سرقت 70 میلیون دلار بیتکوین از طریق نقص فریمویر Coldcard
moonypto

مشخصات معامله
قیمت در زمان انتشار:
۶۳,۱۰۰.۵۳
توضیحات
بیش از ۷۰ میلیون دلار بیتکوین در تاریخ ۳۰ جولای به سرقت رفت، زمانی که یک حملهگر ۱٬۱۹۶ آدرس کیف پول را تنها در ۴۱ دقیقه خالی کرد. مهاجم ۱٬۰۸۲.۶۵ BTC را با سوءاستفاده از یک نقص فریمور در Coldcard، کیف پول سختافزاری بیتکوین که توسط شرکت کانادایی Coinkite توسعه یافته است، به سرقت برد.
این مسئله به اشتباه ادغام فریمور که در مارس ۲۰۲۱ معرفی شد برمیگردد. به جای استفاده از RNG سختافزاری تراشه STM32 برای ایجاد Seedها، دستگاههای آسیبدیده به یک مولد عدد تصادفی نرمافزاری قطعی تکیه کردند. پژوهشگران Block توضیح دادند که اگر حملهکننده بتواند اطلاعات کلیدی دستگاه مانند شناسه منحصر به فرد تراشه، وضعیت تایمر و سابقه فعالیت RNG را تخمین بزند، ممکن است بتواند واژههای Seed را به صورت آفلاین بازسازی کند. آن Seedهای نامزد سپس میتوانند به آدرسهای عمومی Bitcoin آزموده شوند تا تطبیق پیدا کند.
Coinkite در تاریخ ۳۱ ژوئیه بهروزرسانیهای اضطراری فریمور را برای تمامی مدلهای Coldcard تأثیرگرفته منتشر کرد.
با این وجود، بهروزرسانی ساده دستگاه کیفپولهایی که با فریمور آسیبپذیر ساخته شدهاند را اصلاح نمیکند. کاربرانی که Seedهایشان ممکن است افشا شده باشد، به تولید Seed تازه با فریمور اصلاحشده و انتقال Bitcoin به کیف پول جدید هدایت میشوند. استفاده مجدد از Seed قدیمی، حتی روی دستگاه بهروزشده یا کیف پولی دیگر، همان ضعف را حفظ میکند.
بررسی Block را به پیکربندی تولید Coldcard نسبت داده است. یک تنظیم نرمافزاری باعث شد تا کیفپول به جای RNG سختافزاری از Yasmarang شبهتصادفی MicroPython استفاده کند. آن گزینه با شناسه منحصر به فرد دستگاه و مقادیر تایمر آغاز شد و بدون جمعآوریEntropy جدید، هرگونه بینظمی تصادفی آینده را تولید کرد که خروجی را بسیار قابل پیشبینیتر از قصد میکرد.
Coinkite تخمین میزند که این نقص باعث کاهشEntropy مؤثر به حدود ۴۰ بیت در Mk3 و حدود ۷۲ بیت در Mk4، Mk5 و Q شده است، که بسیار کمتر از امنیت ۱۲ کلمهای BIP-39 است که انتظار میرود. پژوهشگران اشاره کردند که دشواری واقعی بازیابی Seed به عواملی مانند اطلاعات دستگاه، زمانبندی بوت، فراخوانیهای RNG قبلی و هزینه آزمایش کیفپولهای مرجع بستگی دارد. آنها هیچ بنچمارک عملی brute force را منتشر نکردند.
اینکه آیا کیفپول بری از آسیب است یا نه به نسخه فریمورمی که Seed را ایجاد کرده است بستگی دارد، نه به نسخه فعلی نصبشده. نسخههای آسیبدیده شامل Mk3 فریمور 4.0.x تا 4.1.9، Mk4 و Mk5 فریمور قبل از 5.6.0، Q فریمور قبل از 1.5.0Q و ساختهای قدیمیتر است. کیفپولهایی که با دستکم ۵۰ آزمایش دوئه خصوصی و مستقل ساخته شدهاند، به این باگ تنها دچار نیستند. در حالی که گذرواژه قوی BIP-39 لایهای از حفاظت اضافه میکند، Coinkite همچنان پیشنهاد میکند هر Seed ایجاد شده با فریمور آسیبدیده را جایگزین کنید. کیفپولهای چندامضایی فقط در صورتی محافظت خواهند شد که به طور کامل از دستگاههای Coldcard آسیبدیده ساخته نشده باشند.
مهاجم تا کنون شناسایی نشده است. Galaxy Research که این سرقت را تحلیل کرده است، گفت الگوی تراکنش غیرمعمول است و در ۳۰ روز گذشته هیچ تراکنشی با کارمزد ۳۰ سات/وِی بی با خروجیای بدون تغییر مشاهده نشده است. بااین وجود، این شرکت هشدار داد که این الگو اپراتور پشت ماجرا را شناسایی میکند، نه به طور قطع خودِ سرقت را، چون صاحب قانونی کیف پول میتواند تراکنشهای مشابهی ایجاد کند.
این افشا تنها چند هفته پس از انتشار خبر وجود نقص Ill Bloom صورت گرفته است که نقصی برای تولید عدد تصادفی است و به بیش از ۵ میلیون دلار رمزارز در بیتکوین، اتریوم، ترون، Rootstock و Polygon ارتباط داده شده است.
