مقالات

blog-image

موج چهارم حملات به کلدکارد؛ ۱,۸۱۵ بیت‌ کوین از بیش از ۵۲۰۰ آدرس تحت‌تأثیر قرار گرفت

  • توسط: ادمین پارس بیت
  • زمان مطالعه: 8 دقیقه
  • ساخته شده در : 12 مرداد 1405 به روز شده در : 12 مرداد 1405
  • 11
آنچه در این مقاله می‌خوانید:

    موج چهارم حملات کلدکارد شناسایی شد

    این خبر و تحلیل بر اساس گزارش و بررسی سایت Cointelegraph تهیه شده است.

    چهارمین موج از جابه‌جایی‌های مشکوک مرتبط با کیف پول‌های سخت‌افزاری کلدکارد شناسایی شده است. الکس تورن، رئیس بخش تحقیقات شرکت گلکسی ریسرچ، اعلام کرده که در مرحله جدید حدود ۴۴۸٫۷ بیت‌کوین از ۷۰۹ آدرس مشکوک به قربانی منتقل شده است. بررسی الگوی تراکنش‌ها نشان می‌دهد این آدرس‌ها ویژگی‌های مشابهی با کیف پول‌های آسیب‌پذیر گزارش‌شده در موج‌های قبلی داشته‌اند. در سه موج نخست نیز مجموعاً حدود ۱,۳۶۷ بیت‌کوین جابه‌جا شده بود. با اضافه‌شدن داده‌های مرحله چهارم، میزان بیت‌کوین تحت‌تأثیر این حادثه به حدود ۱,۸۱۵ واحد رسیده است. تعداد آدرس‌های مرتبط نیز از مرز ۵۲۰۰ عبور کرده که دامنه قابل‌توجه این رویداد امنیتی را نشان می‌دهد. مهاجمان در بسیاری از موارد، دارایی هر آدرس را به مقصدی جداگانه منتقل کرده‌اند. چنین الگویی می‌تواند فرایند بررسی و ردیابی جریان دارایی‌ها را پیچیده‌تر کند. بااین‌حال، بررسی‌های فنی و آنچین درباره ابعاد کامل حادثه همچنان ادامه دارد و باید میان اطلاعات تأییدشده و برآوردهای اولیه تفاوت قائل شد.

    شاخص

    آمار گزارش‌شده

    بیت‌کوین منتقل‌شده در موج چهارم

    ۴۴۸٫۷ BTC

    آدرس‌های موج چهارم

    ۷۰۹ آدرس

    بیت‌کوین سه موج نخست

    حدود ۱,۳۶۷ BTC

    مجموع بیت‌کوین تحت‌تأثیر

    حدود ۱,۸۱۵ BTC

    مجموع آدرس‌های مرتبط

    بیش از ۵۲۰۰ آدرس


    🔵 کارگزاری و سکوی تبادل تخصصی OTC رمزدارایی اتریوم (ETH) در ایران »»

    اتریوم (Ethereum) با نماد ETH دومین رمزدارایی بزرگ بازار ارزهای دیجیتال و یکی از مهم‌ترین زیرساخت‌های بلاکچین در جهان است. اگر قصد دارید با روش خرید و فروش اتریوم (ETH) در بازار OTC، ویژگی‌ها، کاربردها و مزایای این رمزدارایی در ایران بیشتر آشنا شوید، ادامه این مطلب را از دست ندهید.


    به کانال رسمی پارس‌بیت در بله خوش آمدید. جدیدترین اخبار ارزهای دیجیتال، تحلیل بازار، آموزش بلاکچین، اطلاعیه‌های رسمی، خدمات OTC و به‌روزرسانی‌های پارس‌بیت را از اینجا دنبال کنید.  گزینه ۲ (تبلیغاتی)

