
لطفا شماره موبایل خود را وارد کنید

کد تایید برای شماره پیامک شد

کد تایید برای شماره پیامک شد

لطفا رمز عبور خود را وارد نمایید

لطفا مشخصات خود را وارد نمایید.

لطفا رمز عبور جدید خود را وارد کنید
برای دریافت لینک لایو ترید، لطفاً اطلاعات خود را وارد کنید.

نویسنده:ساجده حسینی
محققان شرکت گلکسی از شناسایی یک آسیبپذیری جدی در کیف پول سختافزاری کلد کارد (Coldcard) خبر دادهاند که تاکنون به سرقت بیش از ۱,۳۶۷ واحد بیت کوین به ارزش حدود ۸۸/۶ میلیون دلار منجر شده است. این حملات در چند موج انجام شده و مجموعا ۴,۵۸۵ آدرس بیت کوین را تحت تأثیر قرار دادهاند.
ریشه این سرقتها به نقصی در یکی از نسخههای قدیمی فریمور کلد کارد برمیگردد. این نقص تصادفی بودن عبارت بازیابی را کاهش داده و احتمال حدس زدن کلیدهای خصوصی بعضی کیف پولها را افزایش داده است. محققان میگویند هنوز مشخص نیست همه حملات را یک مهاجم انجام داده یا چند هکر بهطور جداگانه از این ضعف امنیتی سوءاستفاده کردهاند.ه
هر کیف پول سختافزاری هنگام راهاندازی، یک عبارت بازیابی ایجاد میکند که دسترسی کامل به داراییهای آن کیف پول را در اختیار صاحبش قرار میدهد. امنیت این عبارت به میزان تصادفی بودن کلماتی بستگی دارد که در زمان ساخت آن انتخاب میشوند.
به گفته محققان گلکسی، یکی از نسخههای فریمور کلد کارد این فرآیند را با تصادفی بودن کافی انجام نمیداد. در نتیجه، تعداد حالتهای احتمالی کاهش پیدا میکرد و مهاجمان میتوانستند با بررسی فضای محدودتری از عبارتهای بازیابی، به کلید خصوصی برخی آدرسها دسترسی پیدا کنند.
گلکسی اعلام کرده است که در تازهترین موج شناساییشده، ۲۰۷/۷۲۹۴ بیت کوین از کیف پول کاربران خارج شده است. با احتساب این مرحله، مجموع بیت کوینهای سرقتشده در سه موج به ۱,۳۶۷.۰۵ بیت کوین رسیده است.
بررسی تراکنشها نشان میدهد موج اول و دوم شباهتهای زیادی با یکدیگر داشتهاند. در هر دو مرحله، داراییهای سرقتشده با الگوی مشابهی به تعداد محدودی آدرس مشترک منتقل شدهاند. نوع آدرسهای مقصد، مسیرهای مورد استفاده برای ساخت آدرسها و فاصله زمانی حدود ۲۷ ساعته میان این دو موج نیز به یکدیگر شباهت داشته است.
بااینحال، محققان تاکید کردهاند که این شباهتها برای اثبات یکسان بودن مهاجم کافی نیست. حتی میان دو موج نخست نیز تفاوتهایی در شیوه تعیین کارمزد و استفاده از قابلیت جایگزینی تراکنش با کارمزد بیشتر دیده شده است.
موج سوم الگوی متفاوتی داشت. در این مرحله، مهاجم بهجای انتقال دارایی چند قربانی به آدرسهای مشترک، برای هر قربانی مقصد جداگانهای در نظر گرفت. نوع آدرسهای مقصد نیز تغییر کرد و مهاجم بهطور میانگین دارایی بیش از شش قربانی را در هر تراکنش جابهجا کرد، درحالیکه در موج اول هر تراکنش تنها به یک قربانی مربوط بود.
مهاجم موج سوم فقط مسیر پیشفرض ساخت آدرسها را بررسی کرده است. این رفتار میتواند نشان دهد همان مهاجم قبلی ابزارهای خود را تغییر داده است تا ردیابی تراکنشها دشوارتر شود. احتمال دیگر این است که هکر جداگانهای همان فضای آسیبپذیر کلیدها را شناسایی کرده و بهصورت مستقل از آن سوءاستفاده کرده باشد. دادههای بلاک چین بهتنهایی نمیتوانند میان این دو سناریو تفاوت قائل شوند.
بررسی آدرسهای شناساییشده نشان میدهد بیشتر کیف پولهای آسیبدیده کمتر از یک بیت کوین موجودی داشتهاند. بااینحال، بخش بزرگتری از ارزش کل سرقت مربوط به آدرسهایی با موجودی بالاتر بوده است.
محققان گلکسی میگویند این الگو بیشتر به شیوه نگهداری دارایی توسط کاربران عادی شباهت دارد و نشانهای از هدف قرار گرفتن گسترده کیف پولهای سازمانی یا متعلق به موسسات بزرگ دیده نمیشود. به نظر میرسد بیشتر قربانیان افرادی بودهاند که بیت کوین خود را بهصورت شخصی و در کیف پول سختافزاری نگهداری میکردند.
نسخه آسیبپذیر فریمور کولدکارد در ۱۷ مارس ۲۰۲۱ و همزمان با ثبت بلاک ۶۷۴,۹۵۱ شبکه بیت کوین منتشر شد. به گفته گلکسی، هیچیک از بیت کوینهایی که در سه موج حمله شناسایی شدهاند، پیش از این بلاک ایجاد نشده بودند. این موضوع یکی از مهمترین شواهدی است که ارتباط میان سرقتها و فریمور منتشرشده در سال ۲۰۲۱ را تقویت میکند.
انتشار اطلاعات مربوط به این آسیبپذیری همچنین میتواند خطر حملات جدید را افزایش دهد. زیرا مهاجمان بیشتری ممکن است برای پیدا کردن آدرسهایی که با تصادفی بودن ضعیف ساخته شدهاند تلاش کنند.
بخشی از آدرسهای اولیه از طریق گزارش قربانیان در شبکه اجتماعی ایکس شناسایی شدند. محققان سپس با بررسی تراکنشهای بیت کوین، مسیر انتقال داراییها و آدرسهای مقصد، الگوهای مشترک میان حملات را پیدا کردند.
تحلیل گلکسی تنها بر دادههای ثبتشده در بلاک چین بیت کوین و مجموعه خروجیهای خرجنشده یا UTXOها متکی است. UTXO به بیت کوینهایی گفته میشود که در تراکنشهای قبلی دریافت شدهاند، اما هنوز خرج نشدهاند.
هنوز دیدگاهی ثبت نشده است.

