مقالات
این خبر و تحلیل بر اساس گزارش و بررسی سایت Cointelegraph تهیه شده است.
چهارمین موج از جابهجاییهای مشکوک مرتبط با کیف پولهای سختافزاری کلدکارد شناسایی شده است. الکس تورن، رئیس بخش تحقیقات شرکت گلکسی ریسرچ، اعلام کرده که در مرحله جدید حدود ۴۴۸٫۷ بیتکوین از ۷۰۹ آدرس مشکوک به قربانی منتقل شده است. بررسی الگوی تراکنشها نشان میدهد این آدرسها ویژگیهای مشابهی با کیف پولهای آسیبپذیر گزارششده در موجهای قبلی داشتهاند. در سه موج نخست نیز مجموعاً حدود ۱,۳۶۷ بیتکوین جابهجا شده بود. با اضافهشدن دادههای مرحله چهارم، میزان بیتکوین تحتتأثیر این حادثه به حدود ۱,۸۱۵ واحد رسیده است. تعداد آدرسهای مرتبط نیز از مرز ۵۲۰۰ عبور کرده که دامنه قابلتوجه این رویداد امنیتی را نشان میدهد. مهاجمان در بسیاری از موارد، دارایی هر آدرس را به مقصدی جداگانه منتقل کردهاند. چنین الگویی میتواند فرایند بررسی و ردیابی جریان داراییها را پیچیدهتر کند. بااینحال، بررسیهای فنی و آنچین درباره ابعاد کامل حادثه همچنان ادامه دارد و باید میان اطلاعات تأییدشده و برآوردهای اولیه تفاوت قائل شد.
شاخص | آمار گزارششده |
بیتکوین منتقلشده در موج چهارم | ۴۴۸٫۷ BTC |
آدرسهای موج چهارم | ۷۰۹ آدرس |
بیتکوین سه موج نخست | حدود ۱,۳۶۷ BTC |
مجموع بیتکوین تحتتأثیر | حدود ۱,۸۱۵ BTC |
مجموع آدرسهای مرتبط | بیش از ۵۲۰۰ آدرس |
🔵 کارگزاری و سکوی تبادل تخصصی OTC رمزدارایی اتریوم (ETH) در ایران »»
اتریوم (Ethereum) با نماد ETH دومین رمزدارایی بزرگ بازار ارزهای دیجیتال و یکی از مهمترین زیرساختهای بلاکچین در جهان است. اگر قصد دارید با روش خرید و فروش اتریوم (ETH) در بازار OTC، ویژگیها، کاربردها و مزایای این رمزدارایی در ایران بیشتر آشنا شوید، ادامه این مطلب را از دست ندهید.
یکی از نشانههای قابلتوجه در موج چهارم، افزایش تعداد تراکنشهای مشکوک در هر بلاک بیتکوین بوده است. طبق دادههای منتشرشده، شدت فعالیت در این مرحله به حدود ۱۳٫۸ تراکنش در هر بلاک رسیده؛ درحالیکه مقدار عادی برای آدرسهای موردبررسی حدود ۰٫۳ تراکنش در هر بلاک گزارش شده است. این اختلاف نشان میدهد جابهجایی داراییها بهصورت پراکنده و عادی انجام نشده و مجموعهای از تراکنشهای هماهنگ در بازهای محدود شکل گرفته است. استفاده از آدرسهای تازه برای هر قربانی نیز میتواند یکی از روشهای مهاجمان برای جداکردن مسیر انتقال داراییها باشد. تحلیل آنچین امکان مشاهده تراکنشها و ارتباط میان آدرسها را فراهم میکند، اما بهتنهایی هویت افراد یا علت قطعی هر انتقال را مشخص نمیکند. به همین دلیل، دادههای بلاکچین باید همراه با بررسی فنی دستگاهها، نسخه فریمور، روش تولید عبارت بازیابی و اطلاعات منتشرشده از سوی شرکت سازنده ارزیابی شوند.
