حمله به والتهای سرد بیتکوین، روزبهروز گستردهتر میشود
مهاجمان با بهرهبرداری از کلیدهای خصوصی ساختهشده در کیف پولهای سختافزاری Coldcard، در حال تخلیه حسابهایی با موجودی چند هزار دلار هستند. بر اساس تازهترین گزارش، این حملات در سه موج پیاپی انجام شده و داراییهای هزاران کاربر را هدف قرار داده است.
موج سوم سرقتها در نخستین ساعات روز یکشنبه شناسایی شد که طی آن حدود ۲۰۸ بیتکوین از ۱,۹۱۲ آدرس مجزا بین ظهر جمعه تا صبح شنبه به وقت جهانی تخلیه شدند. این آمار نشان میدهد که میانگین دارایی ربودهشده از هر قربانی در موج سوم، حدود یکدهم بیتکوین بوده است؛ در حالی که در موج نخست این حملات که در تاریخ ۹ مرداد آغاز شد، مهاجمان موفق به سرقت ۱,۰۸۳ بیت کوین از ۱,۱۹۶ آدرس در مدت ۴۱ دقیقه شدند که میانگین آن برای هر قربانی نزدیک به یک بیتکوین کامل بود.
مجموع خسارتهای ثبتشده در هر سه موج حملات اکنون به ۱,۳۶۷ بیتکوین، معادل تقریبی ۸۹ میلیون دلار، از ۴,۵۸۵ آدرس مختلف رسیده است.
بررسیهای فنی نشان میدهد که مهاجم در موج سوم، دارایی هر قربانی را به یک آدرس مقصد مجزا منتقل کرده و آنها را در قالب خروجیهای P2WSH ذخیره کرده است که امکان اعمال شرایط چندامضایی یا قفل زمانی را فراهم میکند. این شیوه با دو موج اول که داراییها را به چند آدرس مشترک و مشخص میفرستادند، تفاوت ساختاری دارد.
ریشهی این آسیبپذیری به بهروزرسانی فرمور این دستگاهها در سال ۲۰۲۱ برمیگردد. در آن نسخه، فرآیند تولید کلمات بازیابی به جای تراشه سختافزاری به یک تولیدکنندهی نرمافزاری و قابلپیشبینی واگذار شد که به هکرها اجازه میدهد با توان پردازشی مناسب و بدون نیاز به دسترسی فیزیکی به دستگاه، کلیدهای خصوصی را به صورت آفلاین بازسازی کنند.