خلاصه خبر قیمت ZETA پس از تصویب پیشنهاد زتاچین برای کنار گذاشتن شبکه لایه یک و انتقال توکن این پروژه به سولانا، بیش از ۶۰ درصد جهش کرد. این پیشنهاد با ۹۹/۴ درصد رای موافق تصویب شده است و در صورت نهایی شدن، ZETA با نسبت…

خلاصه خبر بیت کوین با عبور از محدوده ۸۰ هزار دلار وارد هفتهای حساس شده است. انتشار انتظارات تورمی آمریکا، اجرایی شدن نرخ بهره جدید ژاپن و جریان سرمایه ETFها میتوانند مشخص کنند رالی اخیر ادامه پیدا میکند یا بازار دوباره تحت فشار قرار میگیرد. همزمان،…

خلاصه خبر حدود ۷۰ درصد آلت کوینهای بایننس دوباره بالاتر از میانگین متحرک ۲۰۰ روزه معامله میشوند و ارزش بازار آلت کوینها نیز از ۸۰۰ میلیارد دلار عبور کرده است. بااینحال، شاخص آلت سیزن هنوز روی عدد ۴۱ قرار دارد و دامیننس بالای بیت کوین نشان…

خلاصه خبر قیمت HYPE با رشد بیش از ۱۵ درصدی طی دو روز، از مرز ۹۰ دلار عبور کرد و به رکورد تاریخی تازهای رسید. معافیت جدید SEC برای سهام توکنیزهشده، راهاندازی قابلیت وامگیری هایپرلیکویید با استقبال ۲۶۹ میلیون دلاری و گسترش استفاده از زیرساخت HIP-3،…

خلاصه خبر نیمه نخست سال ۱۴۰۵ نشان داد عملکرد بازارها تفاوت چشمگیری داشته است؛ بورس تهران با رشد ۹۳ درصدی شاخص کل و ورود حدود ۹۳.۵ هزار میلیارد تومان پول حقیقی، بالاترین بازدهی را ثبت کرد، در حالی که بازار خودرو با وجود جهشهای ماهانه، در…

خلاصه خبر قیمت ZETA پس از تصویب پیشنهاد زتاچین برای کنار گذاشتن شبکه لایه یک و انتقال توکن این پروژه به سولانا، بیش از ۶۰ درصد جهش کرد. این پیشنهاد با ۹۹/۴ درصد رای موافق تصویب شده است و در صورت نهایی شدن، ZETA با نسبت…

خلاصه خبر بیت کوین با عبور از محدوده ۸۰ هزار دلار وارد هفتهای حساس شده است. انتشار انتظارات تورمی آمریکا، اجرایی شدن نرخ بهره جدید ژاپن و جریان سرمایه ETFها میتوانند مشخص کنند رالی اخیر ادامه پیدا میکند یا بازار دوباره تحت فشار قرار میگیرد. همزمان،…

خلاصه خبر حدود ۷۰ درصد آلت کوینهای بایننس دوباره بالاتر از میانگین متحرک ۲۰۰ روزه معامله میشوند و ارزش بازار آلت کوینها نیز از ۸۰۰ میلیارد دلار عبور کرده است. بااینحال، شاخص آلت سیزن هنوز روی عدد ۴۱ قرار دارد و دامیننس بالای بیت کوین نشان…
دیدگاهها
هنوز دیدگاهی ثبت نشده است.
ارسال دیدگاه جدید