این مسئله به اشتباه ادغام فریمور که در مارس ۲۰۲۱ معرفی شد برمیگردد. به جای استفاده از RNG سختافزاری تراشه STM32 برای ایجاد Seedها، دستگاههای آسیبدیده به یک مولد عدد تصادفی نرمافزاری قطعی تکیه کردند. پژوهشگران Block توضیح دادند که اگر حملهکننده بتواند اطلاعات کلیدی دستگاه مانند شناسه منحصر به فرد تراشه، وضعیت تایمر و سابقه فعالیت RNG را تخمین بزند، ممکن است بتواند واژههای Seed را به صورت آفلاین بازسازی کند. آن Seedهای نامزد سپس میتوانند به آدرسهای عمومی Bitcoin آزموده شوند تا تطبیق پیدا کند.
Coinkite در تاریخ ۳۱ ژوئیه بهروزرسانیهای اضطراری فریمور را برای تمامی مدلهای Coldcard تأثیرگرفته منتشر کرد.
با این وجود، بهروزرسانی ساده دستگاه کیفپولهایی که با فریمور آسیبپذیر ساخته شدهاند را اصلاح نمیکند. کاربرانی که Seedهایشان ممکن است افشا شده باشد، به تولید Seed تازه با فریمور اصلاحشده و انتقال Bitcoin به کیف پول جدید هدایت میشوند. استفاده مجدد از Seed قدیمی، حتی روی دستگاه بهروزشده یا کیف پولی دیگر، همان ضعف را حفظ میکند.
بررسی Block را به پیکربندی تولید Coldcard نسبت داده است. یک تنظیم نرمافزاری باعث شد تا کیفپول به جای RNG سختافزاری از Yasmarang شبهتصادفی MicroPython استفاده کند. آن گزینه با شناسه منحصر به فرد دستگاه و مقادیر تایمر آغاز شد و بدون جمعآوریEntropy جدید، هرگونه بینظمی تصادفی آینده را تولید کرد که خروجی را بسیار قابل پیشبینیتر از قصد میکرد.
Coinkite تخمین میزند که این نقص باعث کاهشEntropy مؤثر به حدود ۴۰ بیت در Mk3 و حدود ۷۲ بیت در Mk4، Mk5 و Q شده است، که بسیار کمتر از امنیت ۱۲ کلمهای BIP-39 است که انتظار میرود. پژوهشگران اشاره کردند که دشواری واقعی بازیابی Seed به عواملی مانند اطلاعات دستگاه، زمانبندی بوت، فراخوانیهای RNG قبلی و هزینه آزمایش کیفپولهای مرجع بستگی دارد. آنها هیچ بنچمارک عملی brute force را منتشر نکردند.
اینکه آیا کیفپول بری از آسیب است یا نه به نسخه فریمورمی که Seed را ایجاد کرده است بستگی دارد، نه به نسخه فعلی نصبشده. نسخههای آسیبدیده شامل Mk3 فریمور 4.0.x تا 4.1.9، Mk4 و Mk5 فریمور قبل از 5.6.0، Q فریمور قبل از 1.5.0Q و ساختهای قدیمیتر است. کیفپولهایی که با دستکم ۵۰ آزمایش دوئه خصوصی و مستقل ساخته شدهاند، به این باگ تنها دچار نیستند. در حالی که گذرواژه قوی BIP-39 لایهای از حفاظت اضافه میکند، Coinkite همچنان پیشنهاد میکند هر Seed ایجاد شده با فریمور آسیبدیده را جایگزین کنید. کیفپولهای چندامضایی فقط در صورتی محافظت خواهند شد که به طور کامل از دستگاههای Coldcard آسیبدیده ساخته نشده باشند.
مهاجم تا کنون شناسایی نشده است. Galaxy Research که این سرقت را تحلیل کرده است، گفت الگوی تراکنش غیرمعمول است و در ۳۰ روز گذشته هیچ تراکنشی با کارمزد ۳۰ سات/وِی بی با خروجیای بدون تغییر مشاهده نشده است. بااین وجود، این شرکت هشدار داد که این الگو اپراتور پشت ماجرا را شناسایی میکند، نه به طور قطع خودِ سرقت را، چون صاحب قانونی کیف پول میتواند تراکنشهای مشابهی ایجاد کند.
این افشا تنها چند هفته پس از انتشار خبر وجود نقص Ill Bloom صورت گرفته است که نقصی برای تولید عدد تصادفی است و به بیش از ۵ میلیون دلار رمزارز در بیتکوین، اتریوم، ترون، Rootstock و Polygon ارتباط داده شده است.
منتخب سردبیر
مشاهده بیشتردستیار هوشمند ارز دیجیتال
ترمینال ترید بایتیکل نرمافزار جامع ترید و سرمایهگذاری در بازار ارز دیجیتال است و امکاناتی مانند دورههای آموزشی ترید و سرمایهگذاری، تریدینگ ویو بدون محدودیت، هوش مصنوعی استراتژی ساز ترید، کلیه دادههای بازارهای مالی شامل دادههای اقتصاد کلان، تحلیل احساسات بازار، تکنیکال و آنچین، اتصال و مدیریت حساب صرافیها و تحلیلهای لحظهای را برای کاربران فراهم میکند.

