
BitBox یک بهروزرسانی فریمور منتشر کرده است که دو آسیبپذیری جدی را برطرف میکند. این آسیبپذیریها میتوانستند کاربران کیف پول سختافزاری را در معرض فریمور مخرب قرار دهند یا باعث شوند بیتکوین در آدرسی ناخواسته قفل شود.
BitBox در افشای امنیتی روز دوشنبه خود اعلام کرد که آسیبپذیری اول شامل فساد حافظه است که نسخههای Multi پیکربندی نشده BitBox02 و BitBox02 Nova را تحت تأثیر قرار میدهد، در حالی که نقص دوم بر پیادهسازی Silent Payments (پرداختهای بیصدا) سازنده کیف پول تأثیر میگذارد.
این شرکت اظهار داشت که هیچ شواهدی مبنی بر سوءاستفاده از این آسیبپذیریها پیدا نکرده و هیچ گزارشی مبنی بر از دست دادن وجوه کاربران به دلیل این نقصها دریافت نکرده است.
در مورد آسیبپذیری اول، BitBox گفت که یک میزبان مخرب متصل به یک کیف پول تحت تأثیر، میتواند از فساد حافظه برای اجرای کد دلخواه قبل از پیکربندی دستگاه با یک کیف پول سوءاستفاده کند.
به گفته شرکت، سوءاستفاده موفقیتآمیز بالقوه میتواند به میزبان اجازه نصب فریمور مخرب را بدهد و مسیری را ایجاد کند که از طریق آن وجوه ممکن است بعداً به خطر بیفتند.
این آسیبپذیری محدود به نسخههای Multi از BitBox02 و BitBox02 Nova بود که هنوز راهاندازی نشده بودند. BitBox این آسیبپذیری را جدی طبقهبندی کرد، زیرا اجرای کد دلخواه میتواند محافظتهایی را که برای جلوگیری از اجرای نرمافزار غیرمجاز در کیف پول سختافزاری طراحی شدهاند، تضعیف کند.
فریمور نحوه عملکرد کیف پول سختافزاری در عملیات رمزنگاری، تأیید تراکنشها و ارتباط با یک کامپیوتر متصل را کنترل میکند. BitBox گفت که این آسیبپذیری میتواند وجوه را در معرض خطر قرار دهد اگر مهاجم بتواند از این نقص برای نصب فریمور مخرب بر روی دستگاه آسیبدیده استفاده کند.
ضعفهای سختافزاری و فریمور مشابه در ماههای اخیر در سایر سازندگان کیف پول نیز پدیدار شدهاند. در ژوئن، crypto.news گزارشی در مورد نقصی در عنصر امن TROPIC01 که توسط دستگاههای Trezor Safe 7 استفاده میشود، پس از آن که محققان Ledger Donjon یک حمله تزریق خطای لیزری را در طول آزمایشهای آزمایشگاهی انجام دادند، منتشر کرد.
Trezor گفت که Safe 7 آن محافظت شده باقی ماند زیرا دستگاه از سه لایه امنیتی سختافزاری مستقل استفاده میکند. به گفته این شرکت، به خطر انداختن تنها TROPIC01 دسترسی به پین، کیف پول یا وجوه کاربر را فراهم نمیکرد.
Tropic Square این تراشه را برای آزمایش مستقل به Ledger Donjon ارائه کرده بود، و محققان در ژانویه به شرکت اطلاع دادند که برخی از اسرار تراشه را استخراج کرده و بررسیهای امضای فریمور را با استفاده از حمله آزمایشگاهی دور زدهاند.
حمله سختافزاری دیگری که در ژوئیه افشا شد، به محققان Ledger Donjon اجازه داد تا رمز عبور یک کارت کیف پول Tangem را با استفاده از یک پالس لیزر هدفمند علیه عنصر امن آن، بازنشانی کنند.
Ledger Donjon گفت که این حمله نیاز به در اختیار داشتن فیزیکی کارت، آمادهسازی تهاجمی، دانش تخصصی و تجهیزات آزمایشگاهی با هزینه حدود ۲۵۰,۰۰۰ دلار داشت. Tangem خطر روزمره برای مشتریان را "تقریباً ناچیز" توصیف کرد، در حالی که به کاربران توصیه کرد کارتهای کیف پول خود را به صورت فیزیکی ایمن نگه دارند.
