گزارش‌ها نشان می‌دهد ارزش دارایی‌های مسروقه در زمان وقوع حادثه، حدود ۸۸.۶ میلیون دلار برآورد می‌شود.

به گزارش همشهری آنلاین، به گزارش پایگاه‌های تحلیل بلاک‌چین و بر اساس داده‌های منتشرشده توسط شرکت پژوهش‌های ارز دیجیتال Galaxy Research، یک عملیات سرقت گسترده و پیچیده در شبکه بیت‌کوین رخ