هک کلدکارد مربوط به تولید بذر آسیبپذیر در فرمور برخی کیفپولهای سختافزاری است، نه نقض امنیت بیتکوین. این خطا هنگامی رخ داد که برخی دستگاههای کلدکارد در حال تولید رازی بودند که کلیدهای کیفپول از آن مشتق میشوند. پروتکل، بلاکچین و سیستم امضای بیتکوین بهطور عادی به کار خود ادامه دادند.
تخمین زیانهای کلدکارد در ۴ موج حمله. از گالکسی ریسرچ و کویندِسک.
تحلیلهای بلاکچین موجود تا ۴ اوت، ۴ موج اسکن ( sweep ) مشکوک را به حدود ۱,۸۱۵٫۷۵ بیتکوین از ۵,۲۹۴ آدرس منبع بالقوهمرتبط کرده است. با قیمت بیتکوین نزدیک به ۶۳,۷۸۹ دلار در زمان تأیید نهایی، این مقدار معادل حدود ۱۱۵٫۸ میلیون دلار بود. این تخمین موقت است: این رقم مجموع رسمی زیانها نیست و ۵,۲۹۴ آدرس لزوماً به ۵,۲۹۴ قربانی تأییدشده اشاره ندارد.
این حادثه غیرمعمول است، زیرا توضیح فنی اصلی آن نیازی به دزدیدن دستگاه، دستیابی به عبارت بازیابی، آلوده کردن رایانه کاربر یا نفوذ به سرورهای کوینکایت ندارد. گزارش شده که تصادفینبودن ضعیف، تعداد بذرهای محتمل را بهقدری کاهش داده که مهاجمان بتوانند بهصورت آفلاین گزینههای احتمالی را محاسبه کرده، آدرسهای مربوطه را استخراج کنند و در دفتر کل عمومی بیتکوین به دنبال تطابق بگردند.
این مکانیزم پرسش دشواری دربارهٔ خودنگهداری بیتکوین مطرح میکند. کیفپولهای سختافزاری همچنان بهدلیل جداسازی کلیدها و تأیید تراکنشها ارزشمند هستند، اما این محافظتها به این بستگی دارند که راز در زمان اولیهٔ ایجاد، غیرقابل پیشبینی باشد. بنابراین این حادثه آزمونی برای سنجش این است که کاربران چه میزان به فرمور، سیستمهای ساخت، بازبینی کد و یک تولیدکنندهٔ کیفپول واحد اعتماد دارند.
خلاصهٔ حادثه
-
اولین حملهٔ مشاهدهشده: ۳۰ ژوئیه ۲۰۲۶، تقریباً بین ساعت ۰۱:۱۰:۲۰ تا ۰۱:۵۱:۲۶ UTC.
-
آخرین زیان تخمینی: حدود ۱,۸۱۵٫۷۵ بیتکوین از ۵,۲۹۴ آدرس منبع بالقوه، بر اساس آخرین تخمین چهارموجی موجود در ۴ اوت.
-
محصولات تحت تأثیر: بذرهای تولیدشده روی فرمورهای مشخصشدهٔ Mk2، Mk3، Mk4، Mk5 و Q، مشروط به شرایط تاس و عبارت عبور ذکرشده در اطلاعیهٔ کوینکایت.
-
خطای فنی اصلی: تولید بذر بهجای مسیر مورد نظر RNG سختافزاری، به یک روش جایگزین نرمافزاری قطعی برای تولید اعداد تصادفی رسید.
-
اقدام فوری کاربر: نصب فرمور اصلاحشده قبل از ایجاد یک بذر کاملاً جدید، تأیید کیفپول جایگزین و انتقال مراقبانهٔ وجوه.
-
عدم قطعیت اصلی: الگوهای بلاکچین نمیتوانند ثابت کنند که همهٔ آدرسهای علامتگذاریشده از کلدکارد بودهاند یا تعداد افراد منحصربهفرد تحت تأثیر را نشان دهند.
در هک کلدکارد چه اتفاقی افتاد؟
اولین اسکن بزرگ در حدود ۴۱ دقیقه در تاریخ ۳۰ ژوئیه رخ داد. پژوهشگاه گلکسی، ۱,۱۹۶ آدرس مبدأ را شناسایی کرد که در آن بازه زمانی در مجموع ۱,۰۸۲.۶۵ بیتکوین منتقل کردند. عدد قبلی حدود ۵۹۴.۵ بیتکوین از تقریباً ۵۰۰ آدرس، تنها نمایی ناقص از همان رویداد اولیه بود و نباید به عنوان مقدار جداگانهای به آن افزوده شود.
مجموع ضررهای بیتکوین مرتبط با حادثه Coldcard بر اساس سطح شواهد تا تاریخ ۳ اوت ۲۰۲۶. از پژوهشگاه گلکسی.
این تراکنشها توجه را به خود جلب کردند، زیرا بسیاری از آدرسهای مبدأ ویژگیهای مشترکی داشتند که با الگوی کیف پول آسیبپذیر همخوانی داشت. وجوه به سرعت و بهصورت سیستماتیک منتقل شدند که نشان میدهد کلیدهای کاندید و آدرسهای دارای موجودی پیش از آغاز اسکن شناسایی شده بودند. بلاکچین ساختار و انتقالات را نشان میدهد، اما بهتنهایی نمیتواند نحوه دستیابی به هر کلید خصوصی را آشکار کند.
پس از اولین افشاگری، خوشههای اضافی ظاهر شدند. برآورد تجمعی پس از یک موج مشکوک دوم به حدود ۱,۱۵۸.۷ بیتکوین از ۲,۶۷۳ آدرس مبدأ بالقوه افزایش یافت و سپس پس از یک موج سوم به ۱,۳۶۷.۰۵ بیتکوین از ۴,۵۸۵ آدرس رسید. یک موج چهارم مشکوک در تاریخ ۳ اوت حدود ۴۴۸.۷ بیتکوین از ۷۰۹ آدرس مبدأ بالقوه اضافه کرد و برآورد حسابی فعلی را در صورت عدم همپوشانی گروهها به ۱,۸۱۵.۷۵ بیتکوین و ۵,۲۹۴ آدرس رساند.
دنبالهٔ اصلی عبارت بود از:
-
مارس ۲۰۲۱: تغییری در ادغام فرمور، مسیر تولید seed آسیبپذیر را معرفی کرد.
-
۳۰ ژوئیه ۲۰۲۶: اولین اسکن بزرگ رخ داد و شرکت Coinkite یک اخطاریه و توضیح فنی منتشر کرد.
-
۳۱ ژوئیه تا ۲ اوت: فرمور اصلاحشده در دسترس قرار گرفت، محدودهٔ تحت تأثیر گسترش یافت و امواج اسکن مشکوک بیشتری شناسایی شدند.
-
۳ اوت: یک موج چهارم مبتنی بر تطبیق الگو، برآورد مشاهدهشده را به بالای ۱,۸۰۰ بیتکوین رساند.
-
۴ اوت: تا این تاریخ، موج پنجم تأییدشده، تعداد نهایی قربانیان، برنامهٔ جبران خسارت یا اعلامیهای دربارهٔ بازیابی وجوه تأیید نشده بود.