    افزایش غیرعادی تراکنش‌های مرتبط با حمله

    یکی از نشانه‌های قابل‌توجه در موج چهارم، افزایش تعداد تراکنش‌های مشکوک در هر بلاک بیت‌کوین بوده است. طبق داده‌های منتشرشده، شدت فعالیت در این مرحله به حدود ۱۳٫۸ تراکنش در هر بلاک رسیده؛ درحالی‌که مقدار عادی برای آدرس‌های موردبررسی حدود ۰٫۳ تراکنش در هر بلاک گزارش شده است. این اختلاف نشان می‌دهد جابه‌جایی دارایی‌ها به‌صورت پراکنده و عادی انجام نشده و مجموعه‌ای از تراکنش‌های هماهنگ در بازه‌ای محدود شکل گرفته است. استفاده از آدرس‌های تازه برای هر قربانی نیز می‌تواند یکی از روش‌های مهاجمان برای جداکردن مسیر انتقال دارایی‌ها باشد. تحلیل آنچین امکان مشاهده تراکنش‌ها و ارتباط میان آدرس‌ها را فراهم می‌کند، اما به‌تنهایی هویت افراد یا علت قطعی هر انتقال را مشخص نمی‌کند. به همین دلیل، داده‌های بلاکچین باید همراه با بررسی فنی دستگاه‌ها، نسخه فریم‌ور، روش تولید عبارت بازیابی و اطلاعات منتشرشده از سوی شرکت سازنده ارزیابی شوند.

    وضعیت

    میانگین تراکنش در هر بلاک

    دوره عادی

    حدود ۰٫۳ تراکنش

    موج چهارم حملات

    حدود ۱۳٫۸ تراکنش

    تفاوت تقریبی

    ۴۶ برابر بیشتر

    ریشه آسیب‌پذیری کلدکارد چه بود؟

    براساس توضیحات منتشرشده، مشکل اصلی به نحوه استفاده از مولد اعداد تصادفی یا RNG مربوط می‌شود. در کیف پول سخت‌افزاری، تولید اعداد تصادفی یکی از مهم‌ترین مراحل ساخت عبارت بازیابی و کلیدهای رمزنگاری است. هرچه خروجی این فرایند تصادفی‌تر و غیرقابل‌پیش‌بینی‌تر باشد، حدس‌زدن عبارت بازیابی دشوارتر خواهد بود. شرکت Coinkite، سازنده کلدکارد، ریشه مشکل را یک خطای یکپارچه‌سازی در فریم‌ور معرفی کرده است. گزارش‌ها نشان می‌دهند این ایراد از مارس ۲۰۲۱ در برخی نسخه‌ها وجود داشته و باعث شده دستگاه به‌جای استفاده صحیح از مولد سخت‌افزاری اعداد تصادفی، به یک مسیر نرم‌افزاری جایگزین متکی شود. این اتفاق می‌تواند سطح «آنتروپی» را کاهش دهد. آنتروپی در این زمینه، میزان غیرقابل‌پیش‌بینی‌بودن داده‌ای است که برای ساخت عبارت بازیابی به کار می‌رود. اگر این مقدار پایین باشد، مجموعه عبارت‌های احتمالی محدودتر می‌شود و امکان جست‌وجوی آن‌ها توسط مهاجم افزایش می‌یابد.

    مفهوم فنی

    نقش آن در کیف پول

    📍 RNG

    تولید اعداد تصادفی برای ساخت کلیدها

    📍 آنتروپی

    تعیین میزان غیرقابل‌پیش‌بینی‌بودن عبارت بازیابی

    📍 فریم‌ور

    نرم‌افزار داخلی کنترل‌کننده دستگاه

    📍 عبارت بازیابی

    امکان بازیابی کلیدها و دسترسی به دارایی

    📍 کلید خصوصی

    ابزار اصلی کنترل رمزدارایی در بلاکچین

    ریشه آسیب‌پذیری کلدکارد

    چرا ضعف عبارت بازیابی اهمیت زیادی دارد؟

    کیف پول سخت‌افزاری بیت‌کوین را داخل دستگاه نگه‌داری نمی‌کند. دارایی روی بلاکچین ثبت شده و دستگاه از کلید خصوصی برای امضای تراکنش استفاده می‌کند. عبارت بازیابی نیز راهی برای بازسازی کلیدهای خصوصی است. بنابراین، فردی که بتواند عبارت بازیابی را کشف کند، ممکن است بدون دسترسی فیزیکی به دستگاه، کیف پول را روی ابزار دیگری بازیابی کند. همین موضوع نشان می‌دهد امنیت فیزیکی دستگاه به‌تنهایی کافی نیست. اگر فرایند تولید عبارت بازیابی قابل‌پیش‌بینی باشد، مهاجم می‌تواند مجموعه‌ای از عبارت‌های احتمالی را ایجاد و آدرس‌های متناظر با آن‌ها را بررسی کند. در صورت پیداکردن آدرسی دارای موجودی، امکان انتقال دارایی فراهم می‌شود. این آسیب‌پذیری به‌معنای وجود نقص در شبکه بیت‌کوین نیست. شبکه بیت‌کوین و سازوکار اجماع آن در این حادثه شکسته نشده‌اند. مشکل گزارش‌شده به ابزار مورد استفاده برای ایجاد کلیدهای کاربران و مسیر تولید اعداد تصادفی در برخی نسخه‌های کلدکارد ارتباط دارد.


