صفحه اصلیمرکز اخبار LBank
بیت‌باکس نقص‌های کیف پولی را برطرف می‌کند که می‌توانستند میان‌افزار مخرب نصب کنند
bitbox-patches-wallet-flaws-that-could-install-malicious-firmware
بیت‌باکس نقص‌های کیف پولی را برطرف می‌کند که می‌توانستند میان‌افزار مخرب نصب کنند
بیت‌باکس دو آسیب‌پذیری شدید را که کیف‌پول‌های سخت‌افزاری BitBox02 و BitBox02 Nova را تحت تأثیر قرار می‌داد، برطرف کرده است. یکی از این نقص‌ها می‌توانست امکان نصب میان‌افزار مخرب را فراهم کند، در حالی که دیگری ممکن بود بیت‌کوین را به یک آدرس ناخواسته قفل کند. بیت‌باکس اعلام کرد که هیچ‌یک از این آسیب‌پذیری‌ها مورد سوءاستفاده قرار نگرفته و هیچ گزارشی از ازدست‌رفتن دارایی کاربران دریافت نشده است. این اصلاحات پس از یک نقص میان‌افزاری در Coldcard انجام می‌شود که به سرقت بیش از ۱۱۲ میلیون دلار بیت‌کوین مرتبط بوده است.
2026-08-18 منبع:crypto.news

BitBox یک به‌روزرسانی فریم‌ور منتشر کرده است که دو آسیب‌پذیری جدی را برطرف می‌کند. این آسیب‌پذیری‌ها می‌توانستند کاربران کیف پول سخت‌افزاری را در معرض فریم‌ور مخرب قرار دهند یا باعث شوند بیت‌کوین در آدرسی ناخواسته قفل شود.

خلاصه
  • BitBox دو آسیب‌پذیری جدی را که بر کیف پول‌های سخت‌افزاری BitBox02 و BitBox02 Nova تأثیر می‌گذاشت، وصله کرده است.
  • یکی از این آسیب‌پذیری‌ها می‌توانست امکان نصب فریم‌ور مخرب را فراهم کند، در حالی که دیگری می‌توانست بیت‌کوین را در یک آدرس ناخواسته قفل کند.
  • BitBox اعلام کرد که هیچ یک از این آسیب‌پذیری‌ها مورد سوءاستفاده قرار نگرفته و هیچ گزارشی از از دست دادن وجوه کاربران دریافت نشده است.
  • این اصلاحات پس از نقص فریم‌ور Coldcard که با بیش از ۱۱۲ میلیون دلار سرقت بیت‌کوین مرتبط بود، صورت می‌گیرد.

BitBox در افشای امنیتی روز دوشنبه خود اعلام کرد که آسیب‌پذیری اول شامل فساد حافظه است که نسخه‌های Multi پیکربندی نشده BitBox02 و BitBox02 Nova را تحت تأثیر قرار می‌دهد، در حالی که نقص دوم بر پیاده‌سازی Silent Payments (پرداخت‌های بی‌صدا) سازنده کیف پول تأثیر می‌گذارد.

این شرکت اظهار داشت که هیچ شواهدی مبنی بر سوءاستفاده از این آسیب‌پذیری‌ها پیدا نکرده و هیچ گزارشی مبنی بر از دست دادن وجوه کاربران به دلیل این نقص‌ها دریافت نکرده است.

آسیب‌پذیری BitBox می‌توانست امکان فریم‌ور مخرب را فراهم کند

در مورد آسیب‌پذیری اول، BitBox گفت که یک میزبان مخرب متصل به یک کیف پول تحت تأثیر، می‌تواند از فساد حافظه برای اجرای کد دلخواه قبل از پیکربندی دستگاه با یک کیف پول سوءاستفاده کند.

به گفته شرکت، سوءاستفاده موفقیت‌آمیز بالقوه می‌تواند به میزبان اجازه نصب فریم‌ور مخرب را بدهد و مسیری را ایجاد کند که از طریق آن وجوه ممکن است بعداً به خطر بیفتند.