این حادثه به یک مسئلهٔ امنیتی کیف پول سختافزاری تبدیل شد، زیرا سرقتهای مشکوک از کیف پولهایی رخ داده بود که کلیدهای آنها قرار بود آفلاین بمانند. مرز امنیتی از طریق استخراج از راه دور به شکل متعارف نقض نشده بود. بلکه شواهد به ضعفی در مرحلهٔ قبلی اشاره داشت: یعنی هنگام ایجاد رازی که سختافزار قرار بود از آن محافظت کند.
نحوهٔ عملکرد آسیبپذیری Coldcard
یک عبارت بازیابی کیف پول بیتکوین باید با آنتروپی کافی شروع شود، یعنی اطلاعات غیرقابل پیشبینی که برای تولید کلمات بازیابی و کلیدهای مشتقشده از آنها استفاده میشود. یک عبارت بازیابی ۱۲ کلمهای BIP-39 که به درستی تولید شده باشد، معمولاً هدفش ۱۲۸ بیت آنتروپی است. فضای جستجوی آن آنقدر بزرگ است که حدس زدن عبارت بازیابی از طریق حمله جستجوی کامل (brute force) از نظر عملی غیرممکن است.
طراحی اصلی Coldcard قرار بود که تصادفیبودن را از منابع سختافزاری دریافت کند. با این حال، در یک ادغام در سال ۲۰۲۱ که شامل libNgU بود، تولید کیف پول از ckcc.rng_bytes() به ngu.random.bytes()تغییر یافت. این مسیر به یک روش جایگزین قطعی در MicroPython ختم شد، نه پیادهسازی سختافزاری تولید اعداد تصادفی که کد کیف پول انتظارش را داشت.
این خطا به این دلیل پنهان ماند که هر دو پیادهسازی RNG یک امضای تابع سازگار ارائه میدادند. همچنین پیادهسازی سختافزاری مورد نظر در باینری فرمور وجود داشت، که باعث میشد یک بررسی محدود، آرامشبخش به نظر برسد. آنچه بررسی نشد، مسیر کامل از تابع تولید کیف پول تا پیادهسازی RNG بود که در واقع خروجی آن را تأمین میکرد.
یک بررسی مرتبط در زمان ساخت به دلیل ظریفی شکست خورد. ماکروی مربوطه با مقدار صفر تعریف شده بود، در حالی که شرط محافظ بررسی میکرد که آیا ماکرو وجود دارد یا نه، نه اینکه آیا فعال است یا خیر. بنابراین فرآیند ساخت به جای متوقف شدن، وقتی که فایل اشتباهی گنجانده شده بود، به پایان رسید.
تحلیل اولیه شرکت Coinkite فضای جستجوی مؤثر را حدود ۴۰ بیت برای Mk2 و Mk3تخمین میزند. مدلهای Mk4، Mk5 و Q مقادیر اضافی را از المانهای امن خود گرفتند که تخمین شرکت را به حدود ۷۲ بیتافزایش داد، هرچند همچنان کمتر از هدف مورد نظر ۱۲۸ بیتی است. تحلیلهای مستقل، محدودیتهای ساختاری دقیقتری را در ساخت مدلهای جدیدتر بررسی کردهاند، اما این یافتهها نباید به ادعای سادهشدهای تبدیل شوند که هر عبارت بازیابی مدلهای جدیدتر دقیقاً ۳۲ بیت امنیت کلی داشته است.
از آنتروپی ضعیف تا یک تراکنش غیرمجاز
زنجیره فنی را میتوان بدون بازتولید روش حمله توضیح داد:
-
فرمور به جای مسیر مورد نظر RNG سختافزاری، یک مولد نرمافزاری قطعی را انتخاب کرد.
-
عبارت بازیابی نتیجهگیریشده از مجموعهای بسیار کوچکتر از احتمالات ممکن به دست آمد.
-
یک مهاجم که فرآیند معیوب را درک کرده و به اندازه کافی محدودش کند، میتوانست عبارتهای بازیابی و کلیدهای کاندید را به صورت آفلاین محاسبه کند.
-
آدرسهای عمومی مشتقشده از آن کاندیدها را میشد با آدرسهای دارای موجودی که در بلاکچین بیتکوین قابل مشاهده بودند، مقایسه کرد.
-
یک کاندید مطابق، کلید لازم برای امضای یک تراکنش از آن آدرس را فراهم میکرد.
در آن مدل نیازی به دسترسی فیزیکی نیست، زیرا مهاجم کلید را از کیف پول استخراج نمیکند. بلکه مهاجم به طور مستقل به همان کلید دست مییابد. شبکه بیتکوین نمیتواند امضای مالک قانونی را از یک امضای معتبر دیگر که با یک کلید خصوصی مشتقشده یکسان ایجاد شده است، تشخیص دهد.
این توضیح به شدت توسط سابقه فرمور، گزارش فنی Coinkite، تحلیلهای مستقل و الگوهای تراکنش مشاهدهشده پشتیبانی میشود. البته در صورتی که یک بررسی پسازوقوع بعدی علت اصلی را تغییر دهد، آزمایشهای مستقل برآوردهای آنتروپی را رد کنند، یا بررسیهای پزشکی قانونی نشان دهد که سهم قابلتوجهی از آدرسهای مشکوک منشأ غیرمرتبطی داشتهاند، این توضیح قابل بازنگری خواهد بود.
کدام دستگاهها و seedهای Coldcard تحت تأثیر قرار گرفتهاند؟
در معرض خطر بودن عمدتاً تعیین میشود توسط مکان و نحوه تولید seed فعلی، نه صرفاً با مدلی که کاربر امروزه داراست. یک دستگاه که فرمور اصلاحشده را اجرا میکند ممکن است همچنان یک seed قدیمی آسیبپذیر را نگه دارد. همچنین یک دستگاه که قبلاً فرمور آسیبپذیر را اجرا کرده است ممکن است یک seed سالم را که از یک منبع امن دیگر وارد شده است، نگه داشته باشد.
