یک نقص فریمور چند ساله در کیف پولهای سختافزاری Coldcard به مهاجمان اجازه داد تا با بهرهبرداری از ضعف در تولید اعداد تصادفی، تقریباً ۱۳۰ میلیون دلار ارز دیجیتال را تخلیه کنند. این باگ که از سال ۲۰۲۱ تا زمان افشای آن در ژوئیه ۲۰۲۶ شناسایی نشده بود، دستگاههای دارای فریمور نسخههای ۴.۰.۱ تا ۴.۱.۹ در مدلهای Mk2 و Mk3 را تحت تأثیر قرار داد. کاربرانی که در آن بازه زمانی عبارت بازیابی (seed phrase) خود را تولید کردهاند، باید کیف پولهای کاملاً جدیدی ایجاد کرده و داراییهای خود را منتقل کنند — صرفاً وارد کردن عبارت قدیمی در کیف پول دیگر، ضعف اساسی را برطرف نمیکند.
نحوه عملکرد حمله
آسیبپذیری ناشی از یک مکانیزم جایگزین در مولد اعداد تصادفی بود. وقتی منبع سختافزاری STM32 از کار میافتاد، فریمور به الگوریتم قطعی Yasmarang میکروپایتون بازمیگشت که مجموعه بسیار کوچکتری از seedهای ممکن تولید میکند. مهاجمان میتوانستند با جستجو در آن فضای محدود، کلیدهای خصوصی را بازسازی کنند. مدلهای Mk4، Q و Mk5 کمتر تحت تأثیر قرار گرفتند — آنها seedهایی با حدود ۶۸ بیت آنتروپی به جای ۱۲۸ بیت مشخصشده تولید میکردند — اما همچنان از استاندارد امنیتی فاصله داشتند.
اقدامات لازم برای کاربران
هر کسی که عبارت بازیابی را روی دستگاه آسیبپذیر ایجاد کرده است، باید یک seed کاملاً جدید تولید کرده و داراییهای خود را به کیف پول جدید منتقل کند. استفاده از یک عبارت عبور (passphrase) قوی و منحصربهفرد BIP-39 میتواند در برابر حمله بازسازی seed مقاومت کند، زیرا عبارت عبور با عبارت یادآور ترکیب میشود تا seed کیف پول استخراج شود. اما Coinkite، شرکت پشت Coldcard، همچنان مهاجرت را برای این کاربران به عنوان اقدام احتیاطی توصیه کرد. کاربرانی که seed خود را با حداقل ۵۰ بار تاس انداختن منصفانه، مستقل و خصوصی تولید کردهاند، تحت تأثیر این نقص خاص قرار نمیگیرند — آنتروپی خارجی به طور کامل مولد معیوب را دور زده است.
جابهجایی عظیم در زنجیره
با انتشار خبر این باگ، بیش از ۷۷,۰۰۰ بیتکوین از کیف پولهای قدیمی منتقل شد و کاربران برای ایمنسازی داراییهای خود شتافتند. این تغییر ناگهانی، شاخصهای نزولی در زنجیره را پیچیده کرد و تحلیل را برای تحلیلگران دشوارتر ساخت تا بین احساسات واقعی بازار و انتقالهای ناشی از وحشت تمایز قائل شوند. حجم عظیم مهاجرت نشان داد که بسیاری از افراد برای تولید کلید به دستگاههای Coldcard وابسته بودهاند.
ریسک تمرکز در کیف پولهای سختافزاری
این حادثه یک مسئله گستردهتر را برجسته میکند: اتکا به یک دستگاه واحد برای تولید کلید، ریسک تمرکز ایجاد میکند. اندرو مانوکاس، مدیر امنیت اطلاعات در Xapo Bank، به این نکته اشاره کرد. وقتی فریمور یک کیف پول سختافزاری نقص پنهانی داشته باشد، هر کلیدی که روی آن دستگاه ایجاد شده باشد مشکوک میشود. این واقعیت که با وجود عمومی بودن کد منبع، این باگ به مدت پنج سال وجود داشت، سؤالاتی را درباره میزان دقیق ممیزی کیف پولهای سختافزاری منبعباز در عمل ایجاد میکند.
در حال حاضر، کاربران آسیبدیده با یک مهاجرت خستهکننده اما ضروری مواجه هستند. گام بعدی این است که Coinkite یک گزارش کامل پس از حادثه منتشر کند و جامعه تصمیم بگیرد که آیا ممیزیهای شخص ثالث اضافی باید قبل از انتشار بهروزرسانیهای فریمور به محیط تولید، به استاندارد تبدیل شوند یا خیر.




