کلدکارد، یکی از محبوبترین کیف پولهای سختافزاری بیتکوین، پس از افشای یک آسیبپذیری امنیتی که منجر به سرقت 130 میلیون دلار بیتکوین شد، اعلام کرد لایههای حفاظتی جدیدی به محصولات خود اضافه کرده است.
این اکسپلویت از طریق یک حمله پیچیده زنجیره تأمین (supply chain attack) انجام گرفت؛ به این صورت که مهاجمان توانستند فرآیند تأیید تراکنش را دستکاری کنند و کاربران ناآگاه آدرسهای جعلی را تأیید کردند. مبلغ از دست رفته در این حمله بالغ بر 130 میلیون دلار برآورد شده است که آن را به یکی از بزرگترین سرقتهای مرتبط با کیف پول سختافزاری در تاریخ کریپتو تبدیل میکند.
تیم توسعه کلدکارد در پاسخ به این حادثه، بهروزرسانیهای فریمور جدیدی منتشر کرد که شامل تأیید مضاعف آدرسهای دریافت، هشدارهای صریحتر هنگام امضای تراکنشهای غیرمعمول، و بهبود مکانیزمهای شناسایی دستکاری (tamper detection) میشود. همچنین کاربران به شدت توصیه شدهاند که دستگاههای خود را به آخرین نسخه فریمور ارتقا دهند.
این رویداد یک بار دیگر اهمیت بررسی مستقل آدرسها پیش از تأیید تراکنش را به تریدرها یادآوری میکند. حتی کیف پولهای سختافزاری که به عنوان امنترین روش نگهداری داراییهای دیجیتال شناخته میشوند، در صورت به خطر افتادن نرمافزار جانبی یا محیط میزبان، میتوانند آسیبپذیر باشند.
برای تریدرهای فارسیزبان که از کلدکارد برای نگهداری بیتکوین استفاده میکنند، این خبر اهمیت ویژه دارد؛ بهروزرسانی فوری فریمور و تأیید دقیق آدرس گیرنده روی صفحه نمایش دستگاه (نه فقط رایانه) از اقدامات ضروری فوری است.
این خبر ترجمه و بازنویسی گزارشی از Decrypt با عنوان اصلی «Coldcard Adds New Security Measures After $130 Million Bitcoin Exploit» است. تحلیل و جمعبندی فارسی از تریدیار است.