این آسیب‌پذیری محدود به نسخه‌های Multi از BitBox02 و BitBox02 Nova بود که هنوز راه‌اندازی نشده بودند. BitBox این آسیب‌پذیری را جدی طبقه‌بندی کرد، زیرا اجرای کد دلخواه می‌تواند محافظت‌هایی را که برای جلوگیری از اجرای نرم‌افزار غیرمجاز در کیف پول سخت‌افزاری طراحی شده‌اند، تضعیف کند.

فریم‌ور نحوه عملکرد کیف پول سخت‌افزاری در عملیات رمزنگاری، تأیید تراکنش‌ها و ارتباط با یک کامپیوتر متصل را کنترل می‌کند. BitBox گفت که این آسیب‌پذیری می‌تواند وجوه را در معرض خطر قرار دهد اگر مهاجم بتواند از این نقص برای نصب فریم‌ور مخرب بر روی دستگاه آسیب‌دیده استفاده کند.

ضعف‌های سخت‌افزاری و فریم‌ور مشابه در ماه‌های اخیر در سایر سازندگان کیف پول نیز پدیدار شده‌اند. در ژوئن، crypto.news گزارشی در مورد نقصی در عنصر امن TROPIC01 که توسط دستگاه‌های Trezor Safe 7 استفاده می‌شود، پس از آن که محققان Ledger Donjon یک حمله تزریق خطای لیزری را در طول آزمایش‌های آزمایشگاهی انجام دادند، منتشر کرد.

Trezor گفت که Safe 7 آن محافظت شده باقی ماند زیرا دستگاه از سه لایه امنیتی سخت‌افزاری مستقل استفاده می‌کند. به گفته این شرکت، به خطر انداختن تنها TROPIC01 دسترسی به پین، کیف پول یا وجوه کاربر را فراهم نمی‌کرد.

Tropic Square این تراشه را برای آزمایش مستقل به Ledger Donjon ارائه کرده بود، و محققان در ژانویه به شرکت اطلاع دادند که برخی از اسرار تراشه را استخراج کرده و بررسی‌های امضای فریم‌ور را با استفاده از حمله آزمایشگاهی دور زده‌اند.

حمله سخت‌افزاری دیگری که در ژوئیه افشا شد، به محققان Ledger Donjon اجازه داد تا رمز عبور یک کارت کیف پول Tangem را با استفاده از یک پالس لیزر هدفمند علیه عنصر امن آن، بازنشانی کنند.

Ledger Donjon گفت که این حمله نیاز به در اختیار داشتن فیزیکی کارت، آماده‌سازی تهاجمی، دانش تخصصی و تجهیزات آزمایشگاهی با هزینه حدود ۲۵۰,۰۰۰ دلار داشت. Tangem خطر روزمره برای مشتریان را "تقریباً ناچیز" توصیف کرد، در حالی که به کاربران توصیه کرد کارت‌های کیف پول خود را به صورت فیزیکی ایمن نگه دارند.

نقص Silent Payments می‌توانست بیت‌کوین را قفل کند

آسیب‌پذیری جدی دوم BitBox بر Silent Payments (پرداخت‌های بی‌صدا) تأثیر می‌گذاشت، یک ویژگی حفظ حریم خصوصی بیت‌کوین که به کاربران امکان می‌دهد پرداخت‌ها را بدون انتشار آدرس جدید برای هر تراکنش دریافت کنند.

به گفته BitBox، یک میزبان مخرب می‌توانست از این پیاده‌سازی سوءاستفاده کند تا بیت‌کوین در یک آدرس ناخواسته قفل شود.

شرکت گفت که سرقت مستقیم از طریق این آسیب‌پذیری امکان‌پذیر نبود. در عوض، مهاجم می‌توانست قربانی را قادر به بازیابی بیت‌کوین بدون همکاری نکند و بالقوه برای کمک به باز کردن قفل سکه‌ها باج‌خواهی کند.

چنین حمله‌ای به طور خودکار کنترل بیت‌کوین‌های تحت تأثیر را به میزبان مخرب منتقل نمی‌کرد، اما BitBox گفت که این آسیب‌پذیری همچنان می‌توانست وجوه را با غیرقابل دسترس کردن آنها برای صاحبشان، در معرض خطر قرار دهد.

