اشتراک
هکر در حال مشاهده صفحه‌های نمایش با خطوط کد (Boitumelo/Unsplash)
هکر در حال مشاهده صفحه‌های نمایش با خطوط کد (Boitumelo/Unsplash)
فناوری رمزارز امنیت سایبری

حمله به کیف پول‌های سرد بیت‌کوین به ۴۵۰۰ آدرس گسترش یافت؛ زیان‌ها نزدیک به ۸۹ میلیون دلار

گلکسی ریسرچ موج سوم حملات مربوط به کلیدهای ضعیف تولید شده توسط Coldcard را گزارش داد؛ مهاجم اکنون موجودی‌های کوچک‌تر را هدف قرار داده و نحوه جمع‌آوری وجوه در بلاک‌چین را تغییر داده است

در یک نگاه چکیدهٔ خودکار موتور هوش مصنوعی افق آبی

مهاجمی با استفاده از کلیدهای ضعیف تولید شده توسط Coldcard، اکنون به کیف پول‌های سرد بیت‌کوین حمله کرده و موج سوم این حملات توسط گلکسی ریسرچ گزارش شده است. در این موج، حدود ۲۰۸ بیت‌کوین از ۱۹۱۲ آدرس تخلیه شده که هر قربانی به‌طور متوسط کمی بیش از یک دهم بیت‌کوین از دست داده است. این در حالی است که در موج اول، هر قربانی به‌طور میانگین یک بیت‌کوین کامل را از دست داده بود. مجموع زیان‌ها در هر سه موج به ۱۳۶۷ بیت‌کوین، معادل تقریباً ۸۹ میلیون دلار، از ۴۵۸۵ آدرس رسیده است. موج سوم حملات از روش‌های جدیدی برای جمع‌آوری وجوه استفاده می‌کند؛ به این صورت که سکه‌ها به جای آدرس‌های جمع‌آوری‌کننده مشترک، به مقصد خودشان ارسال می‌شوند و در خروجی‌های pay-to-witness-script-hash پارک می‌شوند که شرایط چند امضایی یا قفل زمانی را در خود جای می‌دهد. همچنین، این موج تنها مسیر اشتقاق پیش‌فرض را اسکن می‌کند و کیف پول‌های با ارزش چند هزار دلاری را هدف قرار می‌دهد. هنوز مشخص نیست که این حملات توسط همان اپراتور قبلی انجام می‌شود که پس از شناسایی عمومی دوباره سازماندهی شده، یا اپراتور دومی است که به طور مستقل در حال فعالیت است. این نقص از یک نسخه سیستم‌عامل مربوط به مارس ۲۰۲۱ نشأت می‌گیرد که تولید seed را به یک تصادفی‌ساز نرم‌افزاری قابل پیش‌بینی هدایت می‌کرد، که امکان بازتولید کلیدها را برای مهاجم فراهم می‌آورد. با گذشت تقریباً سه روز از این حملات، آن‌ها همچنان ادامه دارند، اما کاهش میانگین مبلغ سرقت شده نشان می‌دهد که بخش سودآور این فضای کلید قبلاً مورد بهره‌برداری قرار گرفته است.

مهاجمی که از کلیدهای تولید شده توسط Coldcard استفاده می‌کند، اکنون کیف پول‌هایی با ارزش چند هزار دلار را خالی می‌کند.

گلکسی ریسرچ (Galaxy Research) صبح یکشنبه موج سوم حملات را گزارش داد که تقریباً ۲۰۸ بیت‌کوین از ۱۹۱۲ آدرس بین ظهر جمعه تا صبح شنبه به وقت جهانی تخلیه شده است.

این مقدار کمی بیش از یک دهم بیت‌کوین برای هر قربانی است. در موج اول که در ۳۰ ژوئیه آغاز شد، به طور متوسط نزدیک به یک بیت‌کوین کامل، یعنی ۱۰۸۳ بیت‌کوین از ۱۱۹۶ آدرس در ۴۱ دقیقه به سرقت رفت.

زیان‌های مشاهده شده در هر سه موج اکنون به ۱۳۶۷ بیت‌کوین، تقریباً ۸۹ میلیون دلار، از ۴۵۸۵ آدرس می‌رسد.

موج سوم، سکه‌های هر قربانی را به مقصد خودش ارسال می‌کند، به جای اینکه آنها را به چند آدرس جمع‌آوری‌کننده مشترک بفرستد که دو موج اول را به راحتی قابل ردیابی می‌کرد. همچنین، این سکه‌ها را در خروجی‌های pay-to-witness-script-hash پارک می‌کند، فرمتی که می‌تواند شرایط چند امضایی یا قفل زمانی را در خود جای دهد، به جای خروجی‌های ساده تک‌کلیدی که قبلاً استفاده می‌شد.

این موج به طور متوسط شش قربانی را در هر حمله دسته‌بندی کرد، در حالی که موج اول دقیقاً یک قربانی را در هر بار هدف قرار می‌داد. همچنین، تنها مسیر اشتقاق پیش‌فرض (default derivation path) را اسکن کرد که شاخه استاندارد درخت کلید است که کیف پول ابتدا آن را بررسی می‌کند، به جای اینکه چندین شاخه را برای هر seed آزمایش کند.

این یا همان اپراتور قبلی است که پس از شناسایی عمومی دوباره سازماندهی شده، یا اپراتور دومی است که به طور مستقل در همان فضای کلید آسیب‌پذیر فعالیت می‌کند، و بلاک‌چین این دو را از هم تشخیص نمی‌دهد.

گلکسی اظهار داشت که اطمینان دارد هر موج به طور داخلی توسط یک اپراتور انجام می‌شود و این سه موج را به هم مرتبط نخواهد کرد.

این نقص به یک نسخه سیستم‌عامل (firmware) مربوط به مارس ۲۰۲۱ برمی‌گردد که تولید seed را به یک تصادفی‌ساز نرم‌افزاری قابل پیش‌بینی هدایت می‌کرد، به جای تصادفی‌ساز سخت‌افزاری تراشه. این امر مجموعه‌ای محدود از کلیدهای ممکن را باقی می‌گذارد که هر کسی با دسترسی به اطلاعات و قدرت محاسباتی کافی می‌تواند آنها را به صورت آفلاین، بدون نیاز به دسترسی فیزیکی به دستگاه، بازتولید کند.

اما حملات حتی پس از گذشت تقریباً سه روز متوقف نشده است و کاهش میانگین مبلغ سرقت شده نشان می‌دهد که بخش سودآور این فضای کلید قبلاً مورد بهره‌برداری قرار گرفته است.

اشتراک:
این گزارش ترجمه و بازنویسی خبری با موتور هوش مصنوعی افق آبی است و برای خوانندهٔ فارسی‌زبان بازتنظیم شده. منبع اصلی: coindesk.com