مهاجمان سایبری با سوءاستفاده از یک نقص فنی در نرمافزار داخلی دستگاههای Coldcard، موفق به سرقت داراییهای دیجیتال از حدود ۵۰۰ کیف پول سختافزاری در زمانی کوتاه شدند. این حمله منجر به جابهجایی بیش از ۱,۳۰۰ واحد بیتکوین شد.
به گزارش مگزین و به نقل از خبر آنلاین، در یک حمله سایبری که تنها ۲۵ دقیقه به طول انجامید، مهاجمان توانستند داراییهای دیجیتال موجود در حدود ۵۰۰ کیف پول سختافزاری مجزا را به سرقت ببرند. این حادثه ناشی از یک نقص فنی در نرمافزار داخلی دستگاههای Coldcard، که وظیفه تولید کلیدهای امنیتی را بر عهده دارد، رخ داد.
جزئیات حمله
در جریان این عملیات، سارقان موفق شدند ۱,۳۲۴ بخش از بیتکوینها را طی ۵۰۰ تراکنش در قالب سه بلاک شبکه جابهجا کنند. در نهایت، ۵۶۲ بیتکوین از این داراییهای سرقتشده در یک آدرس واحد تجمیع شد که از آن زمان تاکنون هیچ حرکتی نداشته است. تمامی کیفپولهای آسیبدیده از نوع تکامضایی بودند و هر کدام بیش از ۰٫۱۵ بیتکوین موجودی داشتند. بسیاری از این کیف پولها برای سالها بدون فعالیت رها شده بودند.
ریشهیابی نقص امنیتی
دستگاههای Coldcard که توسط شرکت کانادایی Coinkite ساخته میشوند، ابزارهای سختافزاری کوچکی هستند که کلیدهای بیتکوین را به صورت آفلاین و به دور از کامپیوترهای متصل به اینترنت نگهداری میکنند. بررسیهای تیمهای مهندسی و امنیت بیتکوین در مجموعه Block نشان میدهد که نرمافزار داخلی این دستگاهها به دلیل یک خطای برنامهنویسی، مولد سختافزاری اعداد تصادفی خود را نادیده گرفته و به یک جایگزین نرمافزاری ساده متکی شده است. این جایگزین نرمافزاری از شمارهسریال دستگاه و ثباتهای ساعت سختافزاری استفاده میکرد که هیچکدام اطلاعات محرمانهای به شمار نمیروند.
شرکت Coinkite به کاربرانی که کلیدهای امنیتی خود را روی نسخه Mk3 با سفتافزار ۴٫۰٫۱ یا نسخههای جدیدتر ساختهاند، هشدار داده است. این تولیدکننده اعلام کرد که بر اساس تحلیلهای اولیه، نسخههای Mk4، Q و Mk5 تحت تاثیر آسیبپذیری قرار ندارند. دامنهی این نقص امنیتی فراتر از کلیدهای اصلی رفته و کلیدهای خصوصی کیفپولهای کاغذی، ماسکهای تقسیم کلید و کلیدهای شبیهسازی دستگاه را نیز شامل میشود.
منبع: khabaronline.ir – کد خبر: 2254406
