حمله هکرها به کیف پول سختافزاری کلدکارد؛ بیش از ۱٬۳۰۰ بیت کوین به سرقت رفت!
۱۱ مرداد ۱۴۰۵
شرکت گلکسی ریسرچ (Galaxy Research) از حمله هکرها به کیف پول سختافزاری کلدکارد (Coldcard) خبر داده و برآوردها نشان میدهد ارزش بیت کوینهای سرقتشده تاکنون به ۱٬۳۶۷ بیت کوین، معادل حدود ۸۹ میلیون دلار رسیده است. به گزارش ، بررسیهای گلکسی ریسرچ نشان میدهد مهاجمان با سوءاستفاده از یک آسیبپذیری قدیمی در فریمور کلدکارد
شرکت گلکسی ریسرچ (Galaxy Research) از حمله هکرها به کیف پول سختافزاری کلدکارد (Coldcard) خبر داده و برآوردها نشان میدهد ارزش بیت کوینهای سرقتشده تاکنون به ۱٬۳۶۷ بیت کوین، معادل حدود ۸۹ میلیون دلار رسیده است.
بررسیهای گلکسی ریسرچ نشان میدهد مهاجمان با سوءاستفاده از یک آسیبپذیری قدیمی در فریمور کلدکارد، همچنان در حال تخلیه کیف پولهایی هستند که کلیدهای خصوصی آنها با نسخه آسیبپذیر این نرمافزار در سال ۲۰۲۱ تولید شده است.
بر اساس تازهترین بررسیها، تاکنون ۴٬۵۸۵ آدرس قربانی این حمله شدهاند. پژوهشگران گلکسی ریسرچ اعلام کردهاند که تنها در آخرین مرحله از حمله، حدود ۲۰۸ بیت کوین از ۱٬۹۱۲ آدرس به سرقت رفته است. این در حالی است که در مراحل اولیه، مهاجمان کیف پولهای بزرگتر را هدف قرار داده بودند و اکنون به نظر میرسد در حال تخلیه آدرسهایی با موجودی چند هزار دلاری هستند.
گلکسی ریسرچ همچنین اعلام کرده روش مهاجمان نسبت به حملات اولیه تغییر کرده است. در حالی که بیت کوینهای سرقتشده در مراحل نخست به چند آدرس مشخص منتقل میشد، اکنون دارایی هر قربانی به آدرسی مجزا ارسال میشود؛ تغییری که ردیابی وجوه را دشوارتر میکند. با این حال، هنوز مشخص نیست تمام این حملات توسط یک مهاجم انجام شده یا چند عامل مختلف بهطور همزمان از همین آسیبپذیری سوءاستفاده میکنند.
به گفته پژوهشگران، ریشه این حمله به نسخهای از فریمور کلدکارد در مارس ۲۰۲۱ بازمیگردد. در این نسخه، فرآیند تولید عبارت بازیابی بهجای استفاده از مولد اعداد تصادفی سختافزاری، به یک مولد نرمافزاری قابل پیشبینی متکی بوده است. همین موضوع باعث شده مجموعه محدودی از کلیدهای خصوصی تولید شود که مهاجمان اکنون میتوانند با استفاده از توان پردازشی بالا، آنها را بهصورت آفلاین بازسازی کنند؛ بدون آنکه نیازی به دسترسی فیزیکی به دستگاه کاربران داشته باشند.
الکس تورن (Alex Thorn)، رئیس بخش تحقیقات گلکسی ریسرچ، از کاربرانی که همچنان دارایی خود را در آدرسهای آسیبپذیر نگهداری میکنند خواسته است هرچه سریعتر بیت کوینهای خود را به کیف پولی جدید منتقل کنند. او همچنین از قربانیان خواست اطلاعات مربوط به آدرسهای خود را برای کمک به ردیابی وجوه سرقتشده در اختیار محققان و نهادهای قضایی قرار دهند.
در همین حال، چانگپنگ ژائو (Changpeng Zhao)، مدیرعامل پیشین بایننس، با اشاره به این حادثه تأکید کرده که در مدل خودحضانتی، حتی اگر توسعهدهندگان آسیبپذیری را برطرف کنند، امکان اصلاح کیف پولهایی که پیشتر ایجاد شدهاند وجود ندارد. به گفته او، تا زمانی که کاربران دارایی خود را به آدرسهای جدید منتقل نکنند، این کیف پولها همچنان در معرض خطر خواهند بود.
این حمله یکی از بزرگترین رخدادهای امنیتی سالهای اخیر در حوزه کیف پولهای سختافزاری بیت کوین به شمار میرود و بار دیگر اهمیت بهروزرسانی نرمافزار، تولید امن کلیدهای خصوصی و انتقال دارایی از کیف پولهای آسیبپذیر را یادآوری میکند.