یک رویداد امنیتی در اکوسیستم کیفپولهای سختافزاری بیتکوین رخ داد که در آن هکرهای کلاهسفید موفق شدند پیش از مهاجمان، مقدار 52 بیتکوین را از کیفپولهای در معرض خطر مرتبط با دستگاههای Coldcard تخلیه و منتقل کنند. Coldcard یکی از شناختهشدهترین کیفپولهای سختافزاری آفلاین (کلدواله) است که کاربران حرفهای و نهادهای دارای بیتکوین زیاد برای نگهداری امن داراییهای خود از آن استفاده میکنند. بر اساس گزارش کوینتلگراف، مهاجمان تلاش کرده بودند با بهرهگیری از آسیبپذیری یا روشهای مهندسی اجتماعی به کلیدهای خصوصی برخی از این کیفپولها دسترسی پیدا کنند تا وجوه را برداشت کنند. اما تیمی از کارشناسان امنیتی مستقل، معروف به «هکرهای کلاهسفید»، پیش از آنکه مهاجمان بتوانند داراییها را منتقل کنند، وارد عمل شدند و با سرعت بیشتری بیتکوینهای در معرض خطر را به آدرسهای امن جابهجا کردند. ارزش این مقدار بیتکوین در نرخهای فعلی بازار بیش از چهار میلیون دلار برآورد میشود. این حادثه بار دیگر نشان میدهد که حتی کیفپولهای سختافزاری که برای بالاترین سطح امنیت طراحی شدهاند، در صورت وجود نقص در زنجیره تأمین، پشتیبانگیری از عبارت بازیابی (seed phrase) یا رفتار نادرست کاربر، همچنان میتوانند هدف حملات پیچیده قرار گیرند. رقابت میان تیمهای امنیتی و مهاجمان برای دسترسی سریعتر به کیفپولهای آسیبپذیر، نمونهای از عملیات موسوم به «وایتهت ریسکیو» است که بهطور فزاینده در فضای کریپتو رایج شده است. کاربران کولدکارت و سایر کیفپولهای سختافزاری توصیه شدهاند در نگهداری عبارات بازیابی و بهروزرسانی firmware دستگاههای خود احتیاط بیشتری به خرج دهند. جزئیات دقیق روش نفوذ اولیه مهاجمان هنوز بهطور کامل توسط منابع رسمی افشا نشده است.
این خبر ترجمه و بازنویسی گزارشی از Cointelegraph با عنوان اصلی «White hats outrun Coldcard hackers in 52-Bitcoin evacuation» است. تحلیل و جمعبندی فارسی از تریدیار است.