد، یعنی این پیکربندی نادرست بیش از پنج سال تا زمان افشای عمومی در ۳۰ ژوئیه ۲۰۲۶ باقی ماند. مدلهای بعدی، یعنی دستگاههای آسیبپذیر امکی ۴، امکی ۵ و کیو، سیدهایی با ضعف میانی تولید میکردند و برآورد شد که به جای آنتروپی مورد انتظار ۱۲۸ بیتی، حدود ۷۲ بیت آنتروپی مؤثر ارائه میدادند.
مهاجمان چگونه از این ضعف سوءاستفاده کردند
آنتروپی میزان غیرقابل پیشبینی بودن یک عبارت سید را نشان میدهد. یک سید ۱۲۸ بیتی که بهدرستی تولید شده باشد، مجموعهای نجومی از کلیدهای ممکن ایجاد میکند. کاهش این آنتروپی به حدود ۴۰ بیت، فضای کلید را به تقریباً یک تریلیون احتمال میرساند؛ اندازهای که با منابع محاسباتی تخصصی و در صورت داشتن اطلاعات کافی درباره شیوه تولید سید، در دسترس مهاجمان قرار میگیرد. شرکت تحلیل بلاکچین تیآرام لبز گزارش داد که مهاجمان میتوانستند کلیدهای خصوصی آسیبدیده را از راه دور بازسازی کنند، بیآنکه دستگاهها را بهصورت فیزیکی در اختیار بگیرند، پینها را سرقت کنند یا میانافزار مخرب نصب کنند.
ردیابی درونزنجیرهای تیآرام لبز، زیان اولیه را حدود ۱۸۱۶ بیتکوین در بیش از ۵۲۰۰ آدرس برآورد کرد. تیآرام به چند موج مشکوک از ۳۰ ژوئیه اشاره کرد و هشدار داد که با تطبیق گزارشهای قربانیان و شناسایی آدرسهای بیشتر مرتبط با همین نقص، ارقام نهایی ممکن است تغییر کند.

چرا آنتروپی مستقل اهمیت دارد: تاس انداختن و انتخاب کاربر
بابی گری، بنیانگذار تکزیتکوین، این حادثه را نه شکست خود بیتکوین، بلکه شکست یک فرایند دانست. گری تأکید کرد که اعتماد به یک دستگاه برای تولید تصادفیبودن امن بدون راستیآزمایی مستقل، به این زیانها منجر شد. او اشاره کرد کاربرانی که با تاس انداختن، آنتروپی اختصاصی خود را به فرایند اضافه کرده بودند، تحت تأثیر این سوءاستفاده قرار نگرفتند.
استثنای کوینکایت: چند بار تاس انداختن از شما محافظت میکند؟
هشدار کوینکایت یک اقدام کاهنده مهم را روشن میکند: کاربرانی که هنگام راهاندازی کیف پول، فرایند تولید سید را با دستکم ۵۰ بار تاس انداختن منصفانه، خصوصی و مستقل تکمیل کردهاند، صرفاً در برابر نقص مولد اعداد تصادفی آسیبپذیر محسوب نمیشوند. بهطور مشخص، بین ۵۰ تا ۹۸ بار تاس انداختن دستکم ۱۲۸ بیت آنتروپی به سید اضافه میکند، در حالی که ۹۹ بار یا بیشتر حدود ۲۵۶ بیت میافزاید. کمتر از ۵۰ بار تاس انداختن شامل استثنای کوینکایت نمیشود و به کاربرانی که درباره تعداد دفعات، خصوصی بودن فرایند یا کلمات نهایی سید نگهداریشده تردید دارند، توصیه شده است داراییهای خود را منتقل کنند.
گری استدلال کرد که این رخداد درس گستردهتری برای نگهداری شخصی دارایی دیجیتال دارد: پذیرش کورکورانه تضمینهای امنیتی اعلامشده برای یک محصول، پرریسک است. از نگاه او، مشکل نه یک طراحی شرورانه برای سرقت دارایی، بلکه خطای مهندسی سنگینی بود که سالها فعال باقی ماند. او هشدار داد کاربرانی که آنتروپی را بهطور مستقل راستیآزمایی نمیکنند، صرفنظر از امکانات دستگاه، نمیتوانند مطمئن باشند واقعاً چه چیزی را کنترل میکنند.