|
مدل |
فرمور آسیبپذیر هنگام تولید seed |
فرمور اصلاحشده |
چه کسانی ممکن است در معرض خطر باشند |
اقدام مورد نیاز |
|
Mk2 |
4.0.1 تا 4.1.9 |
4.2.0 یا جدیدتر |
کاربرانی که seed مورد استفادهشان در این محدوده تولید شده و آنتروپی کافی از طریق تاس خصوصی نداشته و همچنین از یک عبارت عبور BIP-39 قوی و منحصربهفرد استفاده نکردهاند |
قبل از ایجاد یک seed جدید بهروزرسانی کنید، سپس seed را تأیید و منتقل نمایید |
|
Mk3 |
4.0.1 تا 4.1.9 |
4.2.0 یا جدیدتر |
شرایط مشابه Mk2 |
قبل از ایجاد یک seed جدید بهروزرسانی کنید، سپس seed را تأیید و منتقل نمایید |
|
Mk4 |
قبل از Standard 5.6.0 یا Edge 6.6.0X |
Standard 5.6.0+ یا Edge 6.6.0X+ |
کاربرانی که seed آنها قبل از اعمال اصلاح مربوطه ایجاد شده باشد، مشروط به همان شرایط کاهش ریسک |
نسخه صحیح مسیر انتشار را نصب کنید، یک seed جدید ایجاد کنید و داراییها را منتقل نمایید |
|
Mk5 |
قبل از Standard 5.6.0 یا Edge 6.6.0X |
Standard 5.6.0+ یا Edge 6.6.0X+ |
شرایط مشابه مدلهای جدیدتر Mk4 |
نسخه صحیح مسیر انتشار را نصب کنید، یک seed جدید ایجاد کنید و داراییها را منتقل نمایید |
|
Q |
قبل از Standard 1.5.0Q یا Edge 6.6.0QX |
Standard 1.5.0Q+ یا Edge 6.6.0QX+ |
کاربرانی که seed آنها قبل از اعمال اصلاح Q مربوطه ایجاد شده باشد |
نسخه صحیح مسیر انتشار را نصب کنید، یک seed جدید ایجاد کنید و داراییها را منتقل نمایید |
Standard و Edge مسیرهای جداگانه فرمور هستند. یک نسخه قدیمیتر Edge تنها به این دلیل که شماره نسخه آن بالاتر از یک نسخه Standard به نظر میرسد، ایمن نیست. کاربران باید نسخه اصلاحشده مربوط به مدل و مسیری که واقعاً استفاده میکنند را داشته باشند.
یک سید آسیبپذیر همچنان آسیبپذیر باقی میماند اگر روی یک Coldcard تعمیرشده بازیابی شود، به یک کیف پول سختافزاری دیگر وارد شود، یا در نرمافزار کیف پول سازگار وارد گردد. هیچیک از این اقدامات، تصادفیبودن (randomness) را به کلمات اصلی اضافه نمیکنند. در مقابل، یک سید که در جای دیگری بهصورت امن تولید شده است، صرفاً به این دلیل که بعداً در یک Coldcard تحت تأثیر وارد شده باشد، ضعیف نمیشود؛ این نتیجهگیری از این واقعیت ناشی میشود که خطا در فرآیند تولید سید توسط Coldcard رخ داده است.
شرکت Coinkite اعلام کرده است که محصولات TAPSIGNER، OPENDIME و SATSCARD تحت تأثیر قرار نگرفتهاند، زیرا از مجموعهکدهای (codebases) متفاوتی استفاده میکنند. این یک بیانیه خاص محصول است، نه شواهدی بر اینکه هر یک از عملکردها یا ویژگیهای امنیتی آن محصولات بهصورت مستقل مورد حسابرسی قرار گرفته باشند.
چقدر بیتکوین دزدیده شد؟
رویدادهای شناختهشده و مشکوک به سرقت بیتکوین مرتبط با Coldcard بر اساس اندازه، تاریخ و سطح شواهد تا ۳ اوت ۲۰۲۶. منبع: Galaxy Research
معقولترین پاسخ فعلی یک تخمین است، نه یک رقم قطعی. تا ۴ اوت، آخرین محاسبه چهارموجی حدوداً ۱,۸۱۵٫۷۵ بیتکوینبود که با قیمت همزمان بیتکوین در نزدیکی ۶۳,۷۸۹ دلار، معادل حدود ۱۱۵٫۸ میلیون دلار است. این رقم ترکیبی از سه موج اول مشکوک و تخمین موج چهارم است و بر این فرض استوار است که مجموعه آدرسهای جدید با خوشههای قبلی همپوشانی ندارد.
|
تصویر لحظهای پیشگیرانه |
بیتکوین |
آدرسهای منبع احتمالی |
تفسیر صحیح |
|
دید اولیه و ناقص از موج اول |
~۵۹۴٫۵ |
~۵۰۰ |
زیرمجموعهای منسوخشده از اسکن اولیه |
|
تخمین کامل موج اول |
۱,۰۸۲٫۶۵ |
۱,۱۹۶ |
اسکن الگو-مطابق ۳۰ ژوئیه |
|
جمع تراکمی تا پایان موج دوم |
~۱,۱۵۸٫۷ |
۲,۶۷۳ |
تخمین جاری گستردهشده |
|
جمع تراکمی تا پایان موج سوم |
۱,۳۶۷٫۰۵ |
۴,۵۸۵ |
توسط محاسبه موج چهارم منسوخ شده |
|
جمع تراکمی تا پایان موج چهارم |
~۱,۸۱۵٫۷۵ |
۵,۲۹۴ |
آخرین تخمین موقت با فرض عدم همپوشانی |
اعداد تغییر کردند زیرا تحقیقات بهطور مداوم فعالیتهای اضافی را کشف میکرد. گزارشهای اولیه تنها بخشی از اولین اسکن را ثبت کردند، در حالی که بهروزرسانیهای بعدی موجهای جدیدی را اضافه کردند و فیلترهای آدرس را دقیقتر نمودند. مقادیر دلاری نیز متغیر بودند، زیرا قیمت بیتکوین در دوره گزارشدهی بین حدود ۶۲,۰۰۰ تا ۶۵,۰۰۰ دلار نوسان داشت.
یک آدرس همان کیف پول یا شخص نیست. یک کاربر میتواند بسیاری از آدرسها را کنترل کند، یک سید میتواند بسیاری از آدرسها را استخراج کند، و یک خوشه پیشگیرانه ممکن است شامل موارد مثبت کاذب باشد. الگوهای بلاکچین میتوانند زمانبندی هماهنگ، ساختار تراکنش، سابقه منبع و رفتار مقصد را نشان دهند، اما نمیتوانند بهتنهایی اثبات کنند که هر کلید منبع از یک Coldcard آسیبپذیر نشأت گرفته است.
بنابراین باید تعداد آدرسها به عنوان آدرسهای منبع بالقوه توصیف شوند، نه قربانیان تأییدشده. تا زمان قطع دادهها، هیچ رقم رسمی برای تعداد قربانیان منحصربهفرد، دستگاهها، سیدها یا کاربران منتشر نشده بود. گزارشهای فردی قربانیان میتوانند واقعیت حادثه را تأیید کنند، اما مقیاس کامل آن را مشخص نمیکنند.
در صورتی که پژوهشگران تراکنشهای قدیمیتری شناسایی کنند یا تأییدیههای بیشتری از قربانیان دریافت نمایند، مجموع ممکن است بدون وقوع موج جدید حمله افزایش یابد. همچنین در صورتی که مجموعهای از آدرسها با خوشه دیگری همپوشانی داشته باشد یا تحلیلهای بعدی موارد مثبت کاذب را حذف کند، این رقم ممکن است کاهش یابد. یک برآورد بزرگتر که در رسانهها گردش میکند نباید جایگزین برآورد فعلی شود مگر اینکه روششناسی آن، نقطه قطع بلاکچین و ارتباط آن با Coldcard قابل تأیید باشد.
