أدى عيب في البرنامج الثابت ظل غير ملحوظ لسنوات إلى أحد أكبر عمليات سرقة محفظات بيتكوين المادية في الأشهر الأخيرة. تم سرقة أكثر من 1,082 بيتكوين، بقيمة حوالي 70 مليون دولار، بهدوء من أكثر من 1,100 محفظة قبل أن تحذر الشركة المصنعة للمحفظات المستخدمين علنًا بشأن مشكلة الأمان.
خطأ في البرنامج الثابت القديم سمح للمخترق بإعادة إنشاء مفاتيح محفظة البيتكوين
وفقًا لأبحاث شركة Galaxy Research، سحب المهاجم 1,196 عنوانًا لبيتكوين بين الساعة 01:10 و01:51 بتوقيت عالمي موحد في 30 يوليو، وأفرغ حوالي 1,082.65 بيتكوين خلال 41 دقيقة فقط. وحدث الهجوم قبل حوالي 30 ساعة من أن حذّر مُصنّع المحافظ Coinkite المستخدمين من أن بعض أجهزة Coldcard قد تكون عرضة للخطر.
بدلاً من اختراق الأجهزة مباشرة، يعتقد الباحثون أن المهاجم أعاد إنشاء المفاتيح الخاصة للمحفظة بشكل غير متصل بالإنترنت من خلال استغلال ضعف في كيفية توليد بعض محفظات Coldcard لعبارات الاسترداد.
استهدف الهجوم المحافظ التي تم إنشاؤها على أجهزة Coldcard Mk3 التي تعمل بإصدارات البرامج الثابتة من 4.0.1 إلى 5.0.3، والتي تم إصدارها أصلاً في مارس 2021.
لاحظت Galaxy Research أن كل معاملة استخدمت نفس رسوم المعاملة المرتفعة بشكل غير عادي البالغة 30 سات/فب، ولم تترك أي مخرجات تغيير، مما يشير إلى أن المهاجم كان يمتلك بالفعل المفاتيح الخاصة وقام ببساطة بأتمتة السحوبات.
كيف أضعفت ثغرة Coldcard أمان المحافظ
شرح باحثو الأمن أن المشكلة بدأت مع تحديث للبرمجيات الثابتة صدر في عام 2021.
تولد محافظ الأجهزة عادةً عبارات الاسترداد باستخدام مولد أرقام عشوائية مخصص، مما يجعل مفاتيح المحفظة مستحيلة التقريبًا للتخمين. ومع ذلك، وجد المهندسون في Block found أن خطأ في البرمجة أدى إلى تعطيل عشوائية الجهاز هذه عن طريق الخطأ على الأجهزة المتأثرة.
بدلاً من ذلك، اعتمدت المحافظ على مولد أرقام عشوائية قائم على البرمجيات باستخدام معلومات قابلة للتنبؤ مثل رقم التسلسل للجهاز والساعة الداخلية.
هذا قلل من أمان فعّال لعبارات بذور المحافظ من 128 بت من الإنتروبيا المتوقعة إلى حوالي 40 بت على الأجهزة Mk3 المتأثرة، مما جعل الهجمات القسرية الواسعة النطاق ممكنة باستخدام قوة الحوسبة الحديثة.
كواينكيت لاحقًا وسع التحذير ليشمل إصدارات معينة من برامج Mk4 وMk5 وColdcard Q، حيث انخفضت الإنتروبيا إلى حوالي 72 بت، على الرغم من أن الشركة قالت إن البنية المادية الأحدث قللت بشكل كبير من المخاطر العامة.
ملايين البيتكوين لا تزال مجمدة
تم دمج البيتكوين المسروق بسرعة في عدة محافظ، حيث حدد الباحثون عنوانًا واحدًا لا يزال يحتوي على أكثر من 562 BTC. تحتوي المحافظ الأخرى على 398 BTC و89 BTC و32 BTC، ولم يتحرك أي من الأموال بعد الدمج.
حثت Coinkite أي شخص قام بإنشاء عبارة استعادة على البرمجيات المؤثرة على نقل الأموال فورًا إلى محفظة جديدة تم إنشاؤها باستخدام أحدث إصدار من البرمجيات.
كما أشارت الشركة إلى أن المستخدمين الذين حموا محافظهم بكلمة مرور إضافية من BIP-39 يواجهون مخاطر أقل بكثير، لأن كلمة المرور الإضافية تضيف طبقة أمان إضافية تتجاوز البذرة المخترقة.
يعتقد خبراء الأمن أن المهاجم أنشأ على الأرجح ملايين مفاتيح المحافظ مسبقًا وانتظر ببساطة ظهور المحافظ المتطابقة على شبكة البيتكوين، محذرًا من أن المحافظ الضعيفة الإضافية لا تزال معرضة للخطر إذا لم ينقل أصحابها أموالهم.

