حمله به والت‌های سرد بیت‌کوین، روزبه‌روز گسترده‌تر می‌شود

یک‌شنبه 11 مرداد 1405 - 17:10
مطالعه 2 دقیقه
بیت‌کوین از نمای نزدیک
مهاجمان سایبری با سوءاستفاده از یک نقص امنیتی قدیمی در کیف پول‌های سخت‌افزاری کلدکارد، نزدیک به ۸۹ میلیون دلار بیت‌کوین را به سرقت بردند.

مهاجمان با بهره‌برداری از کلیدهای خصوصی ساخته‌شده در کیف پول‌های سخت‌افزاری Coldcard، در حال تخلیه حساب‌هایی با موجودی چند هزار دلار هستند. بر اساس تازه‌ترین گزارش، این حملات در سه موج پیاپی انجام شده و دارایی‌های هزاران کاربر را هدف قرار داده است.

موج سوم سرقت‌ها در نخستین ساعات روز یکشنبه شناسایی شد که طی آن حدود ۲۰۸ بیت‌کوین از ۱,۹۱۲ آدرس مجزا بین ظهر جمعه تا صبح شنبه به وقت جهانی تخلیه شدند. این آمار نشان می‌دهد که میانگین دارایی ربوده‌شده از هر قربانی در موج سوم، حدود یک‌دهم بیت‌کوین بوده است؛ در حالی که در موج نخست این حملات که در تاریخ ۹ مرداد آغاز شد، مهاجمان موفق به سرقت ۱,۰۸۳ بیت کوین از ۱,۱۹۶ آدرس در مدت ۴۱ دقیقه شدند که میانگین آن برای هر قربانی نزدیک به یک بیت‌کوین کامل بود.

مجموع خسارت‌های ثبت‌شده در هر سه موج حملات اکنون به ۱,۳۶۷ بیت‌کوین، معادل تقریبی ۸۹ میلیون دلار، از ۴,۵۸۵ آدرس مختلف رسیده است.

بررسی‌های فنی نشان می‌دهد که مهاجم در موج سوم، دارایی هر قربانی را به یک آدرس مقصد مجزا منتقل کرده و آن‌ها را در قالب خروجی‌های P2WSH ذخیره کرده است که امکان اعمال شرایط چندامضایی یا قفل زمانی را فراهم می‌کند. این شیوه با دو موج اول که دارایی‌ها را به چند آدرس مشترک و مشخص می‌فرستادند، تفاوت ساختاری دارد.

ریشه‌ی این آسیب‌پذیری به به‌روزرسانی فرم‌ور این دستگاه‌ها در سال ۲۰۲۱ برمی‌گردد. در آن نسخه، فرآیند تولید کلمات بازیابی به جای تراشه سخت‌افزاری به یک تولیدکننده‌ی نرم‌افزاری و قابل‌پیش‌بینی واگذار شد که به هکرها اجازه می‌دهد با توان پردازشی مناسب و بدون نیاز به دسترسی فیزیکی به دستگاه، کلیدهای خصوصی را به صورت آفلاین بازسازی کنند.

نظرات

از دیگر اعضاء خانواده قلم