پس از بحران 130 میلیون دلاری کلدکارد، سایت Decrypt یک تحلیل فنی مفصل درباره مکانیزم دقیق این آسیبپذیری منتشر کرده است که برای هر دارنده بیتکوین با کیف پول سختافزاری خواندنی است.
محور اصلی آسیبپذیری به مفهوم «آنتروپی» مرتبط است؛ یعنی میزان تصادفیبودن دادههایی که برای تولید کلیدهای رمزنگاری بهکار میروند. هر کلید خصوصی بیتکوین باید از 256 بیت داده کاملاً تصادفی ساخته شود. اگر این تصادفیبودن به هر دلیلی مخدوش شود، کل امنیت کیف پول فرو میریزد.
مشکل کلدکارد اینجاست: در برخی نسخهها، فرآیند تولید کلید آنتروپی کافی نداشت. به زبان ساده، فضای ممکن برای کلیدهای تولیدشده آنقدر محدود بود که یک مهاجم با قدرت محاسباتی کافی میتوانست کلید خصوصی را از کلید عمومی بازیابی کند.
«بیتها» نقش حیاتی در این معادله دارند. تفاوت بین 128 بیت و 256 بیت آنتروپی واقعی، فاصلهای نجومی است: یکی در طول عمر کیهان قابل شکستن نیست، دیگری با سختافزار مدرن در چند ساعت. اگر به جای 256 بیت موثر، فقط 48 یا 64 بیت واقعی تصادفی داشته باشید، عملاً در برابر حمله brute-force بیدفاع هستید.
برای تریدرهایی که داراییشان را در کلدکارد نگه میدارند، توصیه فنی کارشناسان روشن است: بررسی کنید دستگاهتان تحتتأثیر این آسیبپذیری هست یا نه، کلیدهای جدید روی سختافزار تأییدشده بسازید و داراییها را به آدرسهای تازه منتقل کنید.
این رویداد یادآوری مهمی است که حتی معتبرترین برندهای سختافزاری از خطا مصون نیستند و درک مفاهیم پایهای امنیت کریپتوگرافیک برای هر سرمایهگذار جدی ضروری است.
این خبر ترجمه و بازنویسی گزارشی از Decrypt با عنوان اصلی «Coldcard Bitcoin Exploit Explained: Entropy, How Keys Are Generated, and Why Bits Matter» است. تحلیل و جمعبندی فارسی از تریدیار است.