ثغرة في محفظة Coldcard تسمح للقراصنة بسرقة 1,082 BTC قبل تحذير الأمان

iconCoinpedia
مشاركة
AI summary iconملخص
تُفيد أخبار BTC اليوم بوجود عيب في البرنامج الثابت في محافظ Coldcard سمح لقراصنة بسرقة 1,082.65 BTC (70.2 مليون دولار) من أكثر من 1,100 محفظة. وقد خفّض الاستغلال مستوى الإنتروبيا في توليد البذور لمحافظ Coldcard Mk3 من 128 إلى 40 بت. وتم نقل الأموال المسروقة إلى عدة محافظ، ولا يزال 562 BTC مجمّدة. وحثت Coinkite المستخدمين على نقل أموالهم إلى محافظ ببرنامج ثابت محدث. ويُبرز هذا التحديث الخاص بـ BTC أهمية اتخاذ المستخدمين إجراءات سريعة.

أدى عيب في البرنامج الثابت ظل غير ملحوظ لسنوات إلى أحد أكبر عمليات سرقة محفظات بيتكوين المادية في الأشهر الأخيرة. تم سرقة أكثر من 1,082 بيتكوين، بقيمة حوالي 70 مليون دولار، بهدوء من أكثر من 1,100 محفظة قبل أن تحذر الشركة المصنعة للمحفظات المستخدمين علنًا بشأن مشكلة الأمان.

خطأ في البرنامج الثابت القديم سمح للمخترق بإعادة إنشاء مفاتيح محفظة البيتكوين

وفقًا لأبحاث شركة Galaxy Research، سحب المهاجم 1,196 عنوانًا لبيتكوين بين الساعة 01:10 و01:51 بتوقيت عالمي موحد في 30 يوليو، وأفرغ حوالي 1,082.65 بيتكوين خلال 41 دقيقة فقط. وحدث الهجوم قبل حوالي 30 ساعة من أن حذّر مُصنّع المحافظ Coinkite المستخدمين من أن بعض أجهزة Coldcard قد تكون عرضة للخطر.

بدلاً من اختراق الأجهزة مباشرة، يعتقد الباحثون أن المهاجم أعاد إنشاء المفاتيح الخاصة للمحفظة بشكل غير متصل بالإنترنت من خلال استغلال ضعف في كيفية توليد بعض محفظات Coldcard لعبارات الاسترداد.

استهدف الهجوم المحافظ التي تم إنشاؤها على أجهزة Coldcard Mk3 التي تعمل بإصدارات البرامج الثابتة من 4.0.1 إلى 5.0.3، والتي تم إصدارها أصلاً في مارس 2021.

لاحظت Galaxy Research أن كل معاملة استخدمت نفس رسوم المعاملة المرتفعة بشكل غير عادي البالغة 30 سات/فب، ولم تترك أي مخرجات تغيير، مما يشير إلى أن المهاجم كان يمتلك بالفعل المفاتيح الخاصة وقام ببساطة بأتمتة السحوبات.

كيف أضعفت ثغرة Coldcard أمان المحافظ

شرح باحثو الأمن أن المشكلة بدأت مع تحديث للبرمجيات الثابتة صدر في عام 2021.

تولد محافظ الأجهزة عادةً عبارات الاسترداد باستخدام مولد أرقام عشوائية مخصص، مما يجعل مفاتيح المحفظة مستحيلة التقريبًا للتخمين. ومع ذلك، وجد المهندسون في Block found أن خطأ في البرمجة أدى إلى تعطيل عشوائية الجهاز هذه عن طريق الخطأ على الأجهزة المتأثرة.

بدلاً من ذلك، اعتمدت المحافظ على مولد أرقام عشوائية قائم على البرمجيات باستخدام معلومات قابلة للتنبؤ مثل رقم التسلسل للجهاز والساعة الداخلية.

هذا قلل من أمان فعّال لعبارات بذور المحافظ من 128 بت من الإنتروبيا المتوقعة إلى حوالي 40 بت على الأجهزة Mk3 المتأثرة، مما جعل الهجمات القسرية الواسعة النطاق ممكنة باستخدام قوة الحوسبة الحديثة.

كواينكيت لاحقًا وسع التحذير ليشمل إصدارات معينة من برامج Mk4 وMk5 وColdcard Q، حيث انخفضت الإنتروبيا إلى حوالي 72 بت، على الرغم من أن الشركة قالت إن البنية المادية الأحدث قللت بشكل كبير من المخاطر العامة.

ملايين البيتكوين لا تزال مجمدة

تم دمج البيتكوين المسروق بسرعة في عدة محافظ، حيث حدد الباحثون عنوانًا واحدًا لا يزال يحتوي على أكثر من 562 BTC. تحتوي المحافظ الأخرى على 398 BTC و89 BTC و32 BTC، ولم يتحرك أي من الأموال بعد الدمج.

حثت Coinkite أي شخص قام بإنشاء عبارة استعادة على البرمجيات المؤثرة على نقل الأموال فورًا إلى محفظة جديدة تم إنشاؤها باستخدام أحدث إصدار من البرمجيات.

كما أشارت الشركة إلى أن المستخدمين الذين حموا محافظهم بكلمة مرور إضافية من BIP-39 يواجهون مخاطر أقل بكثير، لأن كلمة المرور الإضافية تضيف طبقة أمان إضافية تتجاوز البذرة المخترقة.

يعتقد خبراء الأمن أن المهاجم أنشأ على الأرجح ملايين مفاتيح المحافظ مسبقًا وانتظر ببساطة ظهور المحافظ المتطابقة على شبكة البيتكوين، محذرًا من أن المحافظ الضعيفة الإضافية لا تزال معرضة للخطر إذا لم ينقل أصحابها أموالهم.

إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة قد حصلت عليها من أطراف ثالثة ولا تعكس بالضرورة وجهات نظر أو آراء KuCoin. يُقدّم هذا المحتوى لأغراض إعلامية عامة فقط ، دون أي تمثيل أو ضمان من أي نوع ، ولا يجوز تفسيره على أنه مشورة مالية أو استثمارية. لن تكون KuCoin مسؤولة عن أي أخطاء أو سهو ، أو عن أي نتائج ناتجة عن استخدام هذه المعلومات. يمكن أن تكون الاستثمارات في الأصول الرقمية محفوفة بالمخاطر. يرجى تقييم مخاطر المنتج بعناية وتحملك للمخاطر بناء على ظروفك المالية الخاصة. لمزيد من المعلومات، يرجى الرجوع إلى شروط الاستخدام واخلاء المسؤولية.