وضعیت | میانگین تراکنش در هر بلاک |
دوره عادی | حدود ۰٫۳ تراکنش |
موج چهارم حملات | حدود ۱۳٫۸ تراکنش |
تفاوت تقریبی | ۴۶ برابر بیشتر |
براساس توضیحات منتشرشده، مشکل اصلی به نحوه استفاده از مولد اعداد تصادفی یا RNG مربوط میشود. در کیف پول سختافزاری، تولید اعداد تصادفی یکی از مهمترین مراحل ساخت عبارت بازیابی و کلیدهای رمزنگاری است. هرچه خروجی این فرایند تصادفیتر و غیرقابلپیشبینیتر باشد، حدسزدن عبارت بازیابی دشوارتر خواهد بود. شرکت Coinkite، سازنده کلدکارد، ریشه مشکل را یک خطای یکپارچهسازی در فریمور معرفی کرده است. گزارشها نشان میدهند این ایراد از مارس ۲۰۲۱ در برخی نسخهها وجود داشته و باعث شده دستگاه بهجای استفاده صحیح از مولد سختافزاری اعداد تصادفی، به یک مسیر نرمافزاری جایگزین متکی شود. این اتفاق میتواند سطح «آنتروپی» را کاهش دهد. آنتروپی در این زمینه، میزان غیرقابلپیشبینیبودن دادهای است که برای ساخت عبارت بازیابی به کار میرود. اگر این مقدار پایین باشد، مجموعه عبارتهای احتمالی محدودتر میشود و امکان جستوجوی آنها توسط مهاجم افزایش مییابد.
مفهوم فنی | نقش آن در کیف پول |
📍 RNG | تولید اعداد تصادفی برای ساخت کلیدها |
📍 آنتروپی | تعیین میزان غیرقابلپیشبینیبودن عبارت بازیابی |
📍 فریمور | نرمافزار داخلی کنترلکننده دستگاه |
📍 عبارت بازیابی | امکان بازیابی کلیدها و دسترسی به دارایی |
📍 کلید خصوصی | ابزار اصلی کنترل رمزدارایی در بلاکچین |

کیف پول سختافزاری بیتکوین را داخل دستگاه نگهداری نمیکند. دارایی روی بلاکچین ثبت شده و دستگاه از کلید خصوصی برای امضای تراکنش استفاده میکند. عبارت بازیابی نیز راهی برای بازسازی کلیدهای خصوصی است. بنابراین، فردی که بتواند عبارت بازیابی را کشف کند، ممکن است بدون دسترسی فیزیکی به دستگاه، کیف پول را روی ابزار دیگری بازیابی کند. همین موضوع نشان میدهد امنیت فیزیکی دستگاه بهتنهایی کافی نیست. اگر فرایند تولید عبارت بازیابی قابلپیشبینی باشد، مهاجم میتواند مجموعهای از عبارتهای احتمالی را ایجاد و آدرسهای متناظر با آنها را بررسی کند. در صورت پیداکردن آدرسی دارای موجودی، امکان انتقال دارایی فراهم میشود. این آسیبپذیری بهمعنای وجود نقص در شبکه بیتکوین نیست. شبکه بیتکوین و سازوکار اجماع آن در این حادثه شکسته نشدهاند. مشکل گزارششده به ابزار مورد استفاده برای ایجاد کلیدهای کاربران و مسیر تولید اعداد تصادفی در برخی نسخههای کلدکارد ارتباط دارد.
🔵 کارگزاری و سکوی تبادل تخصصی OTC رمزدارایی تتر گلد (XAUT) در ایران »»
تتر گلد (XAUT) یکی از شناختهشدهترین داراییهای توکنیزهشده بازار ارزهای دیجیتال است که هر واحد آن با پشتوانه یک اونس طلای فیزیکی منتشر میشود. این رمزدارایی با ترکیب ارزش ذاتی طلا و مزایای فناوری بلاکچین، امکان سرمایهگذاری، انتقال و نگهداری طلا را بهصورت دیجیتال فراهم میکند. اگر قصد دارید با روش خرید و فروش تتر گلد (XAUT) در بازار OTC، نحوه عملکرد، مزایا، کاربردها و نکات مهم این دارایی دیجیتال با پشتوانه طلا در ایران بیشتر آشنا شوید، ادامه این مطلب را از دست ندهید.
