رمز ارز

۱۴۰۵-۰۵-۱۲
۱۳:۱۴ دوشنبه، ۱۲ام مردادماه ۱۴۰۵
کد خبر: 226957

هجوم هکرها به امن‌ترین مخفیگاه بیت‌کوین

منبع: ایسنا

هکرها یک نقص نرم‌افزاری در یک نوع کیف پول بیت‌کوین «سرد» – که یکی از امن‌ترین مکان‌ها برای ذخیره ارزهای دیجیتال محسوب می‌شود – پیدا کرده‌اند و در یک حمله مداوم، ده‌ها میلیون دلار را به سرقت برده‌اند.

شرکت «کوین‌کیت» (Coinkite) مستقر در کانادا، اواخر هفته گذشته، به کاربران دستگاه‌های «کلدکارد» (Coldcard) خود اطلاع داد یک نقص امنیتی در کلیدهایی که از ارزهای دیجیتال آنها محافظت می‌کنند، برخی از کیف پول‌ها را به خطر انداخته است. طبق گزارش شرکت «گلکسی ریسرچ»، تا روز دوشنبه سوم اوت، تقریبا ۱۳۶۷ بیت‌کوین به ارزش حدود ۸۶ میلیون دلار آمریکا از بیش از ۴۵۰۰ کیف پول بیرون کشیده شده است.

«کلدکارد» یک برند دستگاه سخت‌افزاری است که به کاربران امکان می‌دهد بیت‌کوین خود را در کیف پول‌های به اصطلاح سرد ایمن کنند. این کیف پول‌ها قرار است امن‌ترین مکان برای نگهداری ارزهای دیجیتال باشند زیرا از اینترنت جدا هستند. با این حال، طبق گزارش تیم مهندسی بلاک، نقصی در نرم‌افزار دستگاه‌های «کلدکارد» باعث شد که «عبارت بازیابی» تولید شده – رشته‌ای طولانی از کلمات که برای دسترسی به کیف پول استفاده می‌شود – قابل پیش‌بینی باشد.

آنیرین فلین، مدیر اجرایی شرکت فناوری امنیت سایبری «فیل‌سیف» (Failsafe)، گفت: «این موضوع، باور غلط آفلاین بودن ارز دیجیتال شما را آشکار می‌کند. این دستگاه فقط مسئول تولید رمزهای عبور شماست و اگر محاسبات ریاضی زیرین آن خراب باشد، می‌توان رمزهای عبور شما را مهندسی معکوس کرد.»

به گفته بلاک، مشکل اصلی این بود که «کوین‌کیت» چگونه مولد اعداد تصادفی را هنگام تولید عبارات پیاده‌سازی کرده است. تصادفی بودن واقعی، یک جزء حیاتی از امنیت رمزنگاری است، اما کیف پول‌های «کلدکارد» یک مکانیسم پشتیبان داشتند که به تولید کلیدها با استفاده از مقادیر قطعی مانند شماره سریال دستگاه منجر می‌شد.

نتیجه این بود که مهاجمان توانسته‌اند به طور سیستماتیک کیف پول‌های کاربران را دوباره محاسبه و خالی کنند. گزارش‌ها در ۳۱ ژوئیه، میزان ضرر را حدود ۳۸ میلیون دلار آمریکا اعلام کردند، اما این ارقام به سرعت در آخر هفته افزایش یافت.

«کوین‌کیت» در بیانیه‌ای در وب‌سایت خود تایید کرد که وجوه کنترل‌شده توسط سیدهای تولیدشده روی سیستم عامل آسیب‌دیده در معرض خطر هستند. این شرکت اعلام کرد که سیستم عامل اصلاح‌شده اکنون برای هر مدل و مسیر انتشار آسیب‌دیده در دسترس است.

این حمله توجه گسترده‌ای را در فضای آنلاین به خود جلب کرده است و افراد تاثیرگذار تا مدیران شرکت در مورد پیامدهای آن اظهار نظر می‌کنند.

بر اساس گزارش بلومبرگ، از سال ۲۰۲۶ تاکنون، میزان سرقت ارز دیجیتال نسبت به سال ۲۰۲۵ کاهش یافته است. طبق گزارش شرکت تحقیقاتی «تی آر ام لَبز» که در ژوئیه منتشر شد، کل ضررها در نیمه اول سال به ۹۷۲ میلیون دلار آمریکا رسیده که کمتر از نیمی از ۲.۳ میلیارد دلار سرقت‌شده در نیمه اول سال ۲۰۲۵ است. با این حال، تعداد کل هک‌ها به ۲۰۷ مورد افزایش یافت که بالاترین میزان ثبت شده در هر دوره شش ماهه است.

  • مشترک شوید!

    برای عضویت در خبرنامه روزانه ایستنا؛ نشانی پست الکترونیکی خود را در فرم زیر وارد نمایید. پس از آن به صورت خودکار ایمیلی به نشانی شما ارسال میشود، برای تکمیل عضویت خود و تایید صحت نشانی پست الکترونیک وارد شده، می بایست بر روی لینکی که در این ایمیل برایتان ارسال شده کلیک نمایید. پس از آن پیامی مبنی بر تکمیل عضویت شما در خبرنامه روزانه ایستنا نمایش داده میشود.

    با عضویت در خبرنامه پیامکی آژانس خبری فناوری اطلاعات و ارتباطات (ایستنا) به طور روزانه آخرین اخبار، گزارشها و تحلیل های حوزه فناوری اطلاعات و ارتباطات را در هر لحظه و هر کجا از طریق پیام کوتاه دریافت خواهید کرد. برای عضویت در این خبرنامه، مشترکین سیمکارت های همراه اول لازم است عبارت 150 را به شماره 201464 و مشترکین سیمکارت های ایرانسل عبارت ozv ictn را به شماره ۸۲۸۲ ارسال کنند. دریافت موفق هر بسته خبری که محتوی پیامکی با حجم ۵پیامک بوده و ۴ تا ۶ عنوان خبری را شامل میشود، ۳۵۰ ریال برای مشترک هزینه در بردارد که در صورتحساب ارسالی از سوی اپراتور مربوطه محاسبه و از اعتبار موجود در حساب مشترکین سیمکارت های دائمی کسر میشود. بخشی از این درآمد این سرویس از سوی اپراتور میزبان شما به ایستنا پرداخت میشود. مشترکین در هر لحظه براساس دستورالعمل اعلامی در پایان هر بسته خبری قادر خواهند بود اشتراک خود را در این سرویس لغو کنند. هزینه دریافت هر بسته خبری برای مشترکین صرفا ۳۵۰ ریال خواهد بود و این هزینه برای مشترکین در حال استفاده از خدمات رومینگ بین الملل اپراتورهای همراه اول و ایرانسل هم هزینه اضافه ای در بر نخواهد داشت.