بیش از ۱۳۰ میلیون دلار بیت‌کوین از کیف‌پول‌های سخت‌افزاری به سرقت رفت

حمله گسترده سایبری به کاربران کیف‌پول سخت‌افزاری Coldcard تاکنون به سرقت بیش از ۱۳۰ میلیون دلار بیت‌کوین منجر شده است.

بررسی شرکت‌های فعال در حوزه امنیت بلاک‌چین نشان می‌دهد مهاجمان با سوءاستفاده از یک نقص امنیتی در فرآیند تولید کلیدهای خصوصی، توانسته‌اند به دارایی کاربران دسترسی پیدا کنند.

بر اساس اطلاعات منتشرشده، این حملات چندین موج مختلف داشته و به نظر می‌رسد دست‌کم چند گروه هکری به‌صورت هم‌زمان در آن مشارکت داشته‌اند.

پژوهشگران شرکت Galaxy Research برآورد کرده‌اند که ارزش دارایی‌های سرقت‌شده تا روز سه‌شنبه به حدود ۱۳۰ میلیون دلار رسیده است؛ رقمی که از سوی کارشناسان شرکت تحلیل بلاک‌چین Elliptic نیز تأیید شده است.

آنچه این حمله را متمایز می‌کند، هدف قرار گرفتن کیف‌پول‌های سخت‌افزاری یا همان کیف‌پول‌های سرد (Cold Wallet) است.

این محصولات به دلیل نگهداری کلیدهای خصوصی به‌صورت آفلاین، همواره یکی از امن‌ترین روش‌های ذخیره‌سازی دارایی‌های رمزارزی محسوب می‌شدند و بسیاری از سرمایه‌گذاران برای محافظت از دارایی‌های خود به آنها اعتماد داشتند.

بررسی‌های فنی نشان می‌دهد مشکل از نحوه تولید عبارت بازیابی (Seed Phrase) در برخی نسخه‌های قدیمی میان‌افزار این کیف‌پول‌ها ناشی شده است.

به گفته پژوهشگران امنیتی، نقص موجود باعث می‌شد کلیدهای تولیدشده تا حدی قابل پیش‌بینی باشند و مهاجمان بتوانند با استفاده از حملات Brute Force، عبارت بازیابی کاربران را بازسازی کرده و کنترل کامل کیف‌پول را در اختیار بگیرند؛ بدون آنکه نیازی به دسترسی فیزیکی به دستگاه داشته باشند.

شرکت Coinkite، سازنده Coldcard، پیش‌تر به‌روزرسانی امنیتی برای رفع این آسیب‌پذیری منتشر کرده است، اما کارشناسان هشدار می‌دهند کاربرانی که کیف‌پول خود را با نسخه‌های آسیب‌پذیر ایجاد کرده‌اند، تنها با به‌روزرسانی نرم‌افزار در امان نخواهند بود و باید یک کیف‌پول جدید با عبارت بازیابی تازه ایجاد کرده و دارایی‌های خود را به آن منتقل کنند.

این حادثه در شرایطی رخ داده که حملات سایبری به صنعت رمزارزها همچنان روندی صعودی دارد. بر اساس آمار شرکت TRM Labs، از ابتدای سال جاری میلادی تاکنون بیش از ۲۰۰ حمله سایبری علیه شرکت‌ها و سرویس‌های حوزه ارزهای دیجیتال ثبت شده و مجموع خسارت آنها از ۹۵۰ میلیون دلار فراتر رفته است.

کارشناسان معتقدند این رخداد بار دیگر اهمیت استفاده از نرم‌افزارهای به‌روز، تولید امن کلیدهای خصوصی و بررسی مداوم هشدارهای امنیتی را برای دارندگان دارایی‌های دیجیتال یادآوری می‌کند.

این خبر نخستین بار توسط TechCrunch و با استناد به اطلاعات شرکت‌های امنیت بلاک‌چین از جمله Galaxy Research و Elliptic منتشر شده است.

مشاهده بیشتر

نوشته های مشابه

دکمه بازگشت به بالا