اثر بر رفتار کاربران: مهاجرت دارایی و ورود سرمایه به صرافیها
این خبر واکنشهای متفاوتی در بازار ایجاد کرد. برخی دارندگان بیتکوین دارایی خود را به صرافیها بازگرداندند؛ اوکیایکس پس از عمومی شدن آسیبپذیری، از ثبت رکورد در واریزها خبر داد. جاناتان بروکمایر، مدیر ارشد انطباق اوکیایکس، گفت این رفتار با موج خروج به سمت نگهداری شخصی پس از فروپاشی افتیایکس در سال ۲۰۲۲ تفاوت دارد. هرچند انتقال دارایی به پلتفرمهای متمرکز واکنشی طبیعی به شکست کیف پول سختافزاری است، اما یک نوع ریسک طرف مقابل را با نوعی دیگر جایگزین میکند.
نگهداری متمرکز، مسئولیتهای مربوط به سید و میانافزار را از دوش کاربران خرد برمیدارد، اما ریسکهایی مرتبط با کنترلهای متولی، توان پرداخت طرف مقابل، مسدودسازی مقرراتی، تخلف داخلی و هک گسترده صرافی را وارد میکند. اریک بالچوناس، تحلیلگر بلومبرگ اینتلیجنس، و برخی دیگر مطرح کردند که این حادثه میتواند تقاضا برای صندوقهای قابل معامله در بورس اسپات بیتکوین تحت نظارت را افزایش دهد؛ محصولاتی که نگهداری دارایی را به متولیان نهادی مانند کوینبیس کاستدی یا انکوریج منتقل میکنند، همانطور که در پروندههای محصولات بزرگ صندوقی افشا شده است. با این حال، واحدهای این صندوقها امکان برداشت بیتکوین پایه به یک کیف پول شخصی را فراهم نمیکنند: آنها نماینده قرار گرفتن در معرض قیمت هستند، نه مالکیت مستقیم کلید خصوصی قابل برداشت.
نشانههای جرمشناسی و الگوهای پولشویی
محققان بلاکچین هنوز این سرقتها را بهطور قطعی به یک گروه مشخص نسبت ندادهاند. تیآرام لبز تفاوتهایی را در ساختار تراکنشها در موجهای مشکوک مشاهده کرد که نشان میدهد ممکن است چندین عامل درگیر بوده باشند. بخش زیادی از بیتکوینهای سرقتشده ابتدا به آدرسهای تجمیعی منتقل شد. تیآرام فعالیت محدود پولشویی را شناسایی کرد، از جمله واریز ۶۴.۹ بیتکوین به واسابی والت و جابهجایی معادل ۲۰۰ اتر از مسیر تورنادو کش در ۴ اوت، اما تأکید کرد این الگوها با روشهای پولشویی سریع که اغلب به گروههای سازمانیافته یا دولتی نسبت داده میشود، تفاوت داشت.
اگر از کلدکارد آسیبدیده استفاده کردهاید چه باید بکنید
کوینکایت برای همه مدلهای تحت تأثیر، میانافزار اصلاحشده منتشر کرده است: نسخه ۴.۲.۰ برای امکی ۲ و امکی ۳، نسخه ۵.۶.۰ برای دستگاههای استاندارد امکی ۴ و امکی ۵، و نسخه ۱.۵.۰Q برای کلدکارد کیو استاندارد. نکته حیاتی این است که نصب بهروزرسانیهای میانافزار فقط تولید سیدهای آینده را اصلاح میکند. سیدی که هنگام ضعیف بودن مولد اعداد تصادفی ساخته شده، همچنان ضعیف باقی میماند؛ میانافزار نمیتواند بهصورت گذشتهنگر به عبارت بازیابی موجود آنتروپی اضافه کند.
گامهای پیشنهادی برای رفع خطر
- میانافزار اصلاحشده متناسب با مدل کلدکارد خود را فوراً نصب کنید.
- روی دستگاه بهروزشده یک سید جدید بسازید یا از کیف پول معتبر دیگری که کنترل آن در اختیار شماست استفاده کنید.
- اثر انگشت سید جدید را بررسی کنید و پیش از انتقال دارایی، آدرس دریافت را تأیید کنید.
- ابتدا یک تراکنش آزمایشی کوچک ارسال کنید. رسیدن آن به شبکه و توانایی امضای تراکنش با سید جدید را تأیید کنید.
- فقط پس از موفقیت انتقال آزمایشی، باقیمانده موجودی را به کیف پول تازهساختهشده منتقل کنید.