    🔵 کارگزاری و سکوی تبادل تخصصی OTC رمزدارایی تتر گلد (XAUT) در ایران »»

    تتر گلد (XAUT) یکی از شناخته‌شده‌ترین دارایی‌های توکنیزه‌شده بازار ارزهای دیجیتال است که هر واحد آن با پشتوانه یک اونس طلای فیزیکی منتشر می‌شود. این رمزدارایی با ترکیب ارزش ذاتی طلا و مزایای فناوری بلاکچین، امکان سرمایه‌گذاری، انتقال و نگهداری طلا را به‌صورت دیجیتال فراهم می‌کند. اگر قصد دارید با روش خرید و فروش تتر گلد (XAUT) در بازار OTC، نحوه عملکرد، مزایا، کاربردها و نکات مهم این دارایی دیجیتال با پشتوانه طلا در ایران بیشتر آشنا شوید، ادامه این مطلب را از دست ندهید.


    کدام مدل‌های کلدکارد به‌روزرسانی دریافت کرده‌اند؟

    Coinkite نسخه‌های اصلاح‌شده فریم‌ور را برای چند مدل کلدکارد منتشر کرده است. مدل‌های اعلام‌شده شامل Mk2، Mk3، Mk4، Mk5 و Q هستند. کاربران باید نسخه دقیق دستگاه و فریم‌ور خود را از مسیرهای رسمی شرکت بررسی کنند و فایل به‌روزرسانی را تنها از منابع معتبر دریافت کنند.

    نکته مهم این است که نصب فریم‌ور جدید، امنیت عبارت بازیابی قدیمی را به‌صورت خودکار بازنمی‌گرداند. اگر یک عبارت بازیابی با فرایند آسیب‌پذیر ایجاد شده باشد، همان عبارت پس از نصب نسخه جدید نیز بدون تغییر باقی می‌ماند. در چنین شرایطی، ساخت عبارت بازیابی جدید و انتقال دارایی‌ها به آدرس‌های تازه اهمیت پیدا می‌کند.

    کاربران نباید عبارت بازیابی را در وب‌سایت‌ها، فرم‌های آنلاین، پیام‌رسان‌ها یا نرم‌افزارهای ناشناس وارد کنند. درخواست عبارت بازیابی با عنوان بررسی امنیت، پشتیبانی یا دریافت به‌روزرسانی می‌تواند بخشی از حملات فیشینگ باشد.

    مدل کلدکارد

    وضعیت اعلام‌شده

    📍 Mk2

    فریم‌ور اصلاح‌شده منتشر شده

    📍 Mk3

    فریم‌ور اصلاح‌شده منتشر شده

    📍 Mk4

    فریم‌ور اصلاح‌شده منتشر شده

    📍 Mk5

    فریم‌ور اصلاح‌شده منتشر شده

    📍 Q

    فریم‌ور اصلاح‌شده منتشر شده

    کاربران کلدکارد چه اقداماتی را بررسی کنند؟

    اقدامات امنیتی باید با دقت، بدون عجله و براساس دستورالعمل رسمی سازنده انجام شوند. نخستین مرحله، شناسایی مدل دستگاه و نسخه فریم‌ور است. سپس کاربر باید اطلاعیه‌های رسمی Coinkite را مطالعه کند و از دریافت فایل یا دستورالعمل از منابع ناشناس خودداری کند.

    پس از نصب نسخه اصلاح‌شده، ممکن است ایجاد یک عبارت بازیابی جدید ضروری باشد. عبارت جدید باید در محیطی امن تولید شود و دارایی‌ها به آدرس‌هایی منتقل شوند که از کلیدهای جدید ساخته شده‌اند. تنها تغییر رمز دستگاه یا نصب فریم‌ور جدید، عبارت بازیابی قدیمی را تغییر نمی‌دهد.

    اگر تراکنشی مشکوک در ممپول قرار گرفته و هنوز تأیید نشده باشد، برخی کاربران فنی ممکن است امکان استفاده از قابلیت Replace-by-Fee یا RBF را بررسی کنند. در این روش، تراکنش جدیدی با کارمزد بالاتر برای انتقال دارایی به مقصد امن ارسال می‌شود. موفقیت این اقدام تضمین‌شده نیست و به وضعیت تراکنش و تنظیمات کیف پول بستگی دارد.