آسیبپذیری جدی دوم BitBox بر Silent Payments (پرداختهای بیصدا) تأثیر میگذاشت، یک ویژگی حفظ حریم خصوصی بیتکوین که به کاربران امکان میدهد پرداختها را بدون انتشار آدرس جدید برای هر تراکنش دریافت کنند.
به گفته BitBox، یک میزبان مخرب میتوانست از این پیادهسازی سوءاستفاده کند تا بیتکوین در یک آدرس ناخواسته قفل شود.
شرکت گفت که سرقت مستقیم از طریق این آسیبپذیری امکانپذیر نبود. در عوض، مهاجم میتوانست قربانی را قادر به بازیابی بیتکوین بدون همکاری نکند و بالقوه برای کمک به باز کردن قفل سکهها باجخواهی کند.
چنین حملهای به طور خودکار کنترل بیتکوینهای تحت تأثیر را به میزبان مخرب منتقل نمیکرد، اما BitBox گفت که این آسیبپذیری همچنان میتوانست وجوه را با غیرقابل دسترس کردن آنها برای صاحبشان، در معرض خطر قرار دهد.
این شرکت با بهروزرسانی جدید فریمور خود این مشکل را حل کرد و گفت که هیچ گزارشی از سوءاستفاده از نقص Silent Payments دریافت نکرده است.
BitBox امسال نیز سایر مسائل امنیتی را از طریق بهروزرسانیهای فریمور برطرف کرده است. بهروزرسانی Oeschinen آن در ماه ژوئیه شامل چندین اصلاحیه امنیتی بود، از جمله یکی برای یک خطای buffer out-of-bounds write که بر فریمور و بوتلودر BitBox02 تأثیر میگذاشت.
طبق افشای شرکت در آن زمان، یک درخواست USB مقدار طول را بدون بررسی صحیح آن در برابر اندازه بافر مقصد میپذیرفت، که مسیری بالقوه برای یک میزبان مخرب برای ایجاد یک خطای out-of-bounds write ایجاد میکرد.
BitBox گفت که هیچ سوءاستفاده کاری برای آن آسیبپذیری نشان داده نشده است، اگرچه تأثیر بر جریان کنترل را نمیتوان به طور کامل رد کرد.
پیش از این در ژانویه، این شرکت همچنین دو آسیبپذیری BitBox02 Nova را که از طریق برنامه باگ بانتی خود گزارش شده بود، وصله کرد. BitBox این مسائل را جزئی و متوسط طبقهبندی کرد زیرا سوءاستفاده نیاز به دسترسی فیزیکی پیشرفته داشت و تنها تحت شرایط خاص اعمال میشد.
بهروزرسانی BitBox پس از افشای نقص جداگانه فریمور Coldcard صورت میگیرد که با بیش از ۱۱۲ میلیون دلار بیتکوین به سرقت رفته مرتبط است، پس از آنکه این آسیبپذیری برای بیش از پنج سال کشف نشده باقی ماند.
Galaxy Research روز جمعه گفت که زیانهای مربوط به Coldcard از ۱۱۲ میلیون دلار فراتر رفته است، با تقریباً ۱,۷۷۸.۶ بیتکوین که از بیش از ۸,۶۰۰ آدرس جمعآوری شده است.
این آسیبپذیری به تغییر فریموری که در مارس ۲۰۲۱ معرفی شده بود و بر تصادفی بودن مورد استفاده برای تولید سیدهای کیف پول تأثیر میگذاشت، ردیابی شد. مهاجمان میتوانستند سیدهای آسیبدیده را با جستجوی فراگیر (brute-force) پیدا کرده و کلیدهای خصوصی مربوطه را بدون دستیابی فیزیکی به کیف پول سختافزاری استخراج کنند، طبق تحقیقات در مورد این حادثه.
یک سید کیف پول برای استخراج کلیدهای خصوصی که کنترل ارز دیجیتال آن را دارند، استفاده میشود. ضعفهایی که تصادفی بودن مورد استفاده در تولید سید را کاهش میدهند، میتوانند تعداد ترکیبهای ممکن را که مهاجم باید آزمایش کند، کاهش دهند.
برای کاربرانی که کیف پولهایشان با فریمور Coldcard آسیبدیده ایجاد شده بود، تنها بهروزرسانی دستگاه سیدی را که قبلاً با تصادفی بودن ضعیف تولید شده بود، ترمیم نمیکرد. انتقال وجوه به کیف پولی که از یک سید امن تازه تولید شده ایجاد شده باشد، برای حذف آسیبپذیری مرتبط با سید به خطر افتاده، ضروری بود.
این حادثه بر خط تولید کیف پول سختافزاری تأثیر گذاشت که اولین بازنگری سختافزاری بزرگ خود را در چندین سال پیش در اوایل سال ۲۰۲۶ دریافت کرده بود. Coinkite در ماه مارس Coldcard MK5 را راهاندازی کرد و این دستگاه اولین بهروزرسانی سختافزاری به سری پرچمدار MK خود از زمان ورود MK4 در سال ۲۰۲۲ بود.
MK5 معماری دوگانه عنصر امن مدل قبلی را با استفاده از تراشههای دو فروشنده مختلف حفظ کرد و کلیدهای خصوصی را به صورت air-gapped (جدا از شبکه) نگه داشت. تغییرات اصلی آن شامل یک صفحه نمایش ۱.۵۴ اینچی گوریلا گلس، دکمههای فیزیکی بازطراحی شده و عملکردهای بهبود یافته NFC بود.
Coinkite در آن زمان گفت که پنج ارتقاء اصلی MK5 بر روی قابلیت استفاده متمرکز بودند در حالی که معماری امنیتی مورد استفاده توسط مدل قبلی را حفظ میکردند.
صاحبان کیف پولهای سختافزاری نیز با حوادث امنیتی خارج از خود دستگاهها مواجه بودهاند، با نقضهای اخیر شامل Trezor و SafePal که اطلاعات مشتری و سفارش بیش از ۵۳,۰۰۰ نفر را افشا کردهاند.
Trezor افشای اطلاعات متعلق به ۱۳,۶۸۹ مشتری را به ارائهدهنده خدمات حمل و نقل ShipMonk نسبت داد. SafePal به طور جداگانه اعلام کرد که یک نقص در احراز هویت در یک افزونه ردیابی سفارش، جزئیات مربوط به ۳۹,۷۹۸ مشتری را افشا کرده است.
طبق افشای مربوطه، هیچ یک از این حوادث کیف پولهای سختافزاری، کلیدهای خصوصی یا عبارتهای بازیابی شرکتها را به خطر نینداخت. هر دو شرکت هشدار دادند که اطلاعات شخصی و سفارش افشا شده میتوانند در عوض برای تلاشهای هدفمند فیشینگ و جعل هویت استفاده شوند.
چنین اطلاعاتی میتوانند جزئیات لازم را به مهاجمان بدهند تا کلاهبرداریهای مربوط به کیف پول معتبرتر به نظر برسند. اوایل فوریه، مهاجمان نامههای فیزیکی را با جعل هویت Trezor و Ledger ارسال کردند و به گیرندگان دستور دادند تا تأیید هویت یا بررسی تراکنشهای ادعایی را تکمیل کنند.
کمپین فیشینگ فیزیکی از مکاتبات رسمینما شامل کدهای QR استفاده میکرد که گیرندگان را به وبسایتهای مخرب هدایت میکرد. برخی از نامهها با ادعای اینکه کاربران باید یک فرآیند احراز هویت را برای جلوگیری از مشکلات در دسترسی به کیف پول خود تکمیل کنند، فوریت ایجاد میکردند.
وبسایتها از قربانیان خواستند تا عبارتهای بازیابی ۱۲، ۲۰ یا ۲۴ کلمهای خود را به بهانه تأیید مالکیت وارد کنند. پس از ارسال، این عبارتها به مهاجمان منتقل میشد و به آنها اجازه میداد تا کیف پولها را بازسازی کرده و کنترل وجوه مربوطه را به دست آورند.
Trezor و Ledger گفتند که ارائهدهندگان معتبر کیف پول سختافزاری هرگز از مشتریان نمیخواهند که عبارتهای بازیابی خود را از طریق وبسایتها یا سایر کانالهای خارجی وارد، اسکن، آپلود یا به اشتراک بگذارند. طبق گفته این شرکتها، عبارتهای بازیابی فقط باید هنگام بازیابی کیف پول، مستقیماً در یک کیف پول سختافزاری وارد شوند.