چرا بهروزرسانی فرمافزار کافی نیست
فرمافزار تعیین میکند که دستگاه اکنون چه کاری انجام دهد. یک سید نتیجهای است که دستگاه هنگام ایجاد آن کیف پول انجام داده است. ه一旦 تصادفینبودن کافی منجر به تولید یک سید شده باشد، بهروزرسانی نرمافزاری بعدی نمیتواند بهصورت بازگشتی مجموعهای را که آن سید از آن انتخاب شده بود گسترش دهد.
فرمافزار اصلاحشده با حذف روش جایگزین ناخواسته نرمافزاری و افزودن بررسیهای زمان ساخت در اطراف نماد RNG، تولید آینده را اصلاح میکند. این فرمافزار کلمات بازیابی که قبلاً یادداشت شدهاند را تغییر نمیدهد، کلیدهایی که قبلاً از آنها استخراج شدهاند را عوض نمیکند و باعث نمیشود مهاجم کاندیدایی را که میتواند آنها را بازتولید کند فراموش کند.
انتقال همان کلمات به دستگاه دیگری محل ذخیرهسازی را عوض میکند، نه راز را. خرید یک کیف پول دیگر و بازیابی سید تحت تأثیر، همان کیف پول و کلیدها را تولید میکند. بنابراین اصل رسمی مهاجرت این است: _PATCH_ مولد را تعمیر میکند، در حالی که سید تحت تأثیر باید جایگزین شود.
یک سید جدید که با فرمافزار اصلاحشده صحیح ایجاد شده باشد، یک کیف پول متفاوت تولید میکند. داراییها تنها پس از اینکه آدرس دریافتی تأیید شده و بیتکوین به آنجا منتقل شده باشد، توسط راز جدید محافظت میشوند. تراکنشهای غیرمجاز تأییدشده را نمیتوان با تغییر فرمافزار یا بازیابی یک پشتیبان برگرداند.
کاربران تحت تأثیر Coldcard اکنون چه باید بکنند
پاسخ مناسب به منشأ سید، فرمافزار مورد استفاده هنگام ایجاد آن و هرگونه آنتروپی مستقل یا محافظت با رمز عبور بستگی دارد. کاربران باید به مشاوره امنیتی زنده Coldcard برای روشهای اختصاصی دستگاه تکیه کنند و در شرایط استرسزا دست به کارهای خودسرانه نزنند.
یک توالی کلی و دقیق عبارت است از:
-
تأیید مدل و سابقه فرمافزار. نسخه فعلی کافی نیست؛ باید مشخص شود کدام فرمافزار سید دارای موجودی را تولید کرده است.
-
تعیین منشأ سید. مشخص کنید که آیا این مورد روی Coldcard تولید شده، از یک Coldcard دیگر آسیبدیده بازیابی شده، یا از یک منبع مستقل وارد شده است.
-
فیرمور اصلاحشده و تأییدشده را نصب کنید. قبل از تولید جایگزین، از کانال رسمی و نسخه صحیح Standard یا Edge برای دستگاه استفاده کنید.
-
یک seed کاملاً جدید تولید کنید. از بازاستفاده، تغییر جزئی یا دوباره وارد کردن کلمات بازیابی قدیمی به عنوان جایگزین خودداری کنید.
-
پشتیبانگیری جدید را ثبت و تأیید کنید. قبل از ارسال وجوه، کلمات و اطلاعات بازیابی را به دقت بررسی کنید.
-
اثر انگشت کیف پول و آدرس دریافت را تأیید کنید. هر دو را از طریق نمایشگر دستگاه مورد اعتماد تأیید کنید، نه فقط روی یک رایانه یا تلفن متصل.
-
یک تراکنش آزمایشی کوچک ارسال کنید. از مقداری استفاده کنید که برای تأیید فرآیند کافی باشد بدون اینکه بلافاصله کل موجودی منتقل شود.
-
دریافت و کنترل را تأیید کنید. تأیید کنید که کیف پول جدید پرداخت آزمایشی را نشان میدهد و میتوان آن را همانطور که در نظر گرفته شده بازیابی یا دسترسی کرد.
-
مانده موجودی را منتقل کنید. تنها پس از بررسی مقصد و نتیجه آزمایش، اقدام به انتقال کنید.
-
پشتیبان قدیمی را تا زمان تکمیل فرآیند نگهداری کنید. آن را تنها پس از رسیدن کامل موجودی و تأیید مهاجرت، بازنشسته کنید.
کاربرانی که قبلاً فیرمور اصلاحشده را نصب کردهاند اما seed قدیمی را حفظ کردهاند، تنها بخش اول را تکمیل کردهاند. کاربرانی که یک کیف پول جدید خریده و همان کلمات را بازیابی کردهاند، ضعف را برطرف نکردهاند. عامل تعیینکننده این است که آیا وجوه اکنون توسط یک seed تازه کنترل میشوند که از طریق یک فرآیند اصلاحشده یا مستقل تولید شده است.
دوره مهاجرت همچنین یک خطر مهندسی اجتماعی جداگانه ایجاد میکند. مهاجمان میتوانند از حس فوریت سوءاستفاده کنند حتی زمانی که نتوانند seed کاربر را محاسبه کنند.
-
از لینکهای فیرمور، ابزارهای مهاجرت یا سرویسهای بازیابی غیرمنتظره استفاده نکنید.
-
هرگز کلمات seed، کلیدهای خصوصی، عبارات عبور، دنبالههای تاس یا PINها را در یک وبسایت وارد نکنید.
-
حسابهای پشتیبانی را که از کاربران میخواهند اسرار را افشا کنند یا از آنها بخواهند یک تراکنش تأییدنشده را امضا کنند، رد کنید.
-
جایگزینی کلیپبورد، مسمومیت آدرس و تغییرات جزئی در آدرس مقصد را بررسی کنید.
-
آدرس را روی صفحه نمایش کیف پول سختافزاری تأیید کنید و قبل از موفقیت آزمایش، از انتقال کل موجودی خودداری کنید.
Coinkite همچنین از عجله کردن هشدار میدهد. کاربری که پشتیبان جدید را از دست بدهد، ابزار شبکه اشتباهی را انتخاب کند، به آدرس تأییدنشدهای ارسال کند یا با عبارت عبور بهدرستی رفتار نکند، میتواند ضرری فوریتر از آسیبپذیری مورد نظر ایجاد کند.
آیا جداسازی هوایی (air-gapping) و عناصر امن شکست خوردند؟
جداکردن هوایی (Air-gapping) و عناصر امن این حادثه را جلوگیری نکردند، زیرا بخشهای متفاوتی از مدل امنیتی را هدف قرار میدهند. جداکردن هوایی قصد دارد ارتباط بین دستگاه امضای تراکنش و سیستمهای متصل به شبکه را کاهش دهد. این روش میتواند استخراج از راه دور را محدود کرده و کمک کند تا امضای تراکنشها به صورت منزوی باقی بماند، اما کیفیت تصادفیبودن (randomness) مورد استفاده در هنگام ایجاد کیف پول را اندازهگیری نمیکند.