Coinkite نسخههای اصلاحشده فریمور را برای چند مدل کلدکارد منتشر کرده است. مدلهای اعلامشده شامل Mk2، Mk3، Mk4، Mk5 و Q هستند. کاربران باید نسخه دقیق دستگاه و فریمور خود را از مسیرهای رسمی شرکت بررسی کنند و فایل بهروزرسانی را تنها از منابع معتبر دریافت کنند.
نکته مهم این است که نصب فریمور جدید، امنیت عبارت بازیابی قدیمی را بهصورت خودکار بازنمیگرداند. اگر یک عبارت بازیابی با فرایند آسیبپذیر ایجاد شده باشد، همان عبارت پس از نصب نسخه جدید نیز بدون تغییر باقی میماند. در چنین شرایطی، ساخت عبارت بازیابی جدید و انتقال داراییها به آدرسهای تازه اهمیت پیدا میکند.
کاربران نباید عبارت بازیابی را در وبسایتها، فرمهای آنلاین، پیامرسانها یا نرمافزارهای ناشناس وارد کنند. درخواست عبارت بازیابی با عنوان بررسی امنیت، پشتیبانی یا دریافت بهروزرسانی میتواند بخشی از حملات فیشینگ باشد.
مدل کلدکارد | وضعیت اعلامشده |
📍 Mk2 | فریمور اصلاحشده منتشر شده |
📍 Mk3 | فریمور اصلاحشده منتشر شده |
📍 Mk4 | فریمور اصلاحشده منتشر شده |
📍 Mk5 | فریمور اصلاحشده منتشر شده |
📍 Q | فریمور اصلاحشده منتشر شده |
اقدامات امنیتی باید با دقت، بدون عجله و براساس دستورالعمل رسمی سازنده انجام شوند. نخستین مرحله، شناسایی مدل دستگاه و نسخه فریمور است. سپس کاربر باید اطلاعیههای رسمی Coinkite را مطالعه کند و از دریافت فایل یا دستورالعمل از منابع ناشناس خودداری کند.
پس از نصب نسخه اصلاحشده، ممکن است ایجاد یک عبارت بازیابی جدید ضروری باشد. عبارت جدید باید در محیطی امن تولید شود و داراییها به آدرسهایی منتقل شوند که از کلیدهای جدید ساخته شدهاند. تنها تغییر رمز دستگاه یا نصب فریمور جدید، عبارت بازیابی قدیمی را تغییر نمیدهد.
اگر تراکنشی مشکوک در ممپول قرار گرفته و هنوز تأیید نشده باشد، برخی کاربران فنی ممکن است امکان استفاده از قابلیت Replace-by-Fee یا RBF را بررسی کنند. در این روش، تراکنش جدیدی با کارمزد بالاتر برای انتقال دارایی به مقصد امن ارسال میشود. موفقیت این اقدام تضمینشده نیست و به وضعیت تراکنش و تنظیمات کیف پول بستگی دارد.
مدل و نسخه فریمور دستگاه مشخص شود.
اطلاعیه رسمی شرکت سازنده بررسی شود.
فریمور تنها از وبسایت رسمی دریافت شود.
عبارت بازیابی جدید در محیط امن ساخته شود.
آدرسهای جدید با کلیدهای تازه ایجاد شوند.
دارایی پس از بررسی آدرس مقصد منتقل شود.

یکی از مهمترین نکات این حادثه، تفاوت میان اصلاح نرمافزار دستگاه و اصلاح کلیدهای قبلی است. فریمور جدید میتواند مسیر تولید عبارتهای بازیابی آینده را اصلاح کند، اما قادر نیست عبارت قبلی را که از قبل ایجاد شده تغییر دهد. اگر کاربر پس از بهروزرسانی همچنان از آدرسهای وابسته به عبارت بازیابی قدیمی استفاده کند، خطر احتمالی مرتبط با آن کلیدها ممکن است ادامه داشته باشد. به همین دلیل، فرایند ایمنسازی میتواند شامل تولید عبارت جدید، ساخت کیف پول تازه و انتقال دارایی باشد. پیش از انتقال نیز باید آدرس مقصد با دقت روی نمایشگر دستگاه بررسی شود. بدافزارهای کلیپبورد ممکن است آدرس کپیشده را تغییر دهند. ارسال آزمایشی مقدار محدودی از دارایی و بررسی دریافت آن، میتواند احتمال خطای انسانی در انتقال کامل را کاهش دهد.
