🔥BTC/USDT

هک Coldcard: آنچه کاربران بیت‌کوین باید بدانند

هک کلدکارد مربوط به تولید بذر آسیب‌پذیر در فرمور برخی کیف‌پول‌های سخت‌افزاری است، نه نقض امنیت بیت‌کوین. این خطا هنگامی رخ داد که برخی دستگاه‌های کلدکارد در حال تولید رازی بودند که کلیدهای کیف‌پول از آن مشتق می‌شوند. پروتکل، بلاکچین و سیستم امضای بیت‌کوین به‌طور عادی به کار خود ادامه دادند.


تخمین زیان‌های کلدکارد در ۴ موج حمله. از گالکسی ریسرچ و کوین‌دِسک

تحلیل‌های بلاکچین موجود تا ۴ اوت، ۴ موج اسکن ( sweep ) مشکوک را به حدود ۱,۸۱۵٫۷۵ بیت‌کوین از ۵,۲۹۴ آدرس منبع بالقوهمرتبط کرده است. با قیمت بیت‌کوین نزدیک به ۶۳,۷۸۹ دلار در زمان تأیید نهایی، این مقدار معادل حدود ۱۱۵٫۸ میلیون دلار بود. این تخمین موقت است: این رقم مجموع رسمی زیان‌ها نیست و ۵,۲۹۴ آدرس لزوماً به ۵,۲۹۴ قربانی تأییدشده اشاره ندارد.

این حادثه غیرمعمول است، زیرا توضیح فنی اصلی آن نیازی به دزدیدن دستگاه، دستیابی به عبارت بازیابی، آلوده کردن رایانه کاربر یا نفوذ به سرورهای کوین‌کایت ندارد. گزارش شده که تصادفی‌نبودن ضعیف، تعداد بذرهای محتمل را به‌قدری کاهش داده که مهاجمان بتوانند به‌صورت آفلاین گزینه‌های احتمالی را محاسبه کرده، آدرس‌های مربوطه را استخراج کنند و در دفتر کل عمومی بیت‌کوین به دنبال تطابق بگردند.

این مکانیزم پرسش دشواری دربارهٔ خودنگهداری بیت‌کوین مطرح می‌کند. کیف‌پول‌های سخت‌افزاری همچنان به‌دلیل جداسازی کلیدها و تأیید تراکنش‌ها ارزشمند هستند، اما این محافظت‌ها به این بستگی دارند که راز در زمان اولیهٔ ایجاد، غیرقابل پیش‌بینی باشد. بنابراین این حادثه آزمونی برای سنجش این است که کاربران چه میزان به فرمور، سیستم‌های ساخت، بازبینی کد و یک تولیدکنندهٔ کیف‌پول واحد اعتماد دارند.

خلاصهٔ حادثه

  • اولین حملهٔ مشاهده‌شده: ۳۰ ژوئیه ۲۰۲۶، تقریباً بین ساعت ۰۱:۱۰:۲۰ تا ۰۱:۵۱:۲۶ UTC.

  • آخرین زیان تخمینی: حدود ۱,۸۱۵٫۷۵ بیت‌کوین از ۵,۲۹۴ آدرس منبع بالقوه، بر اساس آخرین تخمین چهارموجی موجود در ۴ اوت.

  • محصولات تحت تأثیر: بذرهای تولیدشده روی فرمورهای مشخص‌شدهٔ Mk2، Mk3، Mk4، Mk5 و Q، مشروط به شرایط تاس و عبارت عبور ذکرشده در اطلاعیهٔ کوین‌کایت.

  • خطای فنی اصلی: تولید بذر به‌جای مسیر مورد نظر RNG سخت‌افزاری، به یک روش جایگزین نرم‌افزاری قطعی برای تولید اعداد تصادفی رسید.

  • اقدام فوری کاربر: نصب فرمور اصلاح‌شده قبل از ایجاد یک بذر کاملاً جدید، تأیید کیف‌پول جایگزین و انتقال مراقبانهٔ وجوه.

  • عدم قطعیت اصلی: الگوهای بلاکچین نمی‌توانند ثابت کنند که همهٔ آدرس‌های علامت‌گذاری‌شده از کلدکارد بوده‌اند یا تعداد افراد منحصربه‌فرد تحت تأثیر را نشان دهند.

در هک کلدکارد چه اتفاقی افتاد؟

اولین اسکن بزرگ در حدود ۴۱ دقیقه در تاریخ ۳۰ ژوئیه رخ داد. پژوهش‌گاه گلکسی، ۱,۱۹۶ آدرس مبدأ را شناسایی کرد که در آن بازه زمانی در مجموع ۱,۰۸۲.۶۵ بیت‌کوین منتقل کردند. عدد قبلی حدود ۵۹۴.۵ بیت‌کوین از تقریباً ۵۰۰ آدرس، تنها نمایی ناقص از همان رویداد اولیه بود و نباید به عنوان مقدار جداگانه‌ای به آن افزوده شود.

مجموع ضررهای بیت‌کوین مرتبط با حادثه Coldcard بر اساس سطح شواهد تا تاریخ ۳ اوت ۲۰۲۶. از پژوهش‌گاه گلکسی.

 این تراکنش‌ها توجه را به خود جلب کردند، زیرا بسیاری از آدرس‌های مبدأ ویژگی‌های مشترکی داشتند که با الگوی کیف پول آسیب‌پذیر همخوانی داشت. وجوه به سرعت و به‌صورت سیستماتیک منتقل شدند که نشان می‌دهد کلیدهای کاندید و آدرس‌های دارای موجودی پیش از آغاز اسکن شناسایی شده بودند. بلاکچین ساختار و انتقالات را نشان می‌دهد، اما به‌تنهایی نمی‌تواند نحوه دستیابی به هر کلید خصوصی را آشکار کند.

پس از اولین افشاگری، خوشه‌های اضافی ظاهر شدند. برآورد تجمعی پس از یک موج مشکوک دوم به حدود ۱,۱۵۸.۷ بیت‌کوین از ۲,۶۷۳ آدرس مبدأ بالقوه افزایش یافت و سپس پس از یک موج سوم به ۱,۳۶۷.۰۵ بیت‌کوین از ۴,۵۸۵ آدرس رسید. یک موج چهارم مشکوک در تاریخ ۳ اوت حدود ۴۴۸.۷ بیت‌کوین از ۷۰۹ آدرس مبدأ بالقوه اضافه کرد و برآورد حسابی فعلی را در صورت عدم همپوشانی گروه‌ها به ۱,۸۱۵.۷۵ بیت‌کوین و ۵,۲۹۴ آدرس رساند.

دنبالهٔ اصلی عبارت بود از:

  • مارس ۲۰۲۱: تغییری در ادغام فرمور، مسیر تولید seed آسیب‌پذیر را معرفی کرد.

  • ۳۰ ژوئیه ۲۰۲۶: اولین اسکن بزرگ رخ داد و شرکت Coinkite یک اخطاریه و توضیح فنی منتشر کرد.

  • ۳۱ ژوئیه تا ۲ اوت: فرمور اصلاح‌شده در دسترس قرار گرفت، محدودهٔ تحت تأثیر گسترش یافت و امواج اسکن مشکوک بیشتری شناسایی شدند.

  • ۳ اوت: یک موج چهارم مبتنی بر تطبیق الگو، برآورد مشاهده‌شده را به بالای ۱,۸۰۰ بیت‌کوین رساند.

  • ۴ اوت: تا این تاریخ، موج پنجم تأییدشده، تعداد نهایی قربانیان، برنامهٔ جبران خسارت یا اعلامیه‌ای دربارهٔ بازیابی وجوه تأیید نشده بود.