یک عنصر امن، مواد محرمانه ذخیرهشده را در برابر برخی تکنیکهای استخراج فیزیکی و الکترونیکی محافظت میکند. این عنصر میتواند به خوبی یک کلید را محافظت کند، حتی اگر آن کلید همچنان قابل پیشبینی باشد. اگر طرف دیگری به طور مستقل همان کلید خصوصی را استخراج کند، نیازی به دور زدن تراشه یا بازیابی داده از دستگاه نیست.
مدلهای بعدی Coldcard مقادیر اضافی از دو عنصر امن را به حالت نرمافزاری ترکیب کردند. شرکت Coinkite میگوید این کار فضای جستجوی مؤثر تخمینی را از حدود 40 بیت در مدلهای Mk2/Mk3 به حدود 72 بیت برای مدلهای Mk4، Mk5 و Q افزایش داد. این ورودی اضافی شدت مشکل را کاهش داد، اما هدف اصلی 128 بیتی را بازیابی نکرد.
این شکست قبل از مرحله ذخیرهسازی و امضای کلید رخ داد. تابع تولید seed به منبع اشتباهی از تصادفیبودن دسترسی پیدا کرد، پس از آن دستگاه کلید حاصل را طبق طراحی محافظت کرده و استفاده نمود. ذخیرهسازی آفلاین نمیتواند یک راز ضعیف را اصلاح کند، همانطور که انزوا فیزیکی نمیتواند نحوه محاسبه اولیه آن راز را تغییر دهد.
این تمایز ارزش امنیت لایهبندیشده را حفظ میکند، در حالی که محدودیت آن را مشخص میسازد. جداکردن هوایی، عناصر امن، تأیید فرمور، پشتیبانگیریها و بررسی تراکنشها مشکلات متفاوتی را حل میکنند. هیچ لایهٔ واحدی نمیتواند به طور خودکار جبران کند وقتی مرحلهٔ پایهای تولید کلید معیوب باشد.
آنچه این حادثه دربارهٔ تولید seed آشکار میکند
آنتروپی seed یک ویژگی ثانویه نیست. این آنتروپی کنترلی است که تمام محافظتهای بعدی کیف پول سختافزاری را معنادار میسازد. یک کلید خصوصی که به خوبی محافظت شده باشد، همچنان آسیبپذیر است اگر راز اولیه از مجموعهای کوچک باشد که طرف دیگری بتواند آن را جستجو کند.
باگ تولید seed در Coldcard همچنین نشان میدهد که بررسی نرمافزارهای رمزنگاری تنها به خواندن تابع RNG مورد نظر محدود نمیشود. بازبینان باید پیکربندی کامپایلشده، ماژولهای فرعی واردشده، تفکیک نمادها (symbol resolution)، دسترسیپذیری فراخوانیها، ترکیب آنتروپی، رفتار در شرایط خطا و باینری نهایی را تأیید کنند. در این مورد، پیادهسازی سختافزاری مورد انتظار وجود داشت، اما مسیر تولید کیف پول به گفتهٔ گزارشها به پیادهسازی دیگری با همان رابط دسترسی پیدا کرد.
شفافیت منبع همچنان ارزش دارد، زیرا به محققان مستقل اجازه میدهد تغییرات را بررسی کرده و نتیجهگیریهای تأمینکننده را به چالش بکشند. این امر ثابت نمیکند که کد مهم بازبینی شده است، یا اینکه کد منبع بازبینیشده با هر ساخت (build) یکسان است، یا اینکه بازبینان دقیقاً همان مسیری را که در دستگاه تولیدی اجرا شده، آزمایش کردهاند. قابلیت مشاهده، امکان تأیید را فراهم میکند؛ اما خودِ تأیید را به همراه ندارد.
بنابراین تولیدکنندگان همچنان بخشی از مدل اعتماد باقی میمانند. کاربران به آنها متکی هستند تا مسیر آنتروپی را طراحی کنند، ساخت را پیکربندی نمایند، نسخههای منتشرشده را آزمایش کنند، شکستها را افشا کنند، فرمافزار را امضا نمایند و دستورالعملهای دقیق رفع مشکل را نگهداری کنند. حتی کاربران فنیتر نیز به ندرت هر ساخت را بازتولید میکنند یا قبل از ایجاد یک کیف پول، پشتهٔ رمزنگاری جاسازیشده را بازرسی میکنند.
درس عملی این است که پیامدهای یک شکست پنهان را کاهش دهیم. آنتروپی مستقل، سیاستهای امضای چندتولیدکننده، نظارت فقط-مشاهده (watch-only)، بازیابی آزمایششده و منشأ شفاف فرمافزار میتوانند ریسک را توزیع کنند. هر یک از این اقدامات همچنین کار و احتمال خطاهای بیشتری ایجاد میکنند، بنابراین معماری امنیتی باید با توانایی کاربر برای نگهداری قابل اعتماد آن هماهنگ باشد.
آیا هک Coldcard به این معناست که خودنگهداری (self-custody) ناامن است؟
این حادثه نشان نمیدهد که خودنگهداری بیتکوین از نظر رمزنگاری غیرعملی است. شبکهٔ بیتکوین مورد نفوذ قرار نگرفت، کلیدهای تولیدشدهٔ صحیح تحت فرضیات فعلی امن باقی میمانند و آسیبپذیری مربوط به یک پیادهسازی و سابقهٔ فرمافزار خاص بود. خودنگهداری همچنان به کاربران اجازه میدهد بیتکوین را بدون واگذاری کنترل یکجانبه به یک واسطهٔ مالی نگه دارند و انتقال دهند.
اما نشان میدهد که خودنگهداری عاری از اعتماد نیست. یک کاربر کیف پول سختافزاری ممکن است کلیدهای نهایی را کنترل کند، اما همچنان به مؤلفههای دستگاه، فرمافزار، کتابخانهها، تنظیمات ساخت، بازبینیهای امنیتی، مستندات و کانالهای بهروزرسانی متکی است. عبارت «تأیید کن، اعتماد نکن» هدفی را توصیف میکند، اما اکثر کاربران نمیتوانند شخصاً هر لایهای را که برای رسیدن به آن لازم است، تأیید کنند.
انتقاد قویترین، بنابراین عملی است نه فلسفی. فردی میتواند فرآیند راهاندازی معمول را دنبال کند، کیف پول را آفلاین نگه دارد، پشتیبان را محافظت کند و با این حال دچار یک نقص تولیدکنندهمحور در تولید seed شود. تلقی این نتیجه به عنوان خطای کاربر، این واقعیت را نادیده میگیرد که تولید seed امن بهصورت پیشفرض، یک مسئولیت اصلی محصول است.
قویترین دفاع از خودنگهداری این است که مدل میتواند در برابر خرابیهای اجزای فردی مقاوم شود. یک کلید که از طریق آنتروپی مستقل و معتبر ایجاد شده، به دلیل این باگ خاص در Coldcard ضعیف نشده است. یک کیف پول چندامضایی که نیازمند یک کلید دوم مستقل است، حتی اگر یکی از امضاکنندگان قابل پیشبینی باشد، میتواند امن باقی بماند.
مدلهای مختلف نگهداری، ریسک را به شکلهای متفاوتی توزیع میکنند:
-
خودنگهداری تکامضایی ریسک تولید، پشتیبانگیری و احراز هویت را در یک کلید متمرکز میکند.