این شرکت با به‌روزرسانی جدید فریم‌ور خود این مشکل را حل کرد و گفت که هیچ گزارشی از سوءاستفاده از نقص Silent Payments دریافت نکرده است.

BitBox امسال نیز سایر مسائل امنیتی را از طریق به‌روزرسانی‌های فریم‌ور برطرف کرده است. به‌روزرسانی Oeschinen آن در ماه ژوئیه شامل چندین اصلاحیه امنیتی بود، از جمله یکی برای یک خطای buffer out-of-bounds write که بر فریم‌ور و بوت‌لودر BitBox02 تأثیر می‌گذاشت.

طبق افشای شرکت در آن زمان، یک درخواست USB مقدار طول را بدون بررسی صحیح آن در برابر اندازه بافر مقصد می‌پذیرفت، که مسیری بالقوه برای یک میزبان مخرب برای ایجاد یک خطای out-of-bounds write ایجاد می‌کرد.

BitBox گفت که هیچ سوءاستفاده کاری برای آن آسیب‌پذیری نشان داده نشده است، اگرچه تأثیر بر جریان کنترل را نمی‌توان به طور کامل رد کرد.

پیش از این در ژانویه، این شرکت همچنین دو آسیب‌پذیری BitBox02 Nova را که از طریق برنامه باگ بانتی خود گزارش شده بود، وصله کرد. BitBox این مسائل را جزئی و متوسط طبقه‌بندی کرد زیرا سوءاستفاده نیاز به دسترسی فیزیکی پیشرفته داشت و تنها تحت شرایط خاص اعمال می‌شد.

نقص فریم‌ور Coldcard امنیت کیف پول را زیر سوال برده است

به‌روزرسانی BitBox پس از افشای نقص جداگانه فریم‌ور Coldcard صورت می‌گیرد که با بیش از ۱۱۲ میلیون دلار بیت‌کوین به سرقت رفته مرتبط است، پس از آنکه این آسیب‌پذیری برای بیش از پنج سال کشف نشده باقی ماند.

Galaxy Research روز جمعه گفت که زیان‌های مربوط به Coldcard از ۱۱۲ میلیون دلار فراتر رفته است، با تقریباً ۱,۷۷۸.۶ بیت‌کوین که از بیش از ۸,۶۰۰ آدرس جمع‌آوری شده است.

این آسیب‌پذیری به تغییر فریم‌وری که در مارس ۲۰۲۱ معرفی شده بود و بر تصادفی بودن مورد استفاده برای تولید سیدهای کیف پول تأثیر می‌گذاشت، ردیابی شد. مهاجمان می‌توانستند سیدهای آسیب‌دیده را با جستجوی فراگیر (brute-force) پیدا کرده و کلیدهای خصوصی مربوطه را بدون دستیابی فیزیکی به کیف پول سخت‌افزاری استخراج کنند، طبق تحقیقات در مورد این حادثه.

یک سید کیف پول برای استخراج کلیدهای خصوصی که کنترل ارز دیجیتال آن را دارند، استفاده می‌شود. ضعف‌هایی که تصادفی بودن مورد استفاده در تولید سید را کاهش می‌دهند، می‌توانند تعداد ترکیب‌های ممکن را که مهاجم باید آزمایش کند، کاهش دهند.

برای کاربرانی که کیف پول‌هایشان با فریم‌ور Coldcard آسیب‌دیده ایجاد شده بود، تنها به‌روزرسانی دستگاه سیدی را که قبلاً با تصادفی بودن ضعیف تولید شده بود، ترمیم نمی‌کرد. انتقال وجوه به کیف پولی که از یک سید امن تازه تولید شده ایجاد شده باشد، برای حذف آسیب‌پذیری مرتبط با سید به خطر افتاده، ضروری بود.

این حادثه بر خط تولید کیف پول سخت‌افزاری تأثیر گذاشت که اولین بازنگری سخت‌افزاری بزرگ خود را در چندین سال پیش در اوایل سال ۲۰۲۶ دریافت کرده بود. Coinkite در ماه مارس Coldcard MK5 را راه‌اندازی کرد و این دستگاه اولین به‌روزرسانی سخت‌افزاری به سری پرچمدار MK خود از زمان ورود MK4 در سال ۲۰۲۲ بود.

MK5 معماری دوگانه عنصر امن مدل قبلی را با استفاده از تراشه‌های دو فروشنده مختلف حفظ کرد و کلیدهای خصوصی را به صورت air-gapped (جدا از شبکه) نگه داشت. تغییرات اصلی آن شامل یک صفحه نمایش ۱.۵۴ اینچی گوریلا گلس، دکمه‌های فیزیکی بازطراحی شده و عملکردهای بهبود یافته NFC بود.

Coinkite در آن زمان گفت که پنج ارتقاء اصلی MK5 بر روی قابلیت استفاده متمرکز بودند در حالی که معماری امنیتی مورد استفاده توسط مدل قبلی را حفظ می‌کردند.

نشت داده‌های مشتریان، خطرات فیشینگ جداگانه‌ای ایجاد کرده است

صاحبان کیف پول‌های سخت‌افزاری نیز با حوادث امنیتی خارج از خود دستگاه‌ها مواجه بوده‌اند، با نقض‌های اخیر شامل Trezor و SafePal که اطلاعات مشتری و سفارش بیش از ۵۳,۰۰۰ نفر را افشا کرده‌اند.

Trezor افشای اطلاعات متعلق به ۱۳,۶۸۹ مشتری را به ارائه‌دهنده خدمات حمل و نقل ShipMonk نسبت داد. SafePal به طور جداگانه اعلام کرد که یک نقص در احراز هویت در یک افزونه ردیابی سفارش، جزئیات مربوط به ۳۹,۷۹۸ مشتری را افشا کرده است.

طبق افشای مربوطه، هیچ یک از این حوادث کیف پول‌های سخت‌افزاری، کلیدهای خصوصی یا عبارت‌های بازیابی شرکت‌ها را به خطر نینداخت. هر دو شرکت هشدار دادند که اطلاعات شخصی و سفارش افشا شده می‌توانند در عوض برای تلاش‌های هدفمند فیشینگ و جعل هویت استفاده شوند.

چنین اطلاعاتی می‌توانند جزئیات لازم را به مهاجمان بدهند تا کلاهبرداری‌های مربوط به کیف پول معتبرتر به نظر برسند. اوایل فوریه، مهاجمان نامه‌های فیزیکی را با جعل هویت Trezor و Ledger ارسال کردند و به گیرندگان دستور دادند تا تأیید هویت یا بررسی تراکنش‌های ادعایی را تکمیل کنند.

کمپین فیشینگ فیزیکی از مکاتبات رسمی‌نما شامل کدهای QR استفاده می‌کرد که گیرندگان را به وب‌سایت‌های مخرب هدایت می‌کرد. برخی از نامه‌ها با ادعای اینکه کاربران باید یک فرآیند احراز هویت را برای جلوگیری از مشکلات در دسترسی به کیف پول خود تکمیل کنند، فوریت ایجاد می‌کردند.

وب‌سایت‌ها از قربانیان خواستند تا عبارت‌های بازیابی ۱۲، ۲۰ یا ۲۴ کلمه‌ای خود را به بهانه تأیید مالکیت وارد کنند. پس از ارسال، این عبارت‌ها به مهاجمان منتقل می‌شد و به آنها اجازه می‌داد تا کیف پول‌ها را بازسازی کرده و کنترل وجوه مربوطه را به دست آورند.

Trezor و Ledger گفتند که ارائه‌دهندگان معتبر کیف پول سخت‌افزاری هرگز از مشتریان نمی‌خواهند که عبارت‌های بازیابی خود را از طریق وب‌سایت‌ها یا سایر کانال‌های خارجی وارد، اسکن، آپلود یا به اشتراک بگذارند. طبق گفته این شرکت‌ها، عبارت‌های بازیابی فقط باید هنگام بازیابی کیف پول، مستقیماً در یک کیف پول سخت‌افزاری وارد شوند.

رمزارز های محبوب
همین حالا ثبت‌نام کنید، هیچ به‌روزرسانی‌ای را از دست ندهید!