    ترتیب پیشنهادی بررسی امنیت

    1. مدل و نسخه فریم‌ور دستگاه مشخص شود.

    2. اطلاعیه رسمی شرکت سازنده بررسی شود.

    3. فریم‌ور تنها از وب‌سایت رسمی دریافت شود.

    4. عبارت بازیابی جدید در محیط امن ساخته شود.

    5. آدرس‌های جدید با کلیدهای تازه ایجاد شوند.

    6. دارایی پس از بررسی آدرس مقصد منتقل شود.

    کاربران کلدکارد چه اقداماتی را بررسی کنند؟

    به‌روزرسانی فریم‌ور به‌تنهایی کافی نیست

    یکی از مهم‌ترین نکات این حادثه، تفاوت میان اصلاح نرم‌افزار دستگاه و اصلاح کلیدهای قبلی است. فریم‌ور جدید می‌تواند مسیر تولید عبارت‌های بازیابی آینده را اصلاح کند، اما قادر نیست عبارت قبلی را که از قبل ایجاد شده تغییر دهد. اگر کاربر پس از به‌روزرسانی همچنان از آدرس‌های وابسته به عبارت بازیابی قدیمی استفاده کند، خطر احتمالی مرتبط با آن کلیدها ممکن است ادامه داشته باشد. به همین دلیل، فرایند ایمن‌سازی می‌تواند شامل تولید عبارت جدید، ساخت کیف پول تازه و انتقال دارایی باشد. پیش از انتقال نیز باید آدرس مقصد با دقت روی نمایشگر دستگاه بررسی شود. بدافزارهای کلیپ‌بورد ممکن است آدرس کپی‌شده را تغییر دهند. ارسال آزمایشی مقدار محدودی از دارایی و بررسی دریافت آن، می‌تواند احتمال خطای انسانی در انتقال کامل را کاهش دهد.

    اقدام

    نتیجه

    📍 نصب فریم‌ور جدید

    اصلاح عملکرد آینده دستگاه

    📍 نگه‌داشتن عبارت قدیمی

    احتمال تداوم ریسک قبلی

    📍 تولید عبارت جدید

    ایجاد مجموعه تازه‌ای از کلیدها

    📍 انتقال به آدرس جدید

    جداشدن دارایی از کلیدهای قدیمی

    📍 بررسی آدرس روی دستگاه

    کاهش احتمال تغییر مقصد توسط بدافزار

    حادثه کلدکارد چه نکته‌ای برای صنعت کیف پول دارد؟

    حادثه کلدکارد فقط درباره یک محصول نیست و اهمیت بررسی مستقل امنیت کیف پول‌های سخت‌افزاری را برجسته می‌کند. مدیر امنیتی کراکن گفته است سازندگان این تجهیزات باید مسیر واقعی تولید آنتروپی را در محصولات نهایی به‌صورت مستقل آزمایش کنند. انتشار کد یا تأیید یک طراحی نظری، به‌تنهایی ثابت نمی‌کند نسخه نهایی دستگاه دقیقاً از همان مسیر امن استفاده می‌کند.

    کیف پول سخت‌افزاری یکی از ابزارهای مهم خودامانی است، اما هیچ دستگاهی بدون نیاز به بررسی، به‌روزرسانی و رعایت اصول امنیتی نیست. کاربران باید علاوه بر اعتبار برند، روش تولید کلید، سابقه به‌روزرسانی، امکان بررسی فریم‌ور، دستورالعمل بازیابی و کیفیت پاسخ‌گویی شرکت در زمان حادثه را در نظر بگیرند.

    افزایش استانداردهای آزمایش مستقل می‌تواند احتمال باقی‌ماندن نقص‌های مشابه در محصولات را کاهش دهد. همچنین انتشار شفاف دامنه آسیب‌پذیری و ارائه دستورالعمل دقیق برای کاربران، بخش مهمی از مدیریت هر حادثه امنیتی محسوب می‌شود.