-
چندامضایی چندفروشنده ریسک مربوط به یک دستگاه را کاهش میدهد اما پیچیدگیهای راهاندازی، دیسکریپتور، ارثبری و بازیابی را افزایش میدهد.
-
نگهداری مشارکتی میتواند کنترلهای بازیابی و سیاست را اضافه کند، اما وابستگی به ارائهدهنده و ملاحظات حریم خصوصی را نیز به همراه دارد.
-
نگهداری مؤسساتی یا صرافی مدیریت دانه شخصی را حذف میکند اما ریسکهای طرف مقابل، دسترسی، حقوقی و برداشت را افزایش میدهد.
-
صندوقهای بیتکوین اسپات در معرض قیمت تنظیمشده قرار میدهند اما مالکیت مستقیم روی زنجیره یا کنترل انتقال را فراهم نمیکنند.
آسیبپذیری Coldcard به این معنا نیست که صرافی یا صندوق برای همه کاربران ایمنتر است. بلکه شواهدی ارائه میدهد که تصمیمات خودنگهداری باید ریسکهای پیادهسازی و عملیاتی را نیز در نظر بگیرند، نه فقط هک از راه دور و سرقت فیزیکی.
چندامضایی، عبارتهای عبور و آنتروپی تولیدشده با تاس
کنترلهای اضافی میتوانستند نتیجه را برای برخی کیف پولها تغییر دهند، اما هیچیک بدون هزینه نیستند. سؤال مرتبط این است که آیا یک کنترل یک مانع مستقل ایجاد میکند یا صرفاً همان وابستگی آسیبپذیر را تکرار میکند.
چندامضایی چندفروشنده میتواند ریسک همبستگی دستگاهها را کاهش دهد. در یک چینش ۲ از ۳، بازسازی یک کلید تولیدشده توسط Coldcard کافی نیست، به شرطی که کلید دوم مورد نیاز بهصورت مستقل تولید شده و امن باقی مانده باشد. با این حال، یک راهاندازی که در آن کلیدهای کافی برای تشکیل کواروم از همان مسیر تولید آسیبپذیر بهدست آمده باشند، همچنان در معرض خطر است.
یک عبارت عبور BIP-39 یک کیف پول جداگانه را از ترکیب دانه و عبارت عبور استخراج میکند. بنابراین یک عبارت عبور قوی، منحصربهفرد و محرمانه میتواند یک مانع مستقل ایجاد کند: بازیابی دانه ضعیف پایه به تنهایی، کیف پول محافظتشده با عبارت عبور را آشکار نمیکند. Coinkite همچنان به کاربران تحت تأثیر قرار گرفتهای که از عبارت عبور استفاده میکنند توصیه میکند که به دلیل ضعیف بودن دانه پایه، مهاجرت کنند؛ زیرا یک عبارت عبور کوتاه، الگودار، تکراری، نقلقولشده، فاششده یا نامشخص ممکن است قابل حدس باشد.
رمز عبور Coldcard یک عبارت عبور BIP-39 نیست. رمز عبور، دسترسی محلی به دستگاه فیزیکی را کنترل میکند و ممکن است رفتار امنیتی خاص دستگاه را فعال کند. اما آن، کیف پول رمزنگاریشده مشتقشده از دانه را تغییر نمیدهد، بنابراین نمیتواند از مهاجمی جلوگیری کند که کلید را در جای دیگری محاسبه کند.
راهنمایی فعلی Coinkite در مورد تاس بهطور خاص به این مسئله RNG اشاره دارد:
-
۵۰ تا ۹۸ پرتاب منصفانه، مستقل و خصوصی که در زمان ایجاد بذر اولیه اضافه شدند، بر اساس محاسبات مشورتی، حداقل ۱۲۸ بیت از طریق ورودی تاس ارائه کردند.
-
۹۹ پرتاب یا بیشتر از این نوع تقریباً ۲۵۶ بیت ارائه کردند.
-
کمتر از ۵۰ پرتاب، شمارشهای فراموششده، دنبالههای آشکار یا روشهای نامشخص مشمول استثنا نمیشوند.
پرتابها باید از طریق گردش کار اصلی مربوطه وارد شده باشند و بذر نهایی تأمینشده باید همانی باشد که پس از افزودن تاسها تولید شده است. کاربران نباید فرض کنند که تحت حفاظت هستند، مگر اینکه بتوانند این شرایط را تأیید کنند. دنبالهٔ تاسها نیز جزو مواد محرمانه است و نباید عکسبرداری، دیجیتالی یا در یک سرویس متصل به شبکه وارد شود.
پس از نرمافزار داخلی Mk2/Mk3 نسخه ۴.۲.۰، Coinkite یک مسیر جایگزین اختیاری تنها با تاس را مستند کرده است که نیازمند حداقل ۹۹ پرتاب است. این متفاوت از استثنای ۵۰ پرتاب برای یک بذر قدیمی است که با استفاده از تابع «Add Dice Rolls» ایجاد شده است. تولید بذر معمولی در نرمافزار داخلی ثابت بهعنوان کافی توصیف شده است؛ تاسهای دستی اختیاری هستند و خطرات مربوط به شمارش، نقلقول، پشتیبانگیری و حریم خصوصی خود را به همراه دارند.
چندامضا (Multisig)، عبارتهای عبور و آنتروپی مستقل میتوانند یک حالت خرابی را کاهش دهند، اما در عین حال بار عملیاتی را افزایش میدهند. از دست دادن عبارت عبور، عدم کامل بودن توصیفگر چندامضا، دسترسیناپذیری امضاگذار یا ثبت نادرست بذر دستی میتواند بازیابی را بهطور دائمی مسدود کند. کنترلهای بیشتر تنها زمانی مفید هستند که کاربر بتواند آنها را مستند، آزمایش و نگهداری کند.
تأثیر این حادثه بر بازارهای بیتکوین و رمزارز
واکنش بازار قابل مشاهده بود اما جدا کردن آن دشوار بود. بیتکوین در ۳ اوت به حدود ۶۲,۸۰۰ دلار کاهش یافت، زمانی که گزارشهای مربوط به ضررهای Coldcard گسترش یافت، سپس در طول تأیید در ۴ اوت در نزدیکی ۶۳,۷۸۹ دلار معامله شد. چنین حرکتی میتواند نشاندهنده نگرانیهای امنیتی باشد، اما شواهدی نیست که نشان دهد این حادثه بهتنهایی قیمت را تعیین کرده است.
ارتباطات فدرال رزرو، تغییر نرخ بازدهی خزانهداری، تحولات ژئوپلیتیکی، مشارکت گستردهتر در رمزارزها و اخبار خاص شرکتی در مورد بیتکوین در همان دوره فعال بودند. این عوامل میتوانند بهصورت مستقل از سرخطهای خبری مربوط به کیفپولهای سختافزاری، ارزش دلار، انتظارات نقدینگی و تمایل به ریسک را تغییر دهند.
