Decrypt#coldcard#bitcoin#امنیت_کریپتو#کیفپول_سختافزاری#Galaxy
سرقتهای کلدکارد کُند شد اما زیانها ممکن است از ۱۵۰ میلیون دلار بگذرد
۲۳ مرداد ۱۴۰۵
سرقتهای بیتکوین از کیفپول Coldcard کُند شد اما زیانهای کل ممکن است از ۱۵۰ میلیون دلار فراتر رود.
براساس گزارش جدید شرکت Galaxy، موج سرقتهای بیتکوین از کیفپولهای سختافزاری Coldcard در ماههای اخیر کاهش یافته، اما تخمینها نشان میدهد که مجموع زیانهای ناشی از این حملات میتواند از مرز ۱۵۰ میلیون دلار عبور کند.
Coldcard یکی از محبوبترین کیفپولهای سختافزاری بیتکوین در میان کاربران پیشرفته و هولدرهای بلندمدت است که به دلیل امنیت بالا شناخته میشود. اما در ماههای گذشته گزارشهایی از سرقتهای هدفمند از کاربران این دستگاه منتشر شد که نگرانیهای جدی در جامعه کریپتو ایجاد کرد.
تحلیلگران Galaxy اعلام کردند که نرخ وقوع این سرقتها در هفتههای اخیر کاهش محسوسی داشته، اما این به معنای پایان یافتن تهدید نیست. برآوردها نشان میدهد که بخش قابل توجهی از داراییهای سرقتشده هنوز قابل ردیابی یا بازیابی نیستند و رقم کل خسارات ممکن است بسیار بالاتر از آنچه تاکنون گزارش شده باشد.
نکته مهم برای تریدرها و هولدرها این است که این حملات لزوماً ناشی از نقص فنی در سختافزار Coldcard نبوده، بلکه در بسیاری موارد از طریق مهندسی اجتماعی، فیشینگ، یا به خطر افتادن عبارت بازیابی (seed phrase) انجام شده است. این نوع حملات که گاه «حمله با آچار پنج دلاری» نامیده میشوند، بر آسیبپذیری انسانی تمرکز دارند نه ضعف دستگاه.
گزارش Galaxy تاکید میکند که کاربران باید پروتکلهای امنیتی خود را بازبینی کنند؛ از جمله استفاده از passphrase اضافی، نگهداری seed phrase به شکل کاملاً آفلاین، و هرگز وارد نکردن کلمات بازیابی در هیچ وبسایت یا نرمافزاری. همچنین توصیه میشود که مقادیر بزرگ بیتکوین با استفاده از سیستمهای multisig ایمنسازی شوند.
این خبر برای تریدرهای فارسیزبان از اهمیت بالایی برخوردار است، چرا که بسیاری از هولدرهای ایرانی به دلیل محدودیتهای دسترسی به صرافیهای متمرکز، داراییهای خود را در کیفپولهای سختافزاری نگهداری میکنند.