خسائر بقيمة 70 مليون دولار في محافظ البيتكوين الباردة بسبب هجوم لم يلمس الأجهزة أبدًا

iconCoinDesk
مشاركة
AI summary iconملخص
أخبار عاجلة عن البيتكوين: تم سرقة أكثر من 1,000 بيتكوين، بقيمة 70 مليون دولار، من 1,196 محفظة خلال 41 دقيقة في 30 يوليو. راقب باحثو غالاكسي السرقة، التي استخدمت ثغرة في برنامج Coldcard لإنشاء أرقام عشوائية ضعيفة. وهذا سمح للمهاجمين بتوقع المفاتيح الخاصة ونقل 1,082.65 بيتكوين عبر ست كتل بين الساعة 01:10 و01:51 بالتوقيت العالمي المنسق. الآن، الأموال موجودة في أربعة عناوين. حذرت Coinkite مستخدمي Mk3، قائلة إن النماذج الأحدث آمنة. وقال كلاي غاريت من Block إن المهاجم استخدم حسابًا مدفوعًا لبيانات البلوكشين لتتبع العناوين أثناء حدث أخبار البيتكوين.

تم سرقة أكثر من 1,000 بيتكوين، بقيمة حوالي 70 مليون دولار، من 1,196 محفظة خلال نافذة زمنية مدتها 41 دقيقة في 30 يوليو، وهو ما يقارب ضعف المبلغ الذي تم الإبلاغ عنه عند ظهور السرقة لأول مرة.

رسمت Galaxy Research الحدث الكامل على الجمعة، ووجدت 1,082.65 BTC تم جمعها بين 01:10 و01:51 UTC عبر ست كتل، مع وجود ثلاث كتل متوسطة فارغة، مما يشير إلى أن المعاملات تم بثها دفعات بدلاً من الاستمرارية.

ت reside العوائد في أربعة عناوين ولم تتحرك. وقد التقطت التقارير المبكرة عنوانًا واحدًا فقط من تلك العناوين، وهو السبب في زيادة الرقم.

حجم الهجوم أصغر بكثير من بعض الهجمات الكبرى هذا العام، لكن الآلية هي ما يجعل هذا الهجوم غير عادي — ولماذا يُعد هذا الهجوم أمرًا كبيرًا.

يتعلق معظم سرقة العملات المشفرة بالوصول إلى شيء ما. يتم اختراق بورصة، أو خداع عقد، أو سرقة مفتاح من جهاز كمبيوتر محمول. كان الدفاع دائمًا يعتمد على البعد، وهو بالضبط ما تبيعه المحافظ المادية. احتفظ بالمفتاح على جهاز لا يتصل أبدًا بالإنترنت، ونظريًا، لا يوجد شيء يمكن للمهاجم لمسه.

عند إنشاء محفظة، من المفترض أن يقوم الجهاز باختيار رقم كبير جدًا وغير قابل للتنبؤ به لدرجة أن تخمينه مستحيل.

هذا الرقم هو البذرة، وكل عنوان ومفتاح خاص يُشتق منه وفق قواعد عامة ثابتة. كان من المقصود أن يأخذ برنامج Coldcard هذا الرقم من مولد عشوائي مخصص ماديًا. أخبرته إعدادات بناء داخلية بتجاوز هذا المولد، وقام فحص في مكتبة داعمة بفحص ما إذا كانت الإعدادات موجودة فقط، وليس ما إذا كانت مفعّلة.

انخفض إنشاء المفتاح إلى بديل برمجي أساسي مُولَّد من رقم التسلسل الخاص بالشريحة وسجلات ساعتها. هذا الرقم التسلسلي هو بيانات مصنع ثابتة، وقيم الساعة هي حالة توقيت يمكن للمهاجم تضييقها أو قياسها على جهاز خاص به.

كان النتيجة أن تقلص نطاق المفاتيح التي يمكن للجهاز إنتاجها أبدًا من نطاق لا يُتصور إلى نطاق قابل للعد. ووجد فرق الأمن أن توليد المفاتيح يمكن تحديده على الإصدارات الأقدم Mk2 وMk3 — أرقام لطرازات مختلفة من Coldcard — لكن على Mk4 وQ وMk5، وضعوا النطاق عند حوالي أربعة مليارات احتمال.

أربعة مليارات رقم كبير بالنسبة للإنسان لكنه رقم صغير بالنسبة للحاسوب. يقوم المهاجم بإنشاء بذور مرشحة على أجهزته الخاصة، ويستنتج العناوين التي ستُنتجها كل منها، ثم يتحقق من تلك العناوين مقابل سلسلة الكتل العامة، التي يمكن لأي شخص تنزيلها.