جریانهای صندوق قابل معامله بیتکوین (ETF) در بازار نقدی آمریکا نیز مختلط بود و بهصورت یکدست دفاعی نبود. این محصولات در تاریخ ۳۰ ژوئیه حدود ۲۳۳٫۱ میلیون دلار ورودی خالص، در ۳۱ ژوئیه ۲۶۵٫۴ میلیون دلار خروجی خالص و در ۳ اوت ۱۷۰٫۱ میلیون دلار ورودی خالص را ثبت کردند. این توالی، ادعای سادهای مبنی بر اینکه کاربران Coldcard بهصورت گروهی از نگهداری خودکار خود دست کشیده و به ETFها روی آوردهاند، را تأیید نمیکند.
انتقالهای فوری احتمالاً باعث افزایش فعالیتهای زنجیرهای شده است، اما یک تراکنش خارجشده از یک کیف پول قدیمی بهطور خودکار به معنای فروش نیست. ممکن است این تراکنش به یک آدرس جدید با نگهداری خودکار، یک نگهدارنده همکار یا یک صرافی منتقل شده باشد. بدون برچسبهای قابل اعتماد مقصد و دادههای معاملاتی بعدی، حجم انتقالها را نمیتوان مستقیماً به فشار فروش تبدیل کرد.
هیچ شواهد مشخص و مرتبط با این حادثه در مورد ورودیهای کلی به صرافیها، تسویههای مشتقات یا تغییر پایدار در تأمین مالی و موقعیت باز تأیید نشد. بیشترین تأثیر مستقیم بازار، بر اعتماد به پیادهسازی کیف پولهای سختافزاری و بحث نگهداری دارایی بود. اقتصاد شبکه و قوانین پولی بیتکوین بدون تغییر باقی ماند.
واکنش کوتاهمدت ممکن است در صورت عدم ظهور موجهای بیشتر، اتمام مهاجرتهای کاربران و تثبیت تخمین زیان، معکوس شود. این واکنش ممکن است در صورت تأیید یک خوشه جدید یا گسترش دامنه فنی نهایی، تشدید شود. در هر دو حالت، نقدینگی کلان و موقعیتگیری گستردهتر بازار ممکن است نسبت به حادثه کیف پول، تعیینکنندهترین عامل قیمت باشد.
آیا بیتکوین دزدیدهشده قابل بازیابی است؟
دفتر کل عمومی بیتکوین به محققان اجازه میدهد تا پس از سرقت، تراکنشها را ردیابی کنند. تحلیلگران میتوانند آدرسهای مقصد شناختهشده را رصد کنند، الگوهای ادغام را شناسایی کرده و واریزهایی را که به سرویسی با سوابق مشتری یا قابلیت کنترل دارایی میرسند، علامتگذاری کنند. این شفافیت میتواند منجر به ایجاد راههای تحقیقاتی شود که در یک سیستم پرداخت کاملاً غیرشفاف وجود ندارند.
ردیابی همان بازیابی نیست. یک تراکنش تأییدشده بیتکوین در سطح پروتکل غیرقابل بازگشت است و یک تحلیلگر تنها با برچسبزنی یک آدرس نمیتواند سکهها را جابهجا کند. بازیابی معمولاً مستلزم این است که وجوه به یک واسطه همکار، دستور قضایی علیه یک طرف شناساییشده، کنترل کلیدهای مربوطه یا بازگشت داوطلبانه برسد.
سرعت و صلاحیت قضایی این فرآیند را پیچیده میکند. وجوه میتوانند در آدرسهای مختلف تقسیم شوند، از طریق چندین سرویس منتقل شوند یا به موجودیتهایی در کشورهایی منتقل شوند که هماهنگی حقوقی در آنها کند است. حتی یک سرویس شناختهشده هم ممکن است قادر به مسدود کردن داراییهایی نباشد که از کنترل آن خارج شدهاند.
کوینکایت از کاربران آسیبدیده خواسته است دستگاههای خود را نگهداری کنند و گفته است که تیم حقوقی آن با نیروهای انتظامی در حوزههای قضایی مختلف در صورت لزوم هماهنگ خواهد شد. این بیانیه نشاندهنده آمادگی برای تحقیقات احتمالی است؛ اما وجود یک پرونده عمومی مشخص یا بازیابی داراییها را تأیید نمیکند.
تا ۴ اوت، هیچ اطلاعیه تأییدشدهای وجود نداشت که نشان دهد بیتکوینهای مرتبط با Coldcard ضبط، مسدود، بازگردانده یا بازیابی شده باشند. کاربران همچنین باید در برابر کلاهبرداران بازیابی که دسترسی به وجوه سرقتشده را در ازای پرداخت پیشپرداخت یا اطلاعات محرمانه کیفپول وعده میدهند، مراقب باشند.
واکنش کوینکایت و پیامدهای حقوقی احتمالی
کوینکایت اولین مشاوره امنیتی و توضیح فنی Coldcard خود را در ۳۰ ژوئیه منتشر کرد. تا تاریخ اصلاحیه ۱ اوت، نرمافزار ثابت اصلاحشده برای تمام مدلهای آسیبپذیر و هر دو مسیر Standard و Edge در دسترس قرار گرفت. شرکت همچنین شرایط مربوط به پرتاب تاس و عبارت عبور را روشن کرد، هشدار داد که بذرهای قدیمی همچنان در معرض خطر هستند و راهنمایی برای انتقال ارائه داد.
شرکت زمانی که آسیبپذیری را تأیید کرد، ارسال کالا را متوقف کرد و گفت که موجودی باقیمانده حاوی نرمافزار ثابت آسیبپذیر را نابود کرده است. این شرکت مستقیماً با کاربران همکاری کرد، بهصورت عمومی عذرخواهی نمود و یک گزارش فنی پسازوقوع رسمی را وعده داد. اطلاعات فعلی فروشگاه بیان میکند که مدلهای آسیبپذیر خریداریشده جدید با نرمافزار ثابت اصلاحشده ارسال خواهند شد، هرچند دستگاههای قدیمیتر همچنان نیازمند تأیید و بهروزرسانی توسط کاربر هستند.
چندین سؤال مهم همچنان بدون پاسخ باقی مانده است:
-
کوینکایت مجموع خسارات یا تعداد قربانیان منحصربهفرد را بهصورت رسمی منتشر نکرده است.
-
تا زمان تعیینشده، هیچ برنامهای برای جبران خسارت، غرامت، بیمه یا ادعاهای رسمی اعلام نشده بود.
-
گزارش فنی پسازوقوع کاملی که وعده داده شده بود، هنوز منتشر نشده است.
-
هیچ تحقیق رسمی نیروهای انتظامی یا شماره پرونده عمومی مشخصی تأیید نشده است.
-
هیچ اطلاعیه تأییدشدهای درباره هویت مهاجم یا بازیابی کامل اعلام نشده است.
ادعاهای حقوقی احتمالی ممکن است شامل بیمبالاتی، نقص محصول، ضمانتنامهها، ارائه اطلاعات نادرست، عدم هشدار به موقع یا نقض قوانین حمایت از مصرفکننده باشد. صرفاً وجود یک آسیبپذیری در نرمافزار ثابت بهتنهایی ثابت نمیکند که این آسیبپذیری باعث ضرر خاص یک کاربر شده است. اثبات رابطه علّی ممکن است به مدل دستگاه، نسخه نرمافزار ثابت مورد استفاده برای تولید بذر، استفاده از تاس، قدرت عبارت عبور، ساختار چندامضایی، سابقه پشتیبانگیری و اینکه آیا بذر از طریق راه دیگری در معرض دید قرار گرفته است، بستگی داشته باشد.
شرایط کوینکایت شامل انکار گارانتی، محدودیتهایی در خسارتها، بندهای داوری در انتاریو، دورهی یکساله برای طرح دعوی، تنازل از شکایت گروهی و تعیین قانون حاکم انتاریو است. این بندها ممکن است موانع قابل توجهی ایجاد کنند، اما قابلیت اجرای آنها بسته به قلمرو قضایی، کانال خرید، قوانین مصرفکننده و نوع ادعای مطرحشده متفاوت است.
وکلا در حال بررسی اقدامات احتمالی و جمعآوری اطلاعات از کاربران آسیبدیده بودند، اما تا ۴ اوت هیچ پروندهی قضایی ثبتشده یا حکم دادگاهی تأیید نشده بود. عبارت دقیق این است که کوینکایت با ادعاهای حقوقی احتمالی روبهروست، نه اینکه مسئولیت آن اثبات شده یا شکایت گروهی فعال باشد.
درسهایی برای کاربران کیف پول سختافزاری
این حادثه، لزوم یک چکلیست امنیتی دقیقتر را نسبت به یک توصیهی واحد و جهانی برای نگهداری داراییها تأیید میکند:
-
تأیید منشأ و نسخهی فرمور قبل از ایجاد یک کیف پول جدید، نه فقط پس از واریز داراییها.
-
درک منشأ عبارت بازیابی (seed) و ثبت اینکه کدام دستگاه و نسخه آن را ایجاد کرده است.
-
آزمایش بازیابی قبل از قرار دادن موجودی قابلتوجه پشت یک تنظیمات جدید.
-
در نظر گرفتن آنتروپی مستقل فقط در صورتی که روش آن بهصورت ایمن قابل اجرا و مستندسازی باشد.
-
ارزیابی چندامضا با چندین تأمینکننده برای موجودیهای بزرگ در صورتی که پیچیدگی عملیاتی آن قابل مدیریت باشد.
-
استفاده از نظارت فقط-مشاهده برای تشخیص تراکنشهای غیرمنتظره بدون افشای کلیدهای امضایی.
-
پشتیبانگیری جداگانه از عبارتهای بازیابی و رمزهای عبور و در نظر گرفتن نیازهای ارثبری و بازیابی در طراحی.
-
تعامل با پیامهای مهاجرت فوری بهعنوان فیشینگ احتمالیحتی زمانی که حادثهی زمینهساز آن واقعی باشد.
این روشها به ریسکهای مختلفی پرداخته میشوند. آنها کیف پول را در برابر هرگونه خطا در پیادهسازی، زنجیره تأمین، پشتیبانگیری، خطرات فیزیکی یا خطاهای انسانی مصون نمیکنند. هدف کاهش نقاط تکی شکست است بدون اینکه تنظیماتی ایجاد شود که برای مالک آن بیشازحد پیچیده باشد و بازیابی قابل اعتمادی از آن ممکن نباشد.
چه چیزی را بعداً رصد کنیم
توسعههای تأییدشدهی بعدی تعیین خواهند کرد که آیا این حادثه عمدتاً یک داستان مهاجرت اضطراری باقی میماند یا به سمت پاسخگویی و بازیابی حرکت میکند.
-
موج پنجم حمله یا خوشهی بازبینیشدهی ۴ موجی با حذف همپوشانیها.
-
حرکت جدید از آدرسهای مقصد شناساییشده یا ورود به یک سرویس مشخص.
-
مسدودسازی، ضبط، بازگشت داوطلبانه یا هرگونه بازیابی تأییدشده.
-
بررسی فنی رسمی کوینکایت و هرگونه تغییر در محدودهی تحت تأثیر.
-
اعلام جبران خسارت، بیمه، ادعاهای حقوقی، بازپرداخت یا جایگزینی دستگاه.
-
اقدام مشخصشدهی نیروی انتظامی یا نسبتدادن حمله به مهاجم.
-
ثبت پروندهی قضایی، داوری، رسیدگی نظارتی یا حکم دادگاهی.
-
رفع اشکالهای بیشتر در فرمافزار یا افشاسازیهای دیگر مربوط به رازهای تولیدشده یا محصولات دیگر.
هر رقم زیان باید برچسب زمانی داشته باشد. افزایش تعداد آدرسها لزوماً نشاندهنده موج جدیدی از سرقت نیست و مجموع جدید دلاری ممکن است تنها بازتابی از تغییر قیمت بیتکوین باشد.
خواندن نهایی
هک کلدکارت ناشی از شکست در تولید سید (seed) در فرمافزارهای تحت تأثیر قرار گرفته بود. گفته میشود که مسیر تصادفیسازی اشتباه، فضای مؤثر سید را کاهش داده و به مهاجمان اجازه داده تا کلیدهای احتمالی را بدون دسترسی به دستگاههای کاربر یا عبارات بازیابی بازسازی کنند. خود بیتکوین هک نشده است، و هیچ شواهدی وجود ندارد که نشان دهد سرورهای Coinkite یا المانهای امن Coldcard مستقیماً نقض شده باشند.
فوریترین اقدام برای کاربران تحت تأثیر یا نامطمئن، مراجعه به مشاوره رسمی و زنده، نصب فرمافزار اصلاحشده صحیح، تولید یک سید کاملاً جدید، تأیید کیف پول جایگزین و انتقال دقیق داراییهاست. صرفاً بهروزرسانی نمیتواند یک سید ضعیف موجود را تعمیر کند و بازیابی همان عبارات در جای دیگری، آسیبپذیری را حفظ میکند.
خودنگهداری همچنان از نظر فنی قابل اجرا است، اما این حادثه نشان میدهد که این روش به تولید صحیح کلید، پیادهسازیهای قابل اعتماد، کیفیت بررسیها و طراحی عملیاتی قابل مدیریت وابسته است. مهمترین سؤالات حلنشده این است که از میان ۵,۲۹۴ آدرس منبع بالقوه، چند تا واقعاً به Coldcard مرتبط بودهاند، چند نفر منحصربهفرد تحت تأثیر قرار گرفتهاند، آیا موجهای بیشتری ظهور خواهند کرد و آیا بازیابی هرگونه بیتکوین سرقتشده ممکن است.
این مقاله صرفاً برای اهداف اطلاعرسانی و آموزشی است. این متن مشاوره مالی، سرمایهگذاری، حقوقی، امنیت سایبری یا معاملاتی محسوب نمیشود. نگهداری ارز دیجیتال شامل ریسکهای نگهداری، نرمافزاری، عملیاتی و امنیتی است. همیشه دستورالعملهای مربوط به دستگاه خود را از طریق کانالهای رسمی سازنده تأیید کنید و در صورت نیاز از کمک متخصصان استفاده نمایید.




