صفحه اصلیمرکز اخبار LBank
زیان‌های بیت‌کوین Coldcard در موج سوم به ۸۸.۶ میلیون دلار رسید
coldcard-bitcoin-losses-rise-to-88-6m-in-third-wave
زیان‌های بیت‌کوین Coldcard در موج سوم به ۸۸.۶ میلیون دلار رسید
گلکسی گزارش داد که ۱,۳۶۷.۰۵ بیت‌کوین در سه موج حمله مشکوک به Coldcard، از ۴,۵۸۵ آدرس تخلیه شد. اولین موج در ۳۰ ژوئیه، ۱۰۸۲.۶۵ بیت‌کوین را از ۱,۱۹۶ آدرس تنها در ۴۱ دقیقه برداشت. به‌روزرسانی‌های فریم‌ور مشکل تولید سیدهای جدید را برطرف می‌کنند، اما قادر به ترمیم سیدهای آسیب‌پذیری که در نسخه‌های قبلی ایجاد شده‌اند، نیستند.
2026-08-02 منبع:crypto.news

تحقیقات گلکسی (Galaxy Research) در 1 اوت، تخمین خود از بیت‌کوین‌های تخلیه شده از آدرس‌های مرتبط با نقص فریمور Coldcard را به 1,367.05 بیت‌کوین، به ارزش حدود 88.6 میلیون دلار، افزایش داد. 

خلاصه
  • طبق گزارش گلکسی، 1,367.05 بیت‌کوین از 4,585 آدرس در سه موج حمله مشکوک Coldcard تخلیه شد.
  • اولین موج در 30 ژوئیه، 1,082.65 بیت‌کوین را از 1,196 آدرس در مجموع تنها 41 دقیقه حذف کرد.
  • به‌روزرسانی‌های فریمور تولید سیدهای جدید را رفع می‌کنند، اما نمی‌توانند سیدهای آسیب‌پذیر ایجاد شده در نسخه‌های قبلی را ترمیم کنند.

واحد تحقیقاتی، 4,585 آدرس آسیب‌دیده را در سه موج حمله مشکوک شناسایی کرد که جایگزین تخمین قبلی آن از 1,082.65 بیت‌کوین از 1,196 آدرس می‌شود.

رقم بازنگری شده به این معنی است که تخمین 70.2 میلیون دلاری گزارش شده پس از تحلیل اولیه گلکسی، دیگر معتبر نیست. گلکسی این مجموع را "اندازه مشاهده شده تخمینی" خود توصیف کرد و احتمال یافتن تراکنش‌های بیشتر را باز گذاشت. این شرکت ثابت نکرده است که هر آدرس از یک سید آسیب‌پذیر Coldcard نشأت گرفته باشد.

گلکسی تخمین Coldcard را پس از موج سوم افزایش می‌دهد

اولین موج نقشه‌برداری شده گلکسی بین ساعت 1:10:20 صبح و 1:51:26 صبح به وقت جهانی (UTC) در 30 ژوئیه رخ داد. این موج 1,082.65 بیت‌کوین را از 1,196 آدرس در بلوک‌های 960,183 تا 960,191 ردیابی کرد. این تراکنش‌ها حدود 30 ساعت قبل از صدور اولین هشدار عمومی Coinkite ظاهر شدند.

موج دوم در 31 ژوئیه، 76.16 بیت‌کوین را از 1,478 آدرس دیگر تخلیه کرد. گلکسی بعداً موج سومی را شناسایی کرد که 207.7294 بیت‌کوین را از 1,912 آدرس حذف کرد. در مجموع، این سه گروه، کل مشاهده شده را به 1,367.05 بیت‌کوین در 4,585 آدرس رساندند.

موج اول از همان کارمزد 30 ساتوشی در هر بایت مجازی و تراکنش‌های بدون خروجی تغییر استفاده کرد. این ویژگی‌ها به محققان کمک کرد تا حرکات مرتبط را روی بلاک‌چین شناسایی کنند. گلکسی هشدار داد که حملات بعدی ممکن است از الگوهای متفاوتی استفاده کنند، که اندازه‌گیری کامل ضرر را دشوارتر می‌کند.

سه موج از الگوهای تراکنش متفاوتی استفاده کردند

گلکسی گفت که دو موج اول آدرس‌های جمع‌آوری‌کننده، انواع مقصد و رفتار مسیر اشتقاق (derivation-path) مشترک داشتند. این رویدادها همچنین با فاصله حدود 27 ساعت از یکدیگر رخ دادند. این شباهت‌ها نشان می‌دهد که ممکن است یک عامل واحد هر دو عملیات تخلیه را انجام داده باشد، اگرچه بلاک‌چین نمی‌تواند هویت مهاجم را مشخص کند.

