منو

صفحه اصلی

اخبار

زلزله در دنیای رمزارزها: سرقت ۱۳۰ میلیون دلاری از کیف‌پول‌های سخت‌افزاری Coldcard با سوءاستفاده از یک نقص امنیتی

حمله سایبری گسترده به کیف‌پول‌های سخت‌افزاری Coldcard منجر به سرقت بیش از ۱۳۰ میلیون دلار بیت‌کوین شد. بررسی‌ها نشان می‌دهد هکرها با بهره‌برداری از یک نقص امنیتی در فرآیند تولید کلیدهای خصوصی، به دارایی کاربران دسترسی یافته‌اند؛ رخدادی که امنیت کیف‌پول‌های آفلاین را با چالشی جدی مواجه کرده است.
حمله گسترده سایبری به کاربران کیف‌پول سخت‌افزاری Coldcard تاکنون به سرقت بیش از ۱۳۰ میلیون دلار بیت‌کوین منجر شده است.
بررسی شرکت‌های فعال در حوزه امنیت بلاک‌چین نشان می‌دهد مهاجمان با سوءاستفاده از یک نقص امنیتی در فرآیند تولید کلیدهای خصوصی، توانسته‌اند به دارایی کاربران دسترسی پیدا کنند.

بر اساس اطلاعات منتشرشده، این حملات چندین موج مختلف داشته و به نظر می‌رسد دست‌کم چند گروه هکری به‌صورت هم‌زمان در آن مشارکت داشته‌اند.
پژوهشگران شرکت Galaxy Research برآورد کرده‌اند که ارزش دارایی‌های سرقت‌شده تا روز سه‌شنبه به حدود ۱۳۰ میلیون دلار رسیده است؛ رقمی که از سوی کارشناسان شرکت تحلیل بلاک‌چین Elliptic نیز تأیید شده است.

آنچه این حمله را متمایز می‌کند، هدف قرار گرفتن کیف‌پول‌های سخت‌افزاری یا همان کیف‌پول‌های سرد (Cold Wallet) است.
این محصولات به دلیل نگهداری کلیدهای خصوصی به‌صورت آفلاین، همواره یکی از امن‌ترین روش‌های ذخیره‌سازی دارایی‌های رمزارزی محسوب می‌شدند و بسیاری از سرمایه‌گذاران برای محافظت از دارایی‌های خود به آنها اعتماد داشتند.

بررسی‌های فنی نشان می‌دهد مشکل از نحوه تولید عبارت بازیابی (Seed Phrase) در برخی نسخه‌های قدیمی میان‌افزار این کیف‌پول‌ها ناشی شده است.
به گفته پژوهشگران امنیتی، نقص موجود باعث می‌شد کلیدهای تولیدشده تا حدی قابل پیش‌بینی باشند و مهاجمان بتوانند با استفاده از حملات Brute Force، عبارت بازیابی کاربران را بازسازی کرده و کنترل کامل کیف‌پول را در اختیار بگیرند؛ بدون آنکه نیازی به دسترسی فیزیکی به دستگاه داشته باشند.

شرکت Coinkite، سازنده Coldcard، پیش‌تر به‌روزرسانی امنیتی برای رفع این آسیب‌پذیری منتشر کرده است، اما کارشناسان هشدار می‌دهند کاربرانی که کیف‌پول خود را با نسخه‌های آسیب‌پذیر ایجاد کرده‌اند، تنها با به‌روزرسانی نرم‌افزار در امان نخواهند بود و باید یک کیف‌پول جدید با عبارت بازیابی تازه ایجاد کرده و دارایی‌های خود را به آن منتقل کنند.

این حادثه در شرایطی رخ داده که حملات سایبری به صنعت رمزارزها همچنان روندی صعودی دارد. بر اساس آمار شرکت TRM Labs، از ابتدای سال جاری میلادی تاکنون بیش از ۲۰۰ حمله سایبری علیه شرکت‌ها و سرویس‌های حوزه ارزهای دیجیتال ثبت شده و مجموع خسارت آنها از ۹۵۰ میلیون دلار فراتر رفته است.
کارشناسان معتقدند این رخداد بار دیگر اهمیت استفاده از نرم‌افزارهای به‌روز، تولید امن کلیدهای خصوصی و بررسی مداوم هشدارهای امنیتی را برای دارندگان دارایی‌های دیجیتال یادآوری می‌کند.

این خبر نخستین بار توسط TechCrunch و با استناد به اطلاعات شرکت‌های امنیت بلاک‌چین از جمله Galaxy Research و Elliptic منتشر شده است.
#کیف پول سخت افزاری #هک #ارز دیجیتال #بیت کوین #امنیت سایبری
منبع: ایتنا