• :2,749
  • :12,730,795
بیش از ۱۳۰ میلیون دلار بیت‌کوین از کیف‌پول‌های سخت‌افزاری به سرقت رفت

بیش از ۱۳۰ میلیون دلار بیت‌کوین از کیف‌پول‌های سخت‌افزاری به سرقت رفت

یک نقص امنیتی در برخی نسخه‌های قدیمی کیف‌پول سخت‌افزاری Coldcard باعث شده هکرها بتوانند با بازسازی عبارت بازیابی (Seed Phrase)، تاکنون بیش از ۱۳۰ میلیون دلار بیت‌کوین را از کیف‌پول کاربران سرقت کنند؛ حمله‌ای که تصور امنیت بالای کیف‌پول‌های آفلاین را با چالش جدی مواجه کرده است.
حمله گسترده سایبری به کاربران کیف‌پول سخت‌افزاری Coldcard تاکنون به سرقت بیش از ۱۳۰ میلیون دلار بیت‌کوین منجر شده است.
بررسی شرکت‌های فعال در حوزه امنیت بلاک‌چین نشان می‌دهد مهاجمان با سوءاستفاده از یک نقص امنیتی در فرآیند تولید کلیدهای خصوصی، توانسته‌اند به دارایی کاربران دسترسی پیدا کنند.

بر اساس اطلاعات منتشرشده، این حملات چندین موج مختلف داشته و به نظر می‌رسد دست‌کم چند گروه هکری به‌صورت هم‌زمان در آن مشارکت داشته‌اند.
پژوهشگران شرکت Galaxy Research برآورد کرده‌اند که ارزش دارایی‌های سرقت‌شده تا روز سه‌شنبه به حدود ۱۳۰ میلیون دلار رسیده است؛ رقمی که از سوی کارشناسان شرکت تحلیل بلاک‌چین Elliptic نیز تأیید شده است.

آنچه این حمله را متمایز می‌کند، هدف قرار گرفتن کیف‌پول‌های سخت‌افزاری یا همان کیف‌پول‌های سرد (Cold Wallet) است.
این محصولات به دلیل نگهداری کلیدهای خصوصی به‌صورت آفلاین، همواره یکی از امن‌ترین روش‌های ذخیره‌سازی دارایی‌های رمزارزی محسوب می‌شدند و بسیاری از سرمایه‌گذاران برای محافظت از دارایی‌های خود به آنها اعتماد داشتند.

بررسی‌های فنی نشان می‌دهد مشکل از نحوه تولید عبارت بازیابی (Seed Phrase) در برخی نسخه‌های قدیمی میان‌افزار این کیف‌پول‌ها ناشی شده است.
به گفته پژوهشگران امنیتی، نقص موجود باعث می‌شد کلیدهای تولیدشده تا حدی قابل پیش‌بینی باشند و مهاجمان بتوانند با استفاده از حملات Brute Force، عبارت بازیابی کاربران را بازسازی کرده و کنترل کامل کیف‌پول را در اختیار بگیرند؛ بدون آنکه نیازی به دسترسی فیزیکی به دستگاه داشته باشند.

شرکت Coinkite، سازنده Coldcard، پیش‌تر به‌روزرسانی امنیتی برای رفع این آسیب‌پذیری منتشر کرده است، اما کارشناسان هشدار می‌دهند کاربرانی که کیف‌پول خود را با نسخه‌های آسیب‌پذیر ایجاد کرده‌اند، تنها با به‌روزرسانی نرم‌افزار در امان نخواهند بود و باید یک کیف‌پول جدید با عبارت بازیابی تازه ایجاد کرده و دارایی‌های خود را به آن منتقل کنند.

این حادثه در شرایطی رخ داده که حملات سایبری به صنعت رمزارزها همچنان روندی صعودی دارد. بر اساس آمار شرکت TRM Labs، از ابتدای سال جاری میلادی تاکنون بیش از ۲۰۰ حمله سایبری علیه شرکت‌ها و سرویس‌های حوزه ارزهای دیجیتال ثبت شده و مجموع خسارت آنها از ۹۵۰ میلیون دلار فراتر رفته است.
کارشناسان معتقدند این رخداد بار دیگر اهمیت استفاده از نرم‌افزارهای به‌روز، تولید امن کلیدهای خصوصی و بررسی مداوم هشدارهای امنیتی را برای دارندگان دارایی‌های دیجیتال یادآوری می‌کند.

این خبر نخستین بار توسط TechCrunch و با استناد به اطلاعات شرکت‌های امنیت بلاک‌چین از جمله Galaxy Research و Elliptic منتشر شده است.

    *

    • اشتباه انسانی در OpenAI، عامل حمله هوش مصنوعی به Hugging Face شد

      OpenAI جزئیات تازه‌ای از حمله کم‌سابقه مدل‌های هوش مصنوعی خود به پلتفرم Hugging Face منتشر کرده و اعلام کرده است که این رخداد در پی یک اشتباه انسانی در پیکربندی محیط آزمایشی رخ داده است. به ...

    • اتحادیه اروپا تیک‌تاک را به نقض حریم خصوصی کودکان متهم کرد

      کمیسیون اروپا در نتایج اولیه تحقیقات خود اعلام کرد تیک‌تاک با رعایت نکردن الزامات قانون خدمات دیجیتال (DSA)، نتوانسته از حریم خصوصی و امنیت کاربران خردسال به‌طور کافی محافظت کند. این پلتفرم ...

    • افشاگر سایبری که هرگز دستگیر نشد؛ راز هکر مرموز «فینیاس فیشر»

      در دنیای امنیت سایبری، نام فینیاس فیشر (Phineas Fisher) با برخی از بزرگ‌ترین حملات هکری علیه شرکت‌های تولیدکننده ابزارهای جاسوسی گره خورده است. این هکر ناشناس با نفوذ به شرکت‌هایی مانند Gamm...

    • امنیت سایبری ایران زیر ذره‌بین؛ چرا نشت اطلاعات کاربران پایان ندارد؟

      اقتصاد دیجیتال ایران با سرعتی چشمگیر در حال گسترش است؛ از بانکداری و تجارت الکترونیکی گرفته تا حمل‌ونقل هوشمند، خدمات سلامت و دولت الکترونیکی. اما همزمان با این تحول، تهدیدی خاموش نیز رشد کر...

    با وجود سالها تجربه بر آن شدیم تا محصولی برای جمع آوری اخبار مهم از موضوع های مهم و مورد دغدغه بازدید کنندگان عزیز مهیا سازیم و همچنین ابزاری جهت اطلاع از آخرین قیمت بازارهای مالی نیز فراهم کرده ایم

    چهارشنبه، 14 مرداد 1405