موج سوم رفتار متفاوتی داشت. وجوه از هر قربانی به مقاصد جداگانه pay-to-witness-script-hash منتقل شد، در حالی که چندین قربانی در هر تراکنش تخلیه گروه‌بندی شدند. این فعالیت همچنین فقط مسیر اشتقاق پیش‌فرض را بررسی کرد. گلکسی گفت که اطمینان دارد هر موج توسط یک عامل واحد انجام شده است، اما ادعا نمی‌کند که یک مهاجم واحد هر سه موج را کنترل کرده است.

بنابراین، توصیف یک هکر واحد همچنان یک استنباط است تا یک واقعیت تایید شده. گلکسی گروه سوم را "آنچه ما مشکوکیم که هک آدرس‌های تولید شده توسط Coldcard هستند" نامید. این عبارت محدودیت‌های انتساب روی بلاک‌چین را منعکس می‌کند.

Coinkite گفت که مجموعه‌ای از خطاهای ادغام فریمور مانع از مشارکت صحیح ژنراتور اعداد تصادفی سخت‌افزاری مورد نظر در ایجاد سید (seed) شده است. یک پشتیبان نرم‌افزاری MicroPython پس از تغییر کد در مارس 2021، خروجی قابل پیش‌بینی ارائه کرد. گزارش فنی مستقل Block نیز همان مسیر ژنراتور اعداد تصادفی را توصیف کرد و گفت که بهره‌برداری فعال در حال انجام است.

Coinkite حدود 40 بیت فضای جستجوی مؤثر برای سیدهای Mk2 و Mk3 آسیب‌دیده تخمین زد. مدل‌های بعدی Mk4، Q و Mk5 شامل آنتروپی اضافی عنصر امن بودند، اما این شرکت تقریباً 72 بیت را به جای 128 بیت مورد نظر تخمین زد. این ارقام همچنان تخمین‌های فنی هستند و ممکن است با ادامه آزمایش‌ها تغییر کنند.

مدل‌های Mk2 و Mk3 آسیب‌دیده شامل فریمورهای 4.0.1 تا 4.1.9 می‌شوند. سیدهای ایجاد شده در Mk4 و Mk5 قبل از نسخه استاندارد 5.6.0، و سیدهای Q ایجاد شده قبل از نسخه 1.5.0Q نیز تحت تأثیر قرار گرفته‌اند. نسخه‌های جداگانه Edge (ثابت شده) نیز در دسترس هستند.

سیدهای موجود نیاز به مهاجرت دارند، نه فقط به‌روزرسانی

Coinkite اصلاحات فوری (hotfixes) را برای هر مدل آسیب‌دیده منتشر کرد و گفت که "مسئولیت کامل" این اشکال را بر عهده می‌گیرد. با این حال، نصب فریمور جدید تنها تولید سیدهای آینده را تصحیح می‌کند. این عمل نمی‌تواند آنتروپی را به یک عبارت بازیابی (recovery phrase) که از قبل وجود دارد، اضافه کند.

توصیه رسمی Coldcard به کاربران می‌گوید که فریمور ثابت شده را نصب کنند، یک سید کاملاً جدید تولید کنند، پشتیبان‌گیری و آدرس دریافت آن را تأیید کنند، و قبل از انتقال موجودی باقیمانده، یک تراکنش آزمایشی کوچک ارسال کنند. کاربران باید پشتیبان قبلی را تا زمان تأیید مهاجرت نگه دارند.

Coinkite گفت که سیدهای ایجاد شده با حداقل 50 پرتاب تاس عادلانه، مستقل و خصوصی، تنها به دلیل این مشکل در معرض خطر محسوب نمی‌شوند. یک عبارت عبور (passphrase) قوی و منحصر به فرد BIP-39 مانع دیگری ایجاد می‌کند، اما این شرکت همچنان مهاجرت را توصیه می‌کند. عبارت‌های عبور کوتاه، تکراری یا قابل پیش‌بینی ممکن است حفاظت کافی را فراهم نکنند.

با این حال، عملیات تخلیه 594.48 بیت‌کوین که توسط راب همیلتون از AnchorWatch شناسایی شد. در پوشش خبری مرتبط، یک بررسی فنی بعدی چگونگی تضعیف سیدهای Coldcard توسط خطای ساخت فریمور را برای بیش از پنج سال بررسی کرد.

تحقیقات Coinkite همچنان ادامه دارد و این شرکت وعده یک بررسی فنی رسمی را داده است. گلکسی ممکن است دوباره میزان ضرر مشاهده شده را بازنگری کند اگر الگوهای آدرس جدیدی ظاهر شوند. تا زمانی که این بررسی‌ها تکمیل شوند، 88.6 میلیون دلار آخرین تخمین عمومی است، نه یک مجموع نهایی تأیید شده. تاکنون هیچ واکنش قیمتی تأیید شده بیت‌کوین به حادثه Coldcard نسبت داده نشده است.

رمزارز های محبوب
همین حالا ثبت‌نام کنید، هیچ به‌روزرسانی‌ای را از دست ندهید!