اقدام | نتیجه |
📍 نصب فریمور جدید | اصلاح عملکرد آینده دستگاه |
📍 نگهداشتن عبارت قدیمی | احتمال تداوم ریسک قبلی |
📍 تولید عبارت جدید | ایجاد مجموعه تازهای از کلیدها |
📍 انتقال به آدرس جدید | جداشدن دارایی از کلیدهای قدیمی |
📍 بررسی آدرس روی دستگاه | کاهش احتمال تغییر مقصد توسط بدافزار |
حادثه کلدکارد فقط درباره یک محصول نیست و اهمیت بررسی مستقل امنیت کیف پولهای سختافزاری را برجسته میکند. مدیر امنیتی کراکن گفته است سازندگان این تجهیزات باید مسیر واقعی تولید آنتروپی را در محصولات نهایی بهصورت مستقل آزمایش کنند. انتشار کد یا تأیید یک طراحی نظری، بهتنهایی ثابت نمیکند نسخه نهایی دستگاه دقیقاً از همان مسیر امن استفاده میکند.
کیف پول سختافزاری یکی از ابزارهای مهم خودامانی است، اما هیچ دستگاهی بدون نیاز به بررسی، بهروزرسانی و رعایت اصول امنیتی نیست. کاربران باید علاوه بر اعتبار برند، روش تولید کلید، سابقه بهروزرسانی، امکان بررسی فریمور، دستورالعمل بازیابی و کیفیت پاسخگویی شرکت در زمان حادثه را در نظر بگیرند.
افزایش استانداردهای آزمایش مستقل میتواند احتمال باقیماندن نقصهای مشابه در محصولات را کاهش دهد. همچنین انتشار شفاف دامنه آسیبپذیری و ارائه دستورالعمل دقیق برای کاربران، بخش مهمی از مدیریت هر حادثه امنیتی محسوب میشود.
🔵 بررسی مستقل فریمور و سختافزار
🔵 شفافیت روش تولید اعداد تصادفی
🔵 انتشار منظم بهروزرسانی امنیتی
🔵 نمایش و تأیید آدرس روی خود دستگاه
🔵 مستندات روشن برای انتقال به کیف پول جدید
🔵 پاسخگویی سریع شرکت سازنده هنگام حادثه
شناسایی موج چهارم حملات مرتبط با کلدکارد، مجموع بیتکوینهای تحتتأثیر را به حدود ۱,۸۱۵ واحد در بیش از ۵۲۰۰ آدرس رسانده است. گزارشهای فنی، مشکل را به خطای یکپارچهسازی مولد اعداد تصادفی و کاهش آنتروپی برخی عبارتهای بازیابی مرتبط میدانند. این حادثه نقصی در شبکه بیتکوین محسوب نمیشود و به فرایند تولید کلید در برخی دستگاهها و نسخههای فریمور ارتباط دارد. کاربران باید اطلاعیههای رسمی سازنده را بررسی کنند و توجه داشته باشند که بهروزرسانی فریمور، عبارت بازیابی قدیمی را ایمن نمیکند. تولید عبارت جدید و انتقال دارایی به آدرسهای تازه، در صورت قرارداشتن دستگاه در دامنه آسیبپذیری، از اقدامات مهم اعلامشده است.
دامنه حادثه | بیش از ۵۲۰۰ آدرس |
دارایی تحتتأثیر | حدود ۱,۸۱۵ بیتکوین |
علت گزارششده | خطای RNG و کاهش آنتروپی |
وضعیت شبکه بیتکوین | شبکه بیتکوین هک نشده است |
اقدام مهم | بررسی فریمور و ایجاد عبارت بازیابی جدید |
کلیه محتواها، تحلیلها و اخبار منتشر شده در این وبسایت صرفاً جنبه اطلاعرسانی و آموزشی دارند و وبسایت پارس بیت هیچگونه مسئولیت، توصیه، ترویج یا تشویق به خرید، فروش، سرمایهگذاری یا استفاده از محصولات و خدمات مرتبط با مطالب مذکور ندارد. استفاده از اطلاعات ارائه شده بر عهده کاربر است و پارس بیت هیچ تضمینی در خصوص ، کامل بودن یا نتایج ناشی از استفاده آن ارائه نمیدهد.