    معیارهای ارزیابی امنیت کیف پول سخت‌افزاری

    • 🔵 بررسی مستقل فریم‌ور و سخت‌افزار

    • 🔵 شفافیت روش تولید اعداد تصادفی

    • 🔵 انتشار منظم به‌روزرسانی امنیتی

    • 🔵 نمایش و تأیید آدرس روی خود دستگاه

    • 🔵 مستندات روشن برای انتقال به کیف پول جدید

    • 🔵 پاسخ‌گویی سریع شرکت سازنده هنگام حادثه

    جمع‌بندی

    شناسایی موج چهارم حملات مرتبط با کلدکارد، مجموع بیت‌کوین‌های تحت‌تأثیر را به حدود ۱,۸۱۵ واحد در بیش از ۵۲۰۰ آدرس رسانده است. گزارش‌های فنی، مشکل را به خطای یکپارچه‌سازی مولد اعداد تصادفی و کاهش آنتروپی برخی عبارت‌های بازیابی مرتبط می‌دانند. این حادثه نقصی در شبکه بیت‌کوین محسوب نمی‌شود و به فرایند تولید کلید در برخی دستگاه‌ها و نسخه‌های فریم‌ور ارتباط دارد. کاربران باید اطلاعیه‌های رسمی سازنده را بررسی کنند و توجه داشته باشند که به‌روزرسانی فریم‌ور، عبارت بازیابی قدیمی را ایمن نمی‌کند. تولید عبارت جدید و انتقال دارایی به آدرس‌های تازه، در صورت قرارداشتن دستگاه در دامنه آسیب‌پذیری، از اقدامات مهم اعلام‌شده است.

    دامنه حادثه

    بیش از ۵۲۰۰ آدرس

    دارایی تحت‌تأثیر

    حدود ۱,۸۱۵ بیت‌کوین

    علت گزارش‌شده

    خطای RNG و کاهش آنتروپی

    وضعیت شبکه بیت‌کوین

    شبکه بیت‌کوین هک نشده است

    اقدام مهم

    بررسی فریم‌ور و ایجاد عبارت بازیابی جدید

    پرسش های متداول
    <p dir="rtl">کلدکارد یک کیف پول سخت‌افزاری متمرکز بر نگه‌داری و مدیریت کلیدهای خصوصی بیت‌کوین است.</p><p><br></p>
    <p dir="rtl">براساس گزارش منتشرشده، حدود ۴۴۸٫۷ بیت‌کوین از ۷۰۹ آدرس در موج چهارم منتقل شده است.</p><p><br></p>
    <p dir="rtl">با احتساب چهار موج شناسایی‌شده، مجموع دارایی تحت‌تأثیر به حدود ۱,۸۱۵ بیت‌کوین رسیده است.</p><p><br></p>
    <p dir="rtl">خیر. آسیب‌پذیری گزارش‌شده به فرایند تولید عبارت بازیابی در برخی دستگاه‌های کلدکارد مربوط است، نه شبکه بیت‌کوین.</p><p><br></p>
    <p>RNG سازوکاری برای تولید اعداد تصادفی است که در ایجاد کلیدهای خصوصی و عبارت بازیابی نقش دارد.</p><p><br></p>
    <p dir="rtl">کاهش آنتروپی می‌تواند عبارت بازیابی را قابل‌پیش‌بینی‌تر کرده و دامنه گزینه‌های احتمالی را برای مهاجم محدود کند.</p><p><br></p>
    <p dir="rtl">فریم‌ور جدید می‌تواند فرایند آینده را اصلاح کند، اما عبارت بازیابی قدیمی را تغییر نمی‌دهد.</p><p><br></p>
    <p dir="rtl">براساس اطلاعات منتشرشده، نسخه‌های اصلاح‌شده برای Mk2، Mk3، Mk4، Mk5 و Q ارائه شده‌اند.</p><p><br></p>
    <p dir="rtl">خیر. عبارت بازیابی نباید در وب‌سایت، پیام‌رسان یا نرم‌افزار ناشناس وارد یا برای فرد دیگری ارسال شود.</p><p><br></p>
    <p>RBF امکان جایگزینی یک تراکنش تأییدنشده با تراکنشی دارای کارمزد بالاتر را فراهم می‌کند؛ بااین‌حال، موفقیت آن قطعی نیست.</p><p><br></p>
    اشتراک:

    کلیه محتواها، تحلیل‌ها و اخبار منتشر شده در این وبسایت صرفاً جنبه اطلاع‌رسانی و آموزشی دارند و وبسایت پارس بیت هیچگونه مسئولیت، توصیه، ترویج یا تشویق به خرید، فروش، سرمایه‌گذاری یا استفاده از محصولات و خدمات مرتبط با مطالب مذکور ندارد. استفاده از اطلاعات ارائه شده بر عهده کاربر است و پارس بیت هیچ تضمینی در خصوص ، کامل بودن یا نتایج ناشی از استفاده آن ارائه نمی‌دهد.