CoinDesk#bitcoin#cold wallet#امنیت#هک#کیف‌پول سخت‌افزاری

چگونه ۷۰ میلیون دلار از کیف‌پول‌های سرد بیت‌کوین بدون لمس دستگاه‌ها به سرقت رفت

۱۰ مرداد ۱۴۰۵
چگونه ۷۰ میلیون دلار از کیف‌پول‌های سرد بیت‌کوین بدون لمس دستگاه‌ها به سرقت رفت

هک ۷۰ میلیون دلاری کیف‌پول سرد بیت‌کوین بدون دسترسی فیزیکی؛ آنچه هر تریدر باید درباره امنیت cold wallet بداند

در یکی از عجیب‌ترین حملات امنیتی تاریخ کریپتو، هکرها موفق شدند بیش از ۷۰ میلیون دلار بیت‌کوین را از کیف‌پول‌های سرد (cold wallet) به سرقت ببرند، بدون اینکه حتی یک بار به دستگاه‌های فیزیکی دسترسی داشته باشند. این حمله نشان می‌دهد که امنیت کیف‌پول سرد لزوماً به دستگاه سخت‌افزاری خلاصه نمی‌شود؛ بلکه آسیب‌پذیری اصلی در فرآیند تنظیم اولیه (seed phrase generation) و زنجیره اعتماد کاربر بوده است. گزارش‌ها حاکی از آن است که مهاجمان از روش‌هایی نظیر جعل فرآیند راه‌اندازی، فریب کاربران در ذخیره seed phrase آلوده، یا به خطر انداختن نرم‌افزار همراه دستگاه استفاده کرده‌اند. نکته کلیدی برای تریدرها این است که cold wallet به خودی خود تضمین امنیت نیست. اگر seed phrase در محیطی ناامن تولید شود، یا اگر فرآیند تأیید آدرس مقصد به درستی انجام نشود، حتی امن‌ترین دستگاه سخت‌افزاری هم نمی‌تواند از سرمایه محافظت کند. این رویداد در زمانی رخ می‌دهد که حجم دارایی‌های نگهداری‌شده در کیف‌پول‌های سرد به رکوردهای تاریخی رسیده و بسیاری از سرمایه‌گذاران خرده و سازمانی برای فرار از ریسک هک صرافی‌ها به این راه‌حل روی آورده‌اند. تحلیلگران امنیتی تأکید می‌کنند که کاربران باید seed phrase را فقط روی دستگاه تأییدشده و آفلاین تولید کنند، هرگز عبارت بازیابی را در هیچ فضای دیجیتالی ذخیره نکنند، و پیش از ارسال هر تراکنش، آدرس مقصد را مستقیماً روی صفحه نمایش دستگاه سخت‌افزاری تأیید نمایند. این حمله یادآور می‌شود که در دنیای کریپتو، لایه انسانی همچنان ضعیف‌ترین حلقه امنیتی است.
چگونه ۷۰ میلیون دلار از کیف‌پول‌های سرد بیت‌کوین بدون لمس دستگاه‌ها به سرقت رفت | اخبار تریدیار | تریدیار