Loading market data...

باگ فریمور Coldcard باعث افشای ۱۳۰ میلیون دلار ارز دیجیتال و مهاجرت گسترده کیف پول‌ها شد

باگ فریمور Coldcard باعث افشای ۱۳۰ میلیون دلار ارز دیجیتال و مهاجرت گسترده کیف پول‌ها شد

یک نقص فریمور چند ساله در کیف پول‌های سخت‌افزاری Coldcard به مهاجمان اجازه داد تا با بهره‌برداری از ضعف در تولید اعداد تصادفی، تقریباً ۱۳۰ میلیون دلار ارز دیجیتال را تخلیه کنند. این باگ که از سال ۲۰۲۱ تا زمان افشای آن در ژوئیه ۲۰۲۶ شناسایی نشده بود، دستگاه‌های دارای فریمور نسخه‌های ۴.۰.۱ تا ۴.۱.۹ در مدل‌های Mk2 و Mk3 را تحت تأثیر قرار داد. کاربرانی که در آن بازه زمانی عبارت بازیابی (seed phrase) خود را تولید کرده‌اند، باید کیف پول‌های کاملاً جدیدی ایجاد کرده و دارایی‌های خود را منتقل کنند — صرفاً وارد کردن عبارت قدیمی در کیف پول دیگر، ضعف اساسی را برطرف نمی‌کند.

نحوه عملکرد حمله

آسیب‌پذیری ناشی از یک مکانیزم جایگزین در مولد اعداد تصادفی بود. وقتی منبع سخت‌افزاری STM32 از کار می‌افتاد، فریمور به الگوریتم قطعی Yasmarang میکروپایتون بازمی‌گشت که مجموعه بسیار کوچک‌تری از seedهای ممکن تولید می‌کند. مهاجمان می‌توانستند با جستجو در آن فضای محدود، کلیدهای خصوصی را بازسازی کنند. مدل‌های Mk4، Q و Mk5 کمتر تحت تأثیر قرار گرفتند — آن‌ها seedهایی با حدود ۶۸ بیت آنتروپی به جای ۱۲۸ بیت مشخص‌شده تولید می‌کردند — اما همچنان از استاندارد امنیتی فاصله داشتند.

اقدامات لازم برای کاربران

هر کسی که عبارت بازیابی را روی دستگاه آسیب‌پذیر ایجاد کرده است، باید یک seed کاملاً جدید تولید کرده و دارایی‌های خود را به کیف پول جدید منتقل کند. استفاده از یک عبارت عبور (passphrase) قوی و منحصربه‌فرد BIP-39 می‌تواند در برابر حمله بازسازی seed مقاومت کند، زیرا عبارت عبور با عبارت یادآور ترکیب می‌شود تا seed کیف پول استخراج شود. اما Coinkite، شرکت پشت Coldcard، همچنان مهاجرت را برای این کاربران به عنوان اقدام احتیاطی توصیه کرد. کاربرانی که seed خود را با حداقل ۵۰ بار تاس انداختن منصفانه، مستقل و خصوصی تولید کرده‌اند، تحت تأثیر این نقص خاص قرار نمی‌گیرند — آنتروپی خارجی به طور کامل مولد معیوب را دور زده است.

جابه‌جایی عظیم در زنجیره

با انتشار خبر این باگ، بیش از ۷۷,۰۰۰ بیت‌کوین از کیف پول‌های قدیمی منتقل شد و کاربران برای ایمن‌سازی دارایی‌های خود شتافتند. این تغییر ناگهانی، شاخص‌های نزولی در زنجیره را پیچیده کرد و تحلیل را برای تحلیلگران دشوارتر ساخت تا بین احساسات واقعی بازار و انتقال‌های ناشی از وحشت تمایز قائل شوند. حجم عظیم مهاجرت نشان داد که بسیاری از افراد برای تولید کلید به دستگاه‌های Coldcard وابسته بوده‌اند.

ریسک تمرکز در کیف پول‌های سخت‌افزاری

این حادثه یک مسئله گسترده‌تر را برجسته می‌کند: اتکا به یک دستگاه واحد برای تولید کلید، ریسک تمرکز ایجاد می‌کند. اندرو مانوکاس، مدیر امنیت اطلاعات در Xapo Bank، به این نکته اشاره کرد. وقتی فریمور یک کیف پول سخت‌افزاری نقص پنهانی داشته باشد، هر کلیدی که روی آن دستگاه ایجاد شده باشد مشکوک می‌شود. این واقعیت که با وجود عمومی بودن کد منبع، این باگ به مدت پنج سال وجود داشت، سؤالاتی را درباره میزان دقیق ممیزی کیف پول‌های سخت‌افزاری منبع‌باز در عمل ایجاد می‌کند.

در حال حاضر، کاربران آسیب‌دیده با یک مهاجرت خسته‌کننده اما ضروری مواجه هستند. گام بعدی این است که Coinkite یک گزارش کامل پس از حادثه منتشر کند و جامعه تصمیم بگیرد که آیا ممیزی‌های شخص ثالث اضافی باید قبل از انتشار به‌روزرسانی‌های فریمور به محیط تولید، به استاندارد تبدیل شوند یا خیر.