هک کیف پول کلدکارد باعث شده هزاران آدرس بیت کوین در معرض خطر قرار بگیرن و نگرانی زیادی بین کاربران بازار ایجاد بشه. بررسی های امنیتی نشون میده یک مشکل در نحوه تولید عبارت بازیابی بعضی نسخه های این کیف پول، احتمال دسترسی هکرها به دارایی کاربران رو افزایش داده.

در تازه ترین اخبار بیت کوین، یک آسیب پذیری امنیتی در کیف پول سخت افزاری کلدکارد دوباره توجه کاربران بازار رو به خودش جلب کرده. بررسی ها نشون میده این مشکل میتونه باعث بشه بعضی عبارت های بازیابی ضعیف شناسایی بشن و هکرها به دارایی های ذخیره شده در این کیف پول ها دسترسی پیدا کنن.

هک کیف پول کلدکارد و خطر از دست رفتن ۲۰۵۵ بیت کوین

گزارش های منتشرشده توسط Galaxy Research نشون میده حدود ۲۰۵۵ بیت کوین به ارزش تقریبی ۱۳۰ میلیون دلار، مربوط به بیش از ۷۷۰۰ آدرس، تحت تاثیر این مشکل امنیتی قرار گرفتن. بررسی تراکنش های شبکه بیت کوین هم نشون میده چند موج انتقال مشکوک انجام شده که در جریان اون ها، دارایی کاربران از بعضی آدرس های آسیب پذیر خارج شده.
ریشه اصلی این مشکل به نحوه تولید Seed Phrase یا همون عبارت بازیابی در بعضی نسخه های قدیمی فریمور کلدکارد برمیگرده. در حالت عادی، کیف پول های سخت افزاری باید از منابع تصادفی قدرتمند برای ساخت کلیدهای خصوصی استفاده کنن، اما یک خطای نرم افزاری باعث شده بعضی دستگاه ها از روش ضعیف تری برای تولید اعداد تصادفی استفاده کنن. برای درک بهتر این مفاهیم میتونید آموزش کیف پول ارز دیجیتال رو مطالعه کنید.

جزئیات حمله به کیف پول های کلدکارد

جزئیات حمله به کیف پول های کلدکارد

بررسی های امنیتی نشون داده این مشکل باعث شده میزان تصادفی بودن عبارت های بازیابی در بعضی مدل ها کمتر از استاندارد معمول باشه. برای مثال، انتظار میره یک Seed استاندارد ۱۲ کلمه ای حدود ۱۲۸ بیت امنیت داشته باشه، اما در بعضی مدل های آسیب دیده این مقدار کمتر بوده.
شرکت Coinkite، سازنده کلدکارد، در واکنش به این مشکل یک فریمور اضطراری منتشر کرده، اما یک نکته مهم وجود داره؛ نصب نسخه جدید نرم افزار نمیتونه عبارت های بازیابی قدیمی رو امن کنه. کاربرانی که احتمال میدن کیف پولشون تحت تاثیر این آسیب پذیری قرار گرفته، باید یک Seed جدید روی فریمور به روزشده ایجاد کنن و دارایی های خودشون رو به اون منتقل کنن.
تحلیل تراکنش ها نشون میده اولین موج بزرگ انتقال حدود ۱۰۸۲ بیت کوین رو از نزدیک به ۱۲۰۰ آدرس جا به جا کرده. موج های بعدی هم صدها بیت کوین دیگه رو از آدرس های مشکوک خارج کردن.

تاثیر آسیب پذیری هک کیف پول کلدکارد بر کاربران بازار کریپتو

هک کیف پول کلدکارد دوباره این موضوع رو یادآوری کرده که امنیت دارایی های دیجیتال فقط به داشتن یک کیف پول سخت افزاری محدود نمیشه. حتی کیف پول های معتبر هم اگه با مشکلات نرم افزاری یا تنظیمات اشتباه رو به رو بشن، ممکنه کاربران رو در معرض خطر قرار بدن.
در شرایطی که اخبار ارز دیجیتال بیشتر روی قیمت بیت کوین و روند کلی بازار تمرکز دارن، چنین اتفاقاتی نشون میده امنیت زیرساخت ها هم نقش مهمی در آینده این صنعت داره. کاربران باید همیشه فریمور کیف پول خودشون رو به روز نگه دارن، عبارت بازیابی رو در اختیار دیگران قرار ندن و در صورت دریافت هشدارهای امنیتی، انتقال دارایی ها رو جدی بگیرن.
با وجود این اتفاق، شواهد فعلی نشون میده این مشکل مربوط به نسخه ها و شرایط خاصی از تولید Seed بوده و به معنی ناامن بودن تمام کیف پول های سخت افزاری نیست. با این حال، این اتفاق دوباره اهمیت انتخاب ابزارهای امن و رعایت اصول نگهداری ارزهای دیجیتال رو به کاربران یادآوری کرده.

منبع