- تا زمانی که انتقال بهطور کامل درونزنجیرهای تأیید نشده، نسخه پشتیبان قدیمی را بهصورت امن نگه دارید؛ سپس نسخههای پشتیبان منسوخ مرتبط با سید آسیبدیده را بهطور امن نابود کنید.
برای کاربرانی که پیشتر هنگام راهاندازی بیش از ۵۰ بار تاس انداختن خصوصی و مستقل اضافه کردهاند، هشدار امنیتی نشان میدهد سیدهای آنها صرفاً در برابر نقص مولد اعداد تصادفی باید امن باشد. افرادی که تردید دارند، بهتر است برای احتیاط مراحل مهاجرت بالا را دنبال کنند.
درسهای بلندمدت برای امنیت رمزارز و نگهداری شخصی
این رخداد یادآوری مهمی برای کاربران و تولیدکنندگان است. سازندگان کیف پول سختافزاری باید برای حفاظت از منابع تصادفیبودن، بازبینی دقیق کد، حاکمیت انتشار و پیکربندیهای ساخت قابل بازتولید را حفظ کنند. برای کاربران نیز این حادثه اهمیت راستیآزمایی مستقل را برجسته میکند: افزودن آنتروپی قابل اعتماد، استفاده از میانافزار متنباز در صورت امکان، اعتبارسنجی امضای میانافزار و حفظ فرایندهای امن و خصوصی برای پشتیبانگیری از سید.
نگهداری شخصی همچنان ابزاری قدرتمند برای کنترل داراییهای دیجیتال است، اما مسئولیت تولید و ذخیره کلید را بهطور کامل بر عهده کاربر میگذارد. در مقابل، نگهداری متمرکز این مسئولیتها را به متولیان منتقل میکند و ریسکهای عملیاتی را با ریسکهای طرف مقابل معاوضه میکند. هیچکدام از این دو مدل بدون ریسک نیستند؛ هر دو به مدلسازی روشن تهدید، رعایت منظم اصول امنیتی و درک بدهبستانها نیاز دارند.
جمعبندی
نقص تولید سید در کلدکارد یک آسیبپذیری جدی در نگهداری شخصی را آشکار کرد که به سرقت گسترده بیتکوین انجامید. علت فنی اصلی، خطای یکپارچهسازی میانافزار بود که هنگام ساخت سید، آنتروپی را کاهش میداد و پیامد آن بازسازی از راه دور کلیدها و سرقت دارایی بدون دسترسی فیزیکی به دستگاه بود. اصلاحات کوینکایت تولید سیدهای آینده را برطرف میکند، اما سیدهای آسیبپذیر باید از طریق یک مهاجرت امن جایگزین شوند. این رخداد نیاز به تضمین کیفیت قوی، رویههای امنیتی شفاف از سوی تولیدکنندگان دستگاه و راستیآزمایی فعال کاربران درباره تصادفیبودن و فرایندهای تولید کلید را برجسته میکند. چه رمزارز خود را شخصاً نگهداری کنید و چه از متولی تحت نظارت استفاده کنید، داشتن رویههای روشن و مدیریت آگاهانه ریسک برای محافظت از داراییهای دیجیتال ضروری است.
.avif)






نظر بگذارید
نظرات (7)
اگر قبلا بیشتر از ۵۰ بار تاس نزدم، همین امروز داراییهامو میبرم جای امن تر. سکوت براشون یعنی بیتوجهی.
معقول بهنظر میاد، تاس انداختن واقعا تاثیر داره و ارزشه. ولی خیلیا یا بلد نیستن یا حوصله ندارن...
احتمالا بخشی از هیاهو طبیعیه، ولی خب اشتباه فنی سنگینی بوده، سازنده ها باید تست مستقل بذارن، سادهانگاری وحشتناکه
خلاصه: رفع شد، اما سیدهای قدیمی باید مهاجرت شن. نگهداری شخصی یعنی مسئولیت، نه فقط غرور.
تو شرکت ما هم یه بار تولید اعداد مشکل داشت، دردسر بزرگ میشه، مردم باید تاس بیارن یا لااقل آموزش ببینن 😬
این داستان واقعیه؟ پنج سال خطا تو میانافزار بمونه و کسی نفهمه؟ اینکه چک مستقل نکردن عجیب نیست؟
وااای... ۱۸۱۶ بیتکوین؟ یعنی واقعا ۵۲۰۰ آدرس خالی شد؟ این دیگه از ترس هم رد شد، چقدر سهلانگاری!