كل خطوة من ذلك تُنفَّذ على جهاز المهاجم. جهاز الضحية لا يُشارك بأي شكل من الأشكال، ويمكن أن يكون مُطفأًا داخل خزنة في قارة أخرى.

يُظهر تحليل Galaxy أن العملية قيد التشغيل. من المحافظ المُستنزَفة، استخدم 1,183 منها تنسيق عنوان segwit الأصلي الحديث، وسبعة استخدمت تنسيقًا أقدم، وستة استخدمت تنسيقًا أقدم من ذلك. لا يستهدف أحد ضحية محددة عبر ثلاثة تنسيقات عناوين في آنٍ واحد.

هذا تعداد منهجي، حيث يتم التحقق من كل بذرة مرشحة مقابل كل مسار قد أنتجته. يمكن للمشغل توسيع البحث، تحسينه، والعودة في أي وقت يختاره.

حذرت غالاكسي من احتمال حدوث موجات إضافية إذا لم ينقل أصحاب المحفظة أموالهم.

ولا يمكن لصاحب المحفظة تحديد ما إذا كان معرّضًا للخطر. لا توجد اختبارات يمكن إجراؤها على محفظتك الخاصة لكشف ما إذا كانت كلمة الإعادة الخاصة بك موجودة ضمن النطاق القابل لإعادة الإنتاج.

كوينكيت، مُصنّع كولدكارد، حذّرت مالكي الإصدار Mk3 وقالت إن أجهزتها الأحدث غير متأثرة، بينما يشمل تقرير بلاك أيضًا الإصدارات Mk2 وMk4 وQ وMk5. حتى يتم حل هذا الأمر، يجب على أي شخص قام بإنشاء بذرة على البرمجيات المتأثرة أن يفترض أسوأ السيناريوهات بدلاً من التحقق منها.

لكن المهاجم ارتكب خطأً واحدًا.

قال كلاي غاريت من Block على X إن المشغل استخدم حسابًا مدفوعًا لدى "مزوّد بيانات بلوكشين معروف" للاستعلام عن عناوين المصدر أثناء عمليات السحب، وأن سجلات الشركة الداخلية تطابقت مع سير العمل المشتبه به بدقة استثنائية، حتى في عدد الطلبات وتوقيتها وترتيبها.

1/ أثناء تحقيقنا في عملية سحب Coldcard أمس، حددنا نمطًا غير عادي في عمليات السحب. أدى هذا النمط إلى فرضية تم التحقق منها لاحقًا: استخدم المشغل حسابًا مدفوعًا لدى مزود معروف لخدمات البلوكشين للاستعلام عن المصدر… https://t.co/l5McyhhcNn

— كلاي غاريت (@clay_garrett)

يبدو أن المزود كان يقدم خدمات عادية لطلبات لم تُظهر أي مؤشرات على غرضها. وقد قام بلوك بتمرير المعلومات إلى السلطات.

تخضع التخزين البارد لوعود بأن المفتاح غير قابل للتخمين. يقرأ الجميع ذلك كوعد بأن المفتاح غير قابل للوصول، وتكاليف العثور على ثغرات واستغلالها من النوع الأول تستمر في الانخفاض.

نشرت Anthropic بحثًا يوم الثلاثاء يُظهر أن أحد نماذجها خفّض أمان خوارزمية ما بعد الكم المرشحة في 60 ساعة، مقابل تصميم نجح في تجاوز مراجعة خبراء لمدة عامين.

تخزين المفتاح بأمان هو الآن النصف الأسهل من المشكلة.

إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة قد حصلت عليها من أطراف ثالثة ولا تعكس بالضرورة وجهات نظر أو آراء KuCoin. يُقدّم هذا المحتوى لأغراض إعلامية عامة فقط ، دون أي تمثيل أو ضمان من أي نوع ، ولا يجوز تفسيره على أنه مشورة مالية أو استثمارية. لن تكون KuCoin مسؤولة عن أي أخطاء أو سهو ، أو عن أي نتائج ناتجة عن استخدام هذه المعلومات. يمكن أن تكون الاستثمارات في الأصول الرقمية محفوفة بالمخاطر. يرجى تقييم مخاطر المنتج بعناية وتحملك للمخاطر بناء على ظروفك المالية الخاصة. لمزيد من المعلومات، يرجى الرجوع إلى شروط الاستخدام واخلاء المسؤولية.