سرقت عظیم رمز ارزها از کیف پولهای سختافزاری
گزارشها حاکی از آن هستند که هکرها در حال انجام یک سرقت بزرگ از کیف پولهای سختافزاری آفلاین امنیتی به نام Coldcard هستند. این کیف پولها توسط شرکت Coinkite تولید شدهاند و در حال حاضر حداقل یک دوجین هکر به طور خاص به دنبال هدف قرار دادن دارندگان بیتکوین هستند.
سرقتهای میلیارد دلاری
طبق تحقیقات Galaxy Research، تخمین زده میشود که هکرها تا کنون حدود 130 میلیون دلار از داراییهای کاربران به سرقت بردهاند. طوم روبینسون، مدیر علمی شرکت Elliptic، اعلام کرد که این تخمین تقریباً دقیق است.
افزایش سرقتها در سال جاری
به گفته TRM Labs، در سال جاری بیش از 200 حمله سایبری به شرکتهای رمز ارز انجام شده که مجموعاً منجر به از دست رفتن بیش از 950 میلیون دلار شده است.
آسیبپذیری در کیف پول Coldcard
یکی از جالبترین جنبههای این سرقتهای جاری، آسیبپذیری در نحوه تولید نشانههای کاربران توسط کیف پول Coldcard است. این آسیبپذیری به هکرها اجازه میدهد به راحتی نشانههای قربانیان را با استفاده از روشهای brute-force پیشبینی کنند.
چرا Coldcard امن فرض میشد؟
کیف پولهای Coldcard به کاربران این امکان را میدهند که نشانه یا عبارت دانهای خود را به صورت آفلاین و در یک دستگاه غیرمتصل به اینترنت ذخیره کنند. این به آنها اجازه میدهد تا ایمنی بالایی را در مقابل حملات هکرها داشته باشند.
بازخورد قربانیان
جوناتان گودمن، یکی از قربانیان، ادعا کرد که 1.6 میلیون دلار از کیف پولColdcard خود را از دست داده است و تأکید کرد که او تمامی اقدامات امنیتی را انجام داده بود.
اقدامات Coinkite
در پی این بحران، Coinkite به کاربران خود اطلاع داد تا دستگاههای خود را به روز کرده و به یک نشانه جدید مهاجرت کنند. متاسفانه، آسیبپذیری در کد تولید سال 2021، تمامی تدابیر امنیتی کاربران را به خطر انداخت.
نقش هکرها در این سرقتها
این هکرها دانش لازم را برای تولید کلیدهای نشانه قربانیان بدون نیاز به نفوذ به کیف پولها پیدا کردند. آنها essentially به یک روش قطع کلیدها به صورت مقیاس بزرگ دسترسی پیدا کردند.
نتیجهگیری
با توجه به این سرقتهای بزرگ و پیچیدگیهای امنیتی مرتبط، کاربران باید نسبت به حفاظت از داراییهای دیجیتال خود هوشیارتر باشند. این سرقتها نشاندهنده لزوم بروز رسانی مداوم پروتکلهای امنیتی در دنیای رمز ارزها است.
