مهاجمان سایبری با سوءاستفاده از یک نقص فنی در نرم‌افزار داخلی دستگاه‌های Coldcard، موفق به سرقت دارایی‌های دیجیتال از حدود ۵۰۰ کیف پول سخت‌افزاری در زمانی کوتاه شدند. این حمله منجر به جابه‌جایی بیش از ۱,۳۰۰ واحد بیت‌کوین شد.

به گزارش مگزین و به نقل از خبر آنلاین، در یک حمله سایبری که تنها ۲۵ دقیقه به طول انجامید، مهاجمان توانستند دارایی‌های دیجیتال موجود در حدود ۵۰۰ کیف پول سخت‌افزاری مجزا را به سرقت ببرند. این حادثه ناشی از یک نقص فنی در نرم‌افزار داخلی دستگاه‌های Coldcard، که وظیفه تولید کلیدهای امنیتی را بر عهده دارد، رخ داد.

جزئیات حمله

در جریان این عملیات، سارقان موفق شدند ۱,۳۲۴ بخش از بیت‌کوین‌ها را طی ۵۰۰ تراکنش در قالب سه بلاک شبکه جابه‌جا کنند. در نهایت، ۵۶۲ بیت‌کوین از این دارایی‌های سرقت‌شده در یک آدرس واحد تجمیع شد که از آن زمان تاکنون هیچ حرکتی نداشته است. تمامی کیف‌پول‌های آسیب‌دیده از نوع تک‌امضایی بودند و هر کدام بیش از ۰٫۱۵ بیت‌کوین موجودی داشتند. بسیاری از این کیف پول‌ها برای سال‌ها بدون فعالیت رها شده بودند.

ریشه‌یابی نقص امنیتی

دستگاه‌های Coldcard که توسط شرکت کانادایی Coinkite ساخته می‌شوند، ابزارهای سخت‌افزاری کوچکی هستند که کلیدهای بیت‌کوین را به صورت آفلاین و به دور از کامپیوترهای متصل به اینترنت نگهداری می‌کنند. بررسی‌های تیم‌های مهندسی و امنیت بیت‌کوین در مجموعه Block نشان می‌دهد که نرم‌افزار داخلی این دستگاه‌ها به دلیل یک خطای برنامه‌نویسی، مولد سخت‌افزاری اعداد تصادفی خود را نادیده گرفته و به یک جایگزین نرم‌افزاری ساده متکی شده است. این جایگزین نرم‌افزاری از شماره‌سریال دستگاه و ثبات‌های ساعت سخت‌افزاری استفاده می‌کرد که هیچ‌کدام اطلاعات محرمانه‌ای به شمار نمی‌روند.

شرکت Coinkite به کاربرانی که کلیدهای امنیتی خود را روی نسخه Mk3 با سفت‌افزار ۴٫۰٫۱ یا نسخه‌های جدیدتر ساخته‌اند، هشدار داده است. این تولیدکننده اعلام کرد که بر اساس تحلیل‌های اولیه، نسخه‌های Mk4، Q و Mk5 تحت تاثیر آسیب‌پذیری قرار ندارند. دامنه‌ی این نقص امنیتی فراتر از کلیدهای اصلی رفته و کلیدهای خصوصی کیف‌پول‌های کاغذی، ماسک‌های تقسیم کلید و کلیدهای شبیه‌سازی دستگاه را نیز شامل می‌شود.

منبع: khabaronline.ir – کد خبر: 2254406