این حادثه به یک مسئلهٔ امنیتی کیف پول سخت‌افزاری تبدیل شد، زیرا سرقت‌های مشکوک از کیف پول‌هایی رخ داده بود که کلیدهای آن‌ها قرار بود آفلاین بمانند. مرز امنیتی از طریق استخراج از راه دور به شکل متعارف نقض نشده بود. بلکه شواهد به ضعفی در مرحلهٔ قبلی اشاره داشت: یعنی هنگام ایجاد رازی که سخت‌افزار قرار بود از آن محافظت کند.

نحوهٔ عملکرد آسیب‌پذیری Coldcard

یک عبارت بازیابی کیف پول بیت‌کوین باید با آنتروپی کافی شروع شود، یعنی اطلاعات غیرقابل پیش‌بینی که برای تولید کلمات بازیابی و کلیدهای مشتق‌شده از آن‌ها استفاده می‌شود. یک عبارت بازیابی ۱۲ کلمه‌ای BIP-39 که به درستی تولید شده باشد، معمولاً هدفش ۱۲۸ بیت آنتروپی است. فضای جستجوی آن آن‌قدر بزرگ است که حدس زدن عبارت بازیابی از طریق حمله جستجوی کامل (brute force) از نظر عملی غیرممکن است.

طراحی اصلی Coldcard قرار بود که تصادفی‌بودن را از منابع سخت‌افزاری دریافت کند. با این حال، در یک ادغام در سال ۲۰۲۱ که شامل libNgU بود، تولید کیف پول از ckcc.rng_bytes() به ngu.random.bytes()تغییر یافت. این مسیر به یک روش جایگزین قطعی در MicroPython ختم شد، نه پیاده‌سازی سخت‌افزاری تولید اعداد تصادفی که کد کیف پول انتظارش را داشت.

این خطا به این دلیل پنهان ماند که هر دو پیاده‌سازی RNG یک امضای تابع سازگار ارائه می‌دادند. همچنین پیاده‌سازی سخت‌افزاری مورد نظر در باینری فرمور وجود داشت، که باعث می‌شد یک بررسی محدود، آرامش‌بخش به نظر برسد. آنچه بررسی نشد، مسیر کامل از تابع تولید کیف پول تا پیاده‌سازی RNG بود که در واقع خروجی آن را تأمین می‌کرد.

یک بررسی مرتبط در زمان ساخت به دلیل ظریفی شکست خورد. ماکروی مربوطه با مقدار صفر تعریف شده بود، در حالی که شرط محافظ بررسی می‌کرد که آیا ماکرو وجود دارد یا نه، نه اینکه آیا فعال است یا خیر. بنابراین فرآیند ساخت به جای متوقف شدن، وقتی که فایل اشتباهی گنجانده شده بود، به پایان رسید.

تحلیل اولیه شرکت Coinkite فضای جستجوی مؤثر را حدود ۴۰ بیت برای Mk2 و Mk3تخمین می‌زند. مدل‌های Mk4، Mk5 و Q مقادیر اضافی را از المان‌های امن خود گرفتند که تخمین شرکت را به حدود ۷۲ بیتافزایش داد، هرچند همچنان کمتر از هدف مورد نظر ۱۲۸ بیتی است. تحلیل‌های مستقل، محدودیت‌های ساختاری دقیق‌تری را در ساخت مدل‌های جدیدتر بررسی کرده‌اند، اما این یافته‌ها نباید به ادعای ساده‌شده‌ای تبدیل شوند که هر عبارت بازیابی مدل‌های جدیدتر دقیقاً ۳۲ بیت امنیت کلی داشته است.

از آنتروپی ضعیف تا یک تراکنش غیرمجاز

زنجیره فنی را می‌توان بدون بازتولید روش حمله توضیح داد:

  1. فرمور به جای مسیر مورد نظر RNG سخت‌افزاری، یک مولد نرم‌افزاری قطعی را انتخاب کرد.

  2. عبارت بازیابی نتیجه‌گیری‌شده از مجموعه‌ای بسیار کوچک‌تر از احتمالات ممکن به دست آمد.

  3. یک مهاجم که فرآیند معیوب را درک کرده و به اندازه کافی محدودش کند، می‌توانست عبارت‌های بازیابی و کلیدهای کاندید را به صورت آفلاین محاسبه کند.

  4. آدرس‌های عمومی مشتق‌شده از آن کاندیدها را می‌شد با آدرس‌های دارای موجودی که در بلاک‌چین بیت‌کوین قابل مشاهده بودند، مقایسه کرد.

  5. یک کاندید مطابق، کلید لازم برای امضای یک تراکنش از آن آدرس را فراهم می‌کرد.

در آن مدل نیازی به دسترسی فیزیکی نیست، زیرا مهاجم کلید را از کیف پول استخراج نمی‌کند. بلکه مهاجم به طور مستقل به همان کلید دست می‌یابد. شبکه بیت‌کوین نمی‌تواند امضای مالک قانونی را از یک امضای معتبر دیگر که با یک کلید خصوصی مشتق‌شده یکسان ایجاد شده است، تشخیص دهد.

این توضیح به شدت توسط سابقه فرم‌ور، گزارش فنی Coinkite، تحلیل‌های مستقل و الگوهای تراکنش مشاهده‌شده پشتیبانی می‌شود. البته در صورتی که یک بررسی پس‌ازوقوع بعدی علت اصلی را تغییر دهد، آزمایش‌های مستقل برآوردهای آنتروپی را رد کنند، یا بررسی‌های پزشکی قانونی نشان دهد که سهم قابل‌توجهی از آدرس‌های مشکوک منشأ غیرمرتبطی داشته‌اند، این توضیح قابل بازنگری خواهد بود.

کدام دستگاه‌ها و seedهای Coldcard تحت تأثیر قرار گرفته‌اند؟

در معرض خطر بودن عمدتاً تعیین می‌شود توسط مکان و نحوه تولید seed فعلی، نه صرفاً با مدلی که کاربر امروزه داراست. یک دستگاه که فرم‌ور اصلاح‌شده را اجرا می‌کند ممکن است همچنان یک seed قدیمی آسیب‌پذیر را نگه دارد. همچنین یک دستگاه که قبلاً فرم‌ور آسیب‌پذیر را اجرا کرده است ممکن است یک seed سالم را که از یک منبع امن دیگر وارد شده است، نگه داشته باشد.

مدل

فرم‌ور آسیب‌پذیر هنگام تولید seed

فرم‌ور اصلاح‌شده

چه کسانی ممکن است در معرض خطر باشند

اقدام مورد نیاز

Mk2

4.0.1 تا 4.1.9

4.2.0 یا جدیدتر

کاربرانی که seed مورد استفاده‌شان در این محدوده تولید شده و آنتروپی کافی از طریق تاس خصوصی نداشته و همچنین از یک عبارت عبور BIP-39 قوی و منحصربه‌فرد استفاده نکرده‌اند

قبل از ایجاد یک seed جدید به‌روزرسانی کنید، سپس seed را تأیید و منتقل نمایید

Mk3

4.0.1 تا 4.1.9

4.2.0 یا جدیدتر

شرایط مشابه Mk2

قبل از ایجاد یک seed جدید به‌روزرسانی کنید، سپس seed را تأیید و منتقل نمایید

Mk4

قبل از Standard 5.6.0 یا Edge 6.6.0X

Standard 5.6.0+ یا Edge 6.6.0X+

کاربرانی که seed آن‌ها قبل از اعمال اصلاح مربوطه ایجاد شده باشد، مشروط به همان شرایط کاهش ریسک

نسخه صحیح مسیر انتشار را نصب کنید، یک seed جدید ایجاد کنید و دارایی‌ها را منتقل نمایید

Mk5

قبل از Standard 5.6.0 یا Edge 6.6.0X

Standard 5.6.0+ یا Edge 6.6.0X+

شرایط مشابه مدل‌های جدیدتر Mk4

نسخه صحیح مسیر انتشار را نصب کنید، یک seed جدید ایجاد کنید و دارایی‌ها را منتقل نمایید

Q

قبل از Standard 1.5.0Q یا Edge 6.6.0QX

Standard 1.5.0Q+ یا Edge 6.6.0QX+

کاربرانی که seed آن‌ها قبل از اعمال اصلاح Q مربوطه ایجاد شده باشد

نسخه صحیح مسیر انتشار را نصب کنید، یک seed جدید ایجاد کنید و دارایی‌ها را منتقل نمایید

Standard و Edge مسیرهای جداگانه فرم‌ور هستند. یک نسخه قدیمی‌تر Edge تنها به این دلیل که شماره نسخه آن بالاتر از یک نسخه Standard به نظر می‌رسد، ایمن نیست. کاربران باید نسخه اصلاح‌شده مربوط به مدل و مسیری که واقعاً استفاده می‌کنند را داشته باشند.

یک سید آسیب‌پذیر همچنان آسیب‌پذیر باقی می‌ماند اگر روی یک Coldcard تعمیرشده بازیابی شود، به یک کیف پول سخت‌افزاری دیگر وارد شود، یا در نرم‌افزار کیف پول سازگار وارد گردد. هیچ‌یک از این اقدامات، تصادفی‌بودن (randomness) را به کلمات اصلی اضافه نمی‌کنند. در مقابل، یک سید که در جای دیگری به‌صورت امن تولید شده است، صرفاً به این دلیل که بعداً در یک Coldcard تحت تأثیر وارد شده باشد، ضعیف نمی‌شود؛ این نتیجه‌گیری از این واقعیت ناشی می‌شود که خطا در فرآیند تولید سید توسط Coldcard رخ داده است.

شرکت Coinkite اعلام کرده است که محصولات TAPSIGNER، OPENDIME و SATSCARD تحت تأثیر قرار نگرفته‌اند، زیرا از مجموعه‌کدهای (codebases) متفاوتی استفاده می‌کنند. این یک بیانیه خاص محصول است، نه شواهدی بر اینکه هر یک از عملکردها یا ویژگی‌های امنیتی آن محصولات به‌صورت مستقل مورد حسابرسی قرار گرفته باشند.

چقدر بیت‌کوین دزدیده شد؟

 

رویدادهای شناخته‌شده و مشکوک به سرقت بیت‌کوین مرتبط با Coldcard بر اساس اندازه، تاریخ و سطح شواهد تا ۳ اوت ۲۰۲۶. منبع: Galaxy Research 

معقول‌ترین پاسخ فعلی یک تخمین است، نه یک رقم قطعی. تا ۴ اوت، آخرین محاسبه چهارموجی حدوداً ۱,۸۱۵٫۷۵ بیت‌کوینبود که با قیمت همزمان بیت‌کوین در نزدیکی ۶۳,۷۸۹ دلار، معادل حدود ۱۱۵٫۸ میلیون دلار است. این رقم ترکیبی از سه موج اول مشکوک و تخمین موج چهارم است و بر این فرض استوار است که مجموعه آدرس‌های جدید با خوشه‌های قبلی همپوشانی ندارد.

تصویر لحظه‌ای پیشگیرانه

بیت‌کوین

آدرس‌های منبع احتمالی

تفسیر صحیح

دید اولیه و ناقص از موج اول

~۵۹۴٫۵

~۵۰۰

زیرمجموعه‌ای منسوخ‌شده از اسکن اولیه

تخمین کامل موج اول

۱,۰۸۲٫۶۵

۱,۱۹۶

اسکن الگو-مطابق ۳۰ ژوئیه

جمع تراکمی تا پایان موج دوم

~۱,۱۵۸٫۷

۲,۶۷۳

تخمین جاری گسترده‌شده

جمع تراکمی تا پایان موج سوم

۱,۳۶۷٫۰۵

۴,۵۸۵

توسط محاسبه موج چهارم منسوخ شده

جمع تراکمی تا پایان موج چهارم

~۱,۸۱۵٫۷۵

۵,۲۹۴

آخرین تخمین موقت با فرض عدم همپوشانی

اعداد تغییر کردند زیرا تحقیقات به‌طور مداوم فعالیت‌های اضافی را کشف می‌کرد. گزارش‌های اولیه تنها بخشی از اولین اسکن را ثبت کردند، در حالی که به‌روزرسانی‌های بعدی موج‌های جدیدی را اضافه کردند و فیلترهای آدرس را دقیق‌تر نمودند. مقادیر دلاری نیز متغیر بودند، زیرا قیمت بیت‌کوین در دوره گزارش‌دهی بین حدود ۶۲,۰۰۰ تا ۶۵,۰۰۰ دلار نوسان داشت.

یک آدرس همان کیف پول یا شخص نیست. یک کاربر می‌تواند بسیاری از آدرس‌ها را کنترل کند، یک سید می‌تواند بسیاری از آدرس‌ها را استخراج کند، و یک خوشه پیشگیرانه ممکن است شامل موارد مثبت کاذب باشد. الگوهای بلاک‌چین می‌توانند زمان‌بندی هماهنگ، ساختار تراکنش، سابقه منبع و رفتار مقصد را نشان دهند، اما نمی‌توانند به‌تنهایی اثبات کنند که هر کلید منبع از یک Coldcard آسیب‌پذیر نشأت گرفته است.

بنابراین باید تعداد آدرس‌ها به عنوان آدرس‌های منبع بالقوه توصیف شوند، نه قربانیان تأییدشده. تا زمان قطع داده‌ها، هیچ رقم رسمی برای تعداد قربانیان منحصربه‌فرد، دستگاه‌ها، سیدها یا کاربران منتشر نشده بود. گزارش‌های فردی قربانیان می‌توانند واقعیت حادثه را تأیید کنند، اما مقیاس کامل آن را مشخص نمی‌کنند.

در صورتی که پژوهشگران تراکنش‌های قدیمی‌تری شناسایی کنند یا تأییدیه‌های بیشتری از قربانیان دریافت نمایند، مجموع ممکن است بدون وقوع موج جدید حمله افزایش یابد. همچنین در صورتی که مجموعه‌ای از آدرس‌ها با خوشه دیگری همپوشانی داشته باشد یا تحلیل‌های بعدی موارد مثبت کاذب را حذف کند، این رقم ممکن است کاهش یابد. یک برآورد بزرگ‌تر که در رسانه‌ها گردش می‌کند نباید جایگزین برآورد فعلی شود مگر اینکه روش‌شناسی آن، نقطه قطع بلاک‌چین و ارتباط آن با Coldcard قابل تأیید باشد.

چرا به‌روزرسانی فرم‌افزار کافی نیست

فرم‌افزار تعیین می‌کند که دستگاه اکنون چه کاری انجام دهد. یک سید نتیجه‌ای است که دستگاه هنگام ایجاد آن کیف پول انجام داده است. ه一旦 تصادفی‌نبودن کافی منجر به تولید یک سید شده باشد، به‌روزرسانی نرم‌افزاری بعدی نمی‌تواند به‌صورت بازگشتی مجموعه‌ای را که آن سید از آن انتخاب شده بود گسترش دهد.

فرم‌افزار اصلاح‌شده با حذف روش جایگزین ناخواسته نرم‌افزاری و افزودن بررسی‌های زمان ساخت در اطراف نماد RNG، تولید آینده را اصلاح می‌کند. این فرم‌افزار کلمات بازیابی که قبلاً یادداشت شده‌اند را تغییر نمی‌دهد، کلیدهایی که قبلاً از آن‌ها استخراج شده‌اند را عوض نمی‌کند و باعث نمی‌شود مهاجم کاندیدایی را که می‌تواند آن‌ها را بازتولید کند فراموش کند.

انتقال همان کلمات به دستگاه دیگری محل ذخیره‌سازی را عوض می‌کند، نه راز را. خرید یک کیف پول دیگر و بازیابی سید تحت تأثیر، همان کیف پول و کلیدها را تولید می‌کند. بنابراین اصل رسمی مهاجرت این است: _PATCH_ مولد را تعمیر می‌کند، در حالی که سید تحت تأثیر باید جایگزین شود.

یک سید جدید که با فرم‌افزار اصلاح‌شده صحیح ایجاد شده باشد، یک کیف پول متفاوت تولید می‌کند. دارایی‌ها تنها پس از اینکه آدرس دریافتی تأیید شده و بیت‌کوین به آنجا منتقل شده باشد، توسط راز جدید محافظت می‌شوند. تراکنش‌های غیرمجاز تأییدشده را نمی‌توان با تغییر فرم‌افزار یا بازیابی یک پشتیبان برگرداند.

کاربران تحت تأثیر Coldcard اکنون چه باید بکنند

پاسخ مناسب به منشأ سید، فرم‌افزار مورد استفاده هنگام ایجاد آن و هرگونه آنتروپی مستقل یا محافظت با رمز عبور بستگی دارد. کاربران باید به مشاوره امنیتی زنده Coldcard برای روش‌های اختصاصی دستگاه تکیه کنند و در شرایط استرس‌زا دست به کارهای خودسرانه نزنند.

یک توالی کلی و دقیق عبارت است از:

  1. تأیید مدل و سابقه فرم‌افزار. نسخه فعلی کافی نیست؛ باید مشخص شود کدام فرم‌افزار سید دارای موجودی را تولید کرده است.

  2. تعیین منشأ سید. مشخص کنید که آیا این مورد روی Coldcard تولید شده، از یک Coldcard دیگر آسیب‌دیده بازیابی شده، یا از یک منبع مستقل وارد شده است.

  3. فیرم‌ور اصلاح‌شده و تأییدشده را نصب کنید. قبل از تولید جایگزین، از کانال رسمی و نسخه صحیح Standard یا Edge برای دستگاه استفاده کنید.

  4. یک seed کاملاً جدید تولید کنید. از بازاستفاده، تغییر جزئی یا دوباره وارد کردن کلمات بازیابی قدیمی به عنوان جایگزین خودداری کنید.

  5. پشتیبان‌گیری جدید را ثبت و تأیید کنید. قبل از ارسال وجوه، کلمات و اطلاعات بازیابی را به دقت بررسی کنید.

  6. اثر انگشت کیف پول و آدرس دریافت را تأیید کنید. هر دو را از طریق نمایشگر دستگاه مورد اعتماد تأیید کنید، نه فقط روی یک رایانه یا تلفن متصل.

  7. یک تراکنش آزمایشی کوچک ارسال کنید. از مقداری استفاده کنید که برای تأیید فرآیند کافی باشد بدون اینکه بلافاصله کل موجودی منتقل شود.

  8. دریافت و کنترل را تأیید کنید. تأیید کنید که کیف پول جدید پرداخت آزمایشی را نشان می‌دهد و می‌توان آن را همان‌طور که در نظر گرفته شده بازیابی یا دسترسی کرد.

  9. مانده موجودی را منتقل کنید. تنها پس از بررسی مقصد و نتیجه آزمایش، اقدام به انتقال کنید.

  10. پشتیبان قدیمی را تا زمان تکمیل فرآیند نگهداری کنید. آن را تنها پس از رسیدن کامل موجودی و تأیید مهاجرت، بازنشسته کنید.

کاربرانی که قبلاً فیرم‌ور اصلاح‌شده را نصب کرده‌اند اما seed قدیمی را حفظ کرده‌اند، تنها بخش اول را تکمیل کرده‌اند. کاربرانی که یک کیف پول جدید خریده و همان کلمات را بازیابی کرده‌اند، ضعف را برطرف نکرده‌اند. عامل تعیین‌کننده این است که آیا وجوه اکنون توسط یک seed تازه کنترل می‌شوند که از طریق یک فرآیند اصلاح‌شده یا مستقل تولید شده است.

دوره مهاجرت همچنین یک خطر مهندسی اجتماعی جداگانه ایجاد می‌کند. مهاجمان می‌توانند از حس فوریت سوءاستفاده کنند حتی زمانی که نتوانند seed کاربر را محاسبه کنند.

  • از لینک‌های فیرم‌ور، ابزارهای مهاجرت یا سرویس‌های بازیابی غیرمنتظره استفاده نکنید.

  • هرگز کلمات seed، کلیدهای خصوصی، عبارات عبور، دنباله‌های تاس یا PINها را در یک وب‌سایت وارد نکنید.

  • حساب‌های پشتیبانی را که از کاربران می‌خواهند اسرار را افشا کنند یا از آن‌ها بخواهند یک تراکنش تأییدنشده را امضا کنند، رد کنید.

  • جایگزینی کلیپ‌بورد، مسمومیت آدرس و تغییرات جزئی در آدرس مقصد را بررسی کنید.

  • آدرس را روی صفحه نمایش کیف پول سخت‌افزاری تأیید کنید و قبل از موفقیت آزمایش، از انتقال کل موجودی خودداری کنید.

Coinkite همچنین از عجله کردن هشدار می‌دهد. کاربری که پشتیبان جدید را از دست بدهد، ابزار شبکه اشتباهی را انتخاب کند، به آدرس تأییدنشده‌ای ارسال کند یا با عبارت عبور به‌درستی رفتار نکند، می‌تواند ضرری فوری‌تر از آسیب‌پذیری مورد نظر ایجاد کند.

آیا جداسازی هوایی (air-gapping) و عناصر امن شکست خوردند؟

جداکردن هوایی (Air-gapping) و عناصر امن این حادثه را جلوگیری نکردند، زیرا بخش‌های متفاوتی از مدل امنیتی را هدف قرار می‌دهند. جداکردن هوایی قصد دارد ارتباط بین دستگاه امضای تراکنش و سیستم‌های متصل به شبکه را کاهش دهد. این روش می‌تواند استخراج از راه دور را محدود کرده و کمک کند تا امضای تراکنش‌ها به صورت منزوی باقی بماند، اما کیفیت تصادفی‌بودن (randomness) مورد استفاده در هنگام ایجاد کیف پول را اندازه‌گیری نمی‌کند.

یک عنصر امن، مواد محرمانه ذخیره‌شده را در برابر برخی تکنیک‌های استخراج فیزیکی و الکترونیکی محافظت می‌کند. این عنصر می‌تواند به خوبی یک کلید را محافظت کند، حتی اگر آن کلید همچنان قابل پیش‌بینی باشد. اگر طرف دیگری به طور مستقل همان کلید خصوصی را استخراج کند، نیازی به دور زدن تراشه یا بازیابی داده از دستگاه نیست.

مدل‌های بعدی Coldcard مقادیر اضافی از دو عنصر امن را به حالت نرم‌افزاری ترکیب کردند. شرکت Coinkite می‌گوید این کار فضای جستجوی مؤثر تخمینی را از حدود 40 بیت در مدل‌های Mk2/Mk3 به حدود 72 بیت برای مدل‌های Mk4، Mk5 و Q افزایش داد. این ورودی اضافی شدت مشکل را کاهش داد، اما هدف اصلی 128 بیتی را بازیابی نکرد.

این شکست قبل از مرحله ذخیره‌سازی و امضای کلید رخ داد. تابع تولید seed به منبع اشتباهی از تصادفی‌بودن دسترسی پیدا کرد، پس از آن دستگاه کلید حاصل را طبق طراحی محافظت کرده و استفاده نمود. ذخیره‌سازی آفلاین نمی‌تواند یک راز ضعیف را اصلاح کند، همان‌طور که انزوا فیزیکی نمی‌تواند نحوه محاسبه اولیه آن راز را تغییر دهد.

این تمایز ارزش امنیت لایه‌بندی‌شده را حفظ می‌کند، در حالی که محدودیت آن را مشخص می‌سازد. جداکردن هوایی، عناصر امن، تأیید فرمور، پشتیبان‌گیری‌ها و بررسی تراکنش‌ها مشکلات متفاوتی را حل می‌کنند. هیچ لایهٔ واحدی نمی‌تواند به طور خودکار جبران کند وقتی مرحلهٔ پایه‌ای تولید کلید معیوب باشد.

آنچه این حادثه دربارهٔ تولید seed آشکار می‌کند

آنتروپی seed یک ویژگی ثانویه نیست. این آنتروپی کنترلی است که تمام محافظت‌های بعدی کیف پول سخت‌افزاری را معنادار می‌سازد. یک کلید خصوصی که به خوبی محافظت شده باشد، همچنان آسیب‌پذیر است اگر راز اولیه از مجموعه‌ای کوچک باشد که طرف دیگری بتواند آن را جستجو کند.

باگ تولید seed در Coldcard همچنین نشان می‌دهد که بررسی نرم‌افزارهای رمزنگاری تنها به خواندن تابع RNG مورد نظر محدود نمی‌شود. بازبینان باید پیکربندی کامپایل‌شده، ماژول‌های فرعی واردشده، تفکیک نمادها (symbol resolution)، دسترسی‌پذیری فراخوانی‌ها، ترکیب آنتروپی، رفتار در شرایط خطا و باینری نهایی را تأیید کنند. در این مورد، پیاده‌سازی سخت‌افزاری مورد انتظار وجود داشت، اما مسیر تولید کیف پول به گفتهٔ گزارش‌ها به پیاده‌سازی دیگری با همان رابط دسترسی پیدا کرد.

شفافیت منبع همچنان ارزش دارد، زیرا به محققان مستقل اجازه می‌دهد تغییرات را بررسی کرده و نتیجه‌گیری‌های تأمین‌کننده را به چالش بکشند. این امر ثابت نمی‌کند که کد مهم بازبینی شده است، یا اینکه کد منبع بازبینی‌شده با هر ساخت (build) یکسان است، یا اینکه بازبینان دقیقاً همان مسیری را که در دستگاه تولیدی اجرا شده، آزمایش کرده‌اند. قابلیت مشاهده، امکان تأیید را فراهم می‌کند؛ اما خودِ تأیید را به همراه ندارد.

بنابراین تولیدکنندگان همچنان بخشی از مدل اعتماد باقی می‌مانند. کاربران به آن‌ها متکی هستند تا مسیر آنتروپی را طراحی کنند، ساخت را پیکربندی نمایند، نسخه‌های منتشرشده را آزمایش کنند، شکست‌ها را افشا کنند، فرم‌افزار را امضا نمایند و دستورالعمل‌های دقیق رفع مشکل را نگهداری کنند. حتی کاربران فنی‌تر نیز به ندرت هر ساخت را بازتولید می‌کنند یا قبل از ایجاد یک کیف پول، پشتهٔ رمزنگاری جاسازی‌شده را بازرسی می‌کنند.

درس عملی این است که پیامدهای یک شکست پنهان را کاهش دهیم. آنتروپی مستقل، سیاست‌های امضای چندتولیدکننده، نظارت فقط-مشاهده (watch-only)، بازیابی آزمایش‌شده و منشأ شفاف فرم‌افزار می‌توانند ریسک را توزیع کنند. هر یک از این اقدامات همچنین کار و احتمال خطاهای بیشتری ایجاد می‌کنند، بنابراین معماری امنیتی باید با توانایی کاربر برای نگهداری قابل اعتماد آن هماهنگ باشد.

آیا هک Coldcard به این معناست که خودنگهداری (self-custody) ناامن است؟

این حادثه نشان نمی‌دهد که خودنگهداری بیت‌کوین از نظر رمزنگاری غیرعملی است. شبکهٔ بیت‌کوین مورد نفوذ قرار نگرفت، کلیدهای تولیدشدهٔ صحیح تحت فرضیات فعلی امن باقی می‌مانند و آسیب‌پذیری مربوط به یک پیاده‌سازی و سابقهٔ فرم‌افزار خاص بود. خودنگهداری همچنان به کاربران اجازه می‌دهد بیت‌کوین را بدون واگذاری کنترل یک‌جانبه به یک واسطهٔ مالی نگه دارند و انتقال دهند.

اما نشان می‌دهد که خودنگهداری عاری از اعتماد نیست. یک کاربر کیف پول سخت‌افزاری ممکن است کلیدهای نهایی را کنترل کند، اما همچنان به مؤلفه‌های دستگاه، فرم‌افزار، کتابخانه‌ها، تنظیمات ساخت، بازبینی‌های امنیتی، مستندات و کانال‌های به‌روزرسانی متکی است. عبارت «تأیید کن، اعتماد نکن» هدفی را توصیف می‌کند، اما اکثر کاربران نمی‌توانند شخصاً هر لایه‌ای را که برای رسیدن به آن لازم است، تأیید کنند.

انتقاد قوی‌ترین، بنابراین عملی است نه فلسفی. فردی می‌تواند فرآیند راه‌اندازی معمول را دنبال کند، کیف پول را آفلاین نگه دارد، پشتیبان را محافظت کند و با این حال دچار یک نقص تولیدکننده‌محور در تولید seed شود. تلقی این نتیجه به عنوان خطای کاربر، این واقعیت را نادیده می‌گیرد که تولید seed امن به‌صورت پیش‌فرض، یک مسئولیت اصلی محصول است.

قوی‌ترین دفاع از خودنگهداری این است که مدل می‌تواند در برابر خرابی‌های اجزای فردی مقاوم شود. یک کلید که از طریق آنتروپی مستقل و معتبر ایجاد شده، به دلیل این باگ خاص در Coldcard ضعیف نشده است. یک کیف پول چندامضایی که نیازمند یک کلید دوم مستقل است، حتی اگر یکی از امضاکنندگان قابل پیش‌بینی باشد، می‌تواند امن باقی بماند.

مدل‌های مختلف نگهداری، ریسک را به شکل‌های متفاوتی توزیع می‌کنند:

  • خودنگهداری تک‌امضایی ریسک تولید، پشتیبان‌گیری و احراز هویت را در یک کلید متمرکز می‌کند.

  • چندامضایی چندفروشنده ریسک مربوط به یک دستگاه را کاهش می‌دهد اما پیچیدگی‌های راه‌اندازی، دیسکریپتور، ارث‌بری و بازیابی را افزایش می‌دهد.

  • نگهداری مشارکتی می‌تواند کنترل‌های بازیابی و سیاست را اضافه کند، اما وابستگی به ارائه‌دهنده و ملاحظات حریم خصوصی را نیز به همراه دارد.

  • نگهداری مؤسساتی یا صرافی مدیریت دانه شخصی را حذف می‌کند اما ریسک‌های طرف مقابل، دسترسی، حقوقی و برداشت را افزایش می‌دهد.

  • صندوق‌های بیت‌کوین اسپات در معرض قیمت تنظیم‌شده قرار می‌دهند اما مالکیت مستقیم روی زنجیره یا کنترل انتقال را فراهم نمی‌کنند.

آسیب‌پذیری Coldcard به این معنا نیست که صرافی یا صندوق برای همه کاربران ایمن‌تر است. بلکه شواهدی ارائه می‌دهد که تصمیمات خودنگهداری باید ریسک‌های پیاده‌سازی و عملیاتی را نیز در نظر بگیرند، نه فقط هک از راه دور و سرقت فیزیکی.

چندامضایی، عبارت‌های عبور و آنتروپی تولیدشده با تاس

کنترل‌های اضافی می‌توانستند نتیجه را برای برخی کیف پول‌ها تغییر دهند، اما هیچ‌یک بدون هزینه نیستند. سؤال مرتبط این است که آیا یک کنترل یک مانع مستقل ایجاد می‌کند یا صرفاً همان وابستگی آسیب‌پذیر را تکرار می‌کند.

چندامضایی چندفروشنده می‌تواند ریسک همبستگی دستگاه‌ها را کاهش دهد. در یک چینش ۲ از ۳، بازسازی یک کلید تولیدشده توسط Coldcard کافی نیست، به شرطی که کلید دوم مورد نیاز به‌صورت مستقل تولید شده و امن باقی مانده باشد. با این حال، یک راه‌اندازی که در آن کلیدهای کافی برای تشکیل کواروم از همان مسیر تولید آسیب‌پذیر به‌دست آمده باشند، همچنان در معرض خطر است.

یک عبارت عبور BIP-39 یک کیف پول جداگانه را از ترکیب دانه و عبارت عبور استخراج می‌کند. بنابراین یک عبارت عبور قوی، منحصربه‌فرد و محرمانه می‌تواند یک مانع مستقل ایجاد کند: بازیابی دانه ضعیف پایه به تنهایی، کیف پول محافظت‌شده با عبارت عبور را آشکار نمی‌کند. Coinkite همچنان به کاربران تحت تأثیر قرار گرفته‌ای که از عبارت عبور استفاده می‌کنند توصیه می‌کند که به دلیل ضعیف بودن دانه پایه، مهاجرت کنند؛ زیرا یک عبارت عبور کوتاه، الگودار، تکراری، نقل‌قول‌شده، فاش‌شده یا نامشخص ممکن است قابل حدس باشد.

رمز عبور Coldcard یک عبارت عبور BIP-39 نیست. رمز عبور، دسترسی محلی به دستگاه فیزیکی را کنترل می‌کند و ممکن است رفتار امنیتی خاص دستگاه را فعال کند. اما آن، کیف پول رمزنگاری‌شده مشتق‌شده از دانه را تغییر نمی‌دهد، بنابراین نمی‌تواند از مهاجمی جلوگیری کند که کلید را در جای دیگری محاسبه کند.

راهنمایی فعلی Coinkite در مورد تاس به‌طور خاص به این مسئله RNG اشاره دارد:

  • ۵۰ تا ۹۸ پرتاب منصفانه، مستقل و خصوصی که در زمان ایجاد بذر اولیه اضافه شدند، بر اساس محاسبات مشورتی، حداقل ۱۲۸ بیت از طریق ورودی تاس ارائه کردند.

  • ۹۹ پرتاب یا بیشتر از این نوع تقریباً ۲۵۶ بیت ارائه کردند.

  • کمتر از ۵۰ پرتاب، شمارش‌های فراموش‌شده، دنباله‌های آشکار یا روش‌های نامشخص مشمول استثنا نمی‌شوند.

پرتاب‌ها باید از طریق گردش کار اصلی مربوطه وارد شده باشند و بذر نهایی تأمین‌شده باید همانی باشد که پس از افزودن تاس‌ها تولید شده است. کاربران نباید فرض کنند که تحت حفاظت هستند، مگر اینکه بتوانند این شرایط را تأیید کنند. دنبالهٔ تاس‌ها نیز جزو مواد محرمانه است و نباید عکس‌برداری، دیجیتالی یا در یک سرویس متصل به شبکه وارد شود.

پس از نرم‌افزار داخلی Mk2/Mk3 نسخه ۴.۲.۰، Coinkite یک مسیر جایگزین اختیاری تنها با تاس را مستند کرده است که نیازمند حداقل ۹۹ پرتاب است. این متفاوت از استثنای ۵۰ پرتاب برای یک بذر قدیمی است که با استفاده از تابع «Add Dice Rolls» ایجاد شده است. تولید بذر معمولی در نرم‌افزار داخلی ثابت به‌عنوان کافی توصیف شده است؛ تاس‌های دستی اختیاری هستند و خطرات مربوط به شمارش، نقل‌قول، پشتیبان‌گیری و حریم خصوصی خود را به همراه دارند.

چندامضا (Multisig)، عبارت‌های عبور و آنتروپی مستقل می‌توانند یک حالت خرابی را کاهش دهند، اما در عین حال بار عملیاتی را افزایش می‌دهند. از دست دادن عبارت عبور، عدم کامل بودن توصیف‌گر چندامضا، دسترسی‌ناپذیری امضاگذار یا ثبت نادرست بذر دستی می‌تواند بازیابی را به‌طور دائمی مسدود کند. کنترل‌های بیشتر تنها زمانی مفید هستند که کاربر بتواند آن‌ها را مستند، آزمایش و نگهداری کند.

تأثیر این حادثه بر بازارهای بیت‌کوین و رمزارز

واکنش بازار قابل مشاهده بود اما جدا کردن آن دشوار بود. بیت‌کوین در ۳ اوت به حدود ۶۲,۸۰۰ دلار کاهش یافت، زمانی که گزارش‌های مربوط به ضررهای Coldcard گسترش یافت، سپس در طول تأیید در ۴ اوت در نزدیکی ۶۳,۷۸۹ دلار معامله شد. چنین حرکتی می‌تواند نشان‌دهنده نگرانی‌های امنیتی باشد، اما شواهدی نیست که نشان دهد این حادثه به‌تنهایی قیمت را تعیین کرده است.

ارتباطات فدرال رزرو، تغییر نرخ بازدهی خزانه‌داری، تحولات ژئوپلیتیکی، مشارکت گسترده‌تر در رمزارزها و اخبار خاص شرکتی در مورد بیت‌کوین در همان دوره فعال بودند. این عوامل می‌توانند به‌صورت مستقل از سرخط‌های خبری مربوط به کیف‌پول‌های سخت‌افزاری، ارزش دلار، انتظارات نقدینگی و تمایل به ریسک را تغییر دهند.

جریان‌های صندوق قابل معامله بیت‌کوین (ETF) در بازار نقدی آمریکا نیز مختلط بود و به‌صورت یکدست دفاعی نبود. این محصولات در تاریخ ۳۰ ژوئیه حدود ۲۳۳٫۱ میلیون دلار ورودی خالص، در ۳۱ ژوئیه ۲۶۵٫۴ میلیون دلار خروجی خالص و در ۳ اوت ۱۷۰٫۱ میلیون دلار ورودی خالص را ثبت کردند. این توالی، ادعای ساده‌ای مبنی بر اینکه کاربران Coldcard به‌صورت گروهی از نگهداری خودکار خود دست کشیده و به ETFها روی آورده‌اند، را تأیید نمی‌کند.

انتقال‌های فوری احتمالاً باعث افزایش فعالیت‌های زنجیره‌ای شده است، اما یک تراکنش خارج‌شده از یک کیف پول قدیمی به‌طور خودکار به معنای فروش نیست. ممکن است این تراکنش به یک آدرس جدید با نگهداری خودکار، یک نگهدارنده همکار یا یک صرافی منتقل شده باشد. بدون برچسب‌های قابل اعتماد مقصد و داده‌های معاملاتی بعدی، حجم انتقال‌ها را نمی‌توان مستقیماً به فشار فروش تبدیل کرد.

هیچ شواهد مشخص و مرتبط با این حادثه در مورد ورودی‌های کلی به صرافی‌ها، تسویه‌های مشتقات یا تغییر پایدار در تأمین مالی و موقعیت باز تأیید نشد. بیشترین تأثیر مستقیم بازار، بر اعتماد به پیاده‌سازی کیف پول‌های سخت‌افزاری و بحث نگهداری دارایی بود. اقتصاد شبکه و قوانین پولی بیت‌کوین بدون تغییر باقی ماند.

واکنش کوتاه‌مدت ممکن است در صورت عدم ظهور موج‌های بیشتر، اتمام مهاجرت‌های کاربران و تثبیت تخمین زیان، معکوس شود. این واکنش ممکن است در صورت تأیید یک خوشه جدید یا گسترش دامنه فنی نهایی، تشدید شود. در هر دو حالت، نقدینگی کلان و موقعیت‌گیری گسترده‌تر بازار ممکن است نسبت به حادثه کیف پول، تعیین‌کننده‌ترین عامل قیمت باشد.

آیا بیت‌کوین دزدیده‌شده قابل بازیابی است؟

دفتر کل عمومی بیت‌کوین به محققان اجازه می‌دهد تا پس از سرقت، تراکنش‌ها را ردیابی کنند. تحلیلگران می‌توانند آدرس‌های مقصد شناخته‌شده را رصد کنند، الگوهای ادغام را شناسایی کرده و واریزهایی را که به سرویسی با سوابق مشتری یا قابلیت کنترل دارایی می‌رسند، علامت‌گذاری کنند. این شفافیت می‌تواند منجر به ایجاد راه‌های تحقیقاتی شود که در یک سیستم پرداخت کاملاً غیرشفاف وجود ندارند.

ردیابی همان بازیابی نیست. یک تراکنش تأییدشده بیت‌کوین در سطح پروتکل غیرقابل بازگشت است و یک تحلیلگر تنها با برچسب‌زنی یک آدرس نمی‌تواند سکه‌ها را جابه‌جا کند. بازیابی معمولاً مستلزم این است که وجوه به یک واسطه همکار، دستور قضایی علیه یک طرف شناسایی‌شده، کنترل کلیدهای مربوطه یا بازگشت داوطلبانه برسد.

سرعت و صلاحیت قضایی این فرآیند را پیچیده می‌کند. وجوه می‌توانند در آدرس‌های مختلف تقسیم شوند، از طریق چندین سرویس منتقل شوند یا به موجودیت‌هایی در کشورهایی منتقل شوند که هماهنگی حقوقی در آن‌ها کند است. حتی یک سرویس شناخته‌شده هم ممکن است قادر به مسدود کردن دارایی‌هایی نباشد که از کنترل آن خارج شده‌اند.

کوین‌کایت از کاربران آسیب‌دیده خواسته است دستگاه‌های خود را نگهداری کنند و گفته است که تیم حقوقی آن با نیروهای انتظامی در حوزه‌های قضایی مختلف در صورت لزوم هماهنگ خواهد شد. این بیانیه نشان‌دهنده آمادگی برای تحقیقات احتمالی است؛ اما وجود یک پرونده عمومی مشخص یا بازیابی دارایی‌ها را تأیید نمی‌کند.

تا ۴ اوت، هیچ اطلاعیه تأییدشده‌ای وجود نداشت که نشان دهد بیت‌کوین‌های مرتبط با Coldcard ضبط، مسدود، بازگردانده یا بازیابی شده باشند. کاربران همچنین باید در برابر کلاهبرداران بازیابی که دسترسی به وجوه سرقت‌شده را در ازای پرداخت پیش‌پرداخت یا اطلاعات محرمانه کیف‌پول وعده می‌دهند، مراقب باشند.

واکنش کوین‌کایت و پیامدهای حقوقی احتمالی

کوین‌کایت اولین مشاوره امنیتی و توضیح فنی Coldcard خود را در ۳۰ ژوئیه منتشر کرد. تا تاریخ اصلاحیه ۱ اوت، نرم‌افزار ثابت اصلاح‌شده برای تمام مدل‌های آسیب‌پذیر و هر دو مسیر Standard و Edge در دسترس قرار گرفت. شرکت همچنین شرایط مربوط به پرتاب تاس و عبارت عبور را روشن کرد، هشدار داد که بذرهای قدیمی همچنان در معرض خطر هستند و راهنمایی برای انتقال ارائه داد.

شرکت زمانی که آسیب‌پذیری را تأیید کرد، ارسال کالا را متوقف کرد و گفت که موجودی باقی‌مانده حاوی نرم‌افزار ثابت آسیب‌پذیر را نابود کرده است. این شرکت مستقیماً با کاربران همکاری کرد، به‌صورت عمومی عذرخواهی نمود و یک گزارش فنی پس‌ازوقوع رسمی را وعده داد. اطلاعات فعلی فروشگاه بیان می‌کند که مدل‌های آسیب‌پذیر خریداری‌شده جدید با نرم‌افزار ثابت اصلاح‌شده ارسال خواهند شد، هرچند دستگاه‌های قدیمی‌تر همچنان نیازمند تأیید و به‌روزرسانی توسط کاربر هستند.

چندین سؤال مهم همچنان بدون پاسخ باقی مانده است:

  • کوین‌کایت مجموع خسارات یا تعداد قربانیان منحصربه‌فرد را به‌صورت رسمی منتشر نکرده است.

  • تا زمان تعیین‌شده، هیچ برنامه‌ای برای جبران خسارت، غرامت، بیمه یا ادعاهای رسمی اعلام نشده بود.

  • گزارش فنی پس‌ازوقوع کاملی که وعده داده شده بود، هنوز منتشر نشده است.

  • هیچ تحقیق رسمی نیروهای انتظامی یا شماره پرونده عمومی مشخصی تأیید نشده است.

  • هیچ اطلاعیه تأییدشده‌ای درباره هویت مهاجم یا بازیابی کامل اعلام نشده است.

ادعاهای حقوقی احتمالی ممکن است شامل بی‌مبالاتی، نقص محصول، ضمانت‌نامه‌ها، ارائه اطلاعات نادرست، عدم هشدار به موقع یا نقض قوانین حمایت از مصرف‌کننده باشد. صرفاً وجود یک آسیب‌پذیری در نرم‌افزار ثابت به‌تنهایی ثابت نمی‌کند که این آسیب‌پذیری باعث ضرر خاص یک کاربر شده است. اثبات رابطه علّی ممکن است به مدل دستگاه، نسخه نرم‌افزار ثابت مورد استفاده برای تولید بذر، استفاده از تاس، قدرت عبارت عبور، ساختار چندامضایی، سابقه پشتیبان‌گیری و اینکه آیا بذر از طریق راه دیگری در معرض دید قرار گرفته است، بستگی داشته باشد.

شرایط کوین‌کایت شامل انکار گارانتی، محدودیت‌هایی در خسارت‌ها، بندهای داوری در انتاریو، دوره‌ی یک‌ساله برای طرح دعوی، تنازل از شکایت گروهی و تعیین قانون حاکم انتاریو است. این بند‌ها ممکن است موانع قابل توجهی ایجاد کنند، اما قابلیت اجرای آن‌ها بسته به قلمرو قضایی، کانال خرید، قوانین مصرف‌کننده و نوع ادعای مطرح‌شده متفاوت است.

وکلا در حال بررسی اقدامات احتمالی و جمع‌آوری اطلاعات از کاربران آسیب‌دیده بودند، اما تا ۴ اوت هیچ پرونده‌ی قضایی ثبت‌شده یا حکم دادگاهی تأیید نشده بود. عبارت دقیق این است که کوین‌کایت با ادعاهای حقوقی احتمالی روبه‌روست، نه اینکه مسئولیت آن اثبات شده یا شکایت گروهی فعال باشد.

درس‌هایی برای کاربران کیف پول سخت‌افزاری

این حادثه، لزوم یک چک‌لیست امنیتی دقیق‌تر را نسبت به یک توصیه‌ی واحد و جهانی برای نگهداری دارایی‌ها تأیید می‌کند:

  • تأیید منشأ و نسخه‌ی فرم‌ور قبل از ایجاد یک کیف پول جدید، نه فقط پس از واریز دارایی‌ها.

  • درک منشأ عبارت بازیابی (seed) و ثبت اینکه کدام دستگاه و نسخه آن را ایجاد کرده است.

  • آزمایش بازیابی قبل از قرار دادن موجودی قابل‌توجه پشت یک تنظیمات جدید.

  • در نظر گرفتن آنتروپی مستقل فقط در صورتی که روش آن به‌صورت ایمن قابل اجرا و مستندسازی باشد.

  • ارزیابی چندامضا با چندین تأمین‌کننده برای موجودی‌های بزرگ در صورتی که پیچیدگی عملیاتی آن قابل مدیریت باشد.

  • استفاده از نظارت فقط-مشاهده برای تشخیص تراکنش‌های غیرمنتظره بدون افشای کلیدهای امضایی.

  • پشتیبان‌گیری جداگانه از عبارت‌های بازیابی و رمزهای عبور و در نظر گرفتن نیازهای ارث‌بری و بازیابی در طراحی.

  • تعامل با پیام‌های مهاجرت فوری به‌عنوان فیشینگ احتمالیحتی زمانی که حادثه‌ی زمینه‌ساز آن واقعی باشد.

این روش‌ها به ریسک‌های مختلفی پرداخته می‌شوند. آن‌ها کیف پول را در برابر هرگونه خطا در پیاده‌سازی، زنجیره تأمین، پشتیبان‌گیری، خطرات فیزیکی یا خطاهای انسانی مصون نمی‌کنند. هدف کاهش نقاط تکی شکست است بدون اینکه تنظیماتی ایجاد شود که برای مالک آن بیش‌ازحد پیچیده باشد و بازیابی قابل اعتمادی از آن ممکن نباشد.

چه چیزی را بعداً رصد کنیم

توسعه‌های تأییدشده‌ی بعدی تعیین خواهند کرد که آیا این حادثه عمدتاً یک داستان مهاجرت اضطراری باقی می‌ماند یا به سمت پاسخگویی و بازیابی حرکت می‌کند.

  • موج پنجم حمله یا خوشه‌ی بازبینی‌شده‌ی ۴ موجی با حذف هم‌پوشانی‌ها.

  • حرکت جدید از آدرس‌های مقصد شناسایی‌شده یا ورود به یک سرویس مشخص.

  • مسدودسازی، ضبط، بازگشت داوطلبانه یا هرگونه بازیابی تأییدشده.

  • بررسی فنی رسمی کوین‌کایت و هرگونه تغییر در محدوده‌ی تحت تأثیر.

  • اعلام جبران خسارت، بیمه، ادعاهای حقوقی، بازپرداخت یا جایگزینی دستگاه.

  • اقدام مشخص‌شده‌ی نیروی انتظامی یا نسبت‌دادن حمله به مهاجم.

  • ثبت پرونده‌ی قضایی، داوری، رسیدگی نظارتی یا حکم دادگاهی.

  • رفع اشکال‌های بیشتر در فرم‌افزار یا افشاسازی‌های دیگر مربوط به رازهای تولیدشده یا محصولات دیگر.

هر رقم زیان باید برچسب زمانی داشته باشد. افزایش تعداد آدرس‌ها لزوماً نشان‌دهنده موج جدیدی از سرقت نیست و مجموع جدید دلاری ممکن است تنها بازتابی از تغییر قیمت بیت‌کوین باشد.

خواندن نهایی

هک کلدکارت ناشی از شکست در تولید سید (seed) در فرم‌افزارهای تحت تأثیر قرار گرفته بود. گفته می‌شود که مسیر تصادفی‌سازی اشتباه، فضای مؤثر سید را کاهش داده و به مهاجمان اجازه داده تا کلیدهای احتمالی را بدون دسترسی به دستگاه‌های کاربر یا عبارات بازیابی بازسازی کنند. خود بیت‌کوین هک نشده است، و هیچ شواهدی وجود ندارد که نشان دهد سرورهای Coinkite یا المان‌های امن Coldcard مستقیماً نقض شده باشند.

فوری‌ترین اقدام برای کاربران تحت تأثیر یا نامطمئن، مراجعه به مشاوره رسمی و زنده، نصب فرم‌افزار اصلاح‌شده صحیح، تولید یک سید کاملاً جدید، تأیید کیف پول جایگزین و انتقال دقیق دارایی‌هاست. صرفاً به‌روزرسانی نمی‌تواند یک سید ضعیف موجود را تعمیر کند و بازیابی همان عبارات در جای دیگری، آسیب‌پذیری را حفظ می‌کند.

خودنگهداری همچنان از نظر فنی قابل اجرا است، اما این حادثه نشان می‌دهد که این روش به تولید صحیح کلید، پیاده‌سازی‌های قابل اعتماد، کیفیت بررسی‌ها و طراحی عملیاتی قابل مدیریت وابسته است. مهم‌ترین سؤالات حل‌نشده این است که از میان ۵,۲۹۴ آدرس منبع بالقوه، چند تا واقعاً به Coldcard مرتبط بوده‌اند، چند نفر منحصربه‌فرد تحت تأثیر قرار گرفته‌اند، آیا موج‌های بیشتری ظهور خواهند کرد و آیا بازیابی هرگونه بیت‌کوین سرقت‌شده ممکن است.

این مقاله صرفاً برای اهداف اطلاع‌رسانی و آموزشی است. این متن مشاوره مالی، سرمایه‌گذاری، حقوقی، امنیت سایبری یا معاملاتی محسوب نمی‌شود. نگهداری ارز دیجیتال شامل ریسک‌های نگهداری، نرم‌افزاری، عملیاتی و امنیتی است. همیشه دستورالعمل‌های مربوط به دستگاه خود را از طریق کانال‌های رسمی سازنده تأیید کنید و در صورت نیاز از کمک متخصصان استفاده نمایید.

ثبت‌نام کنید و بیش از 15,000 USDT کسب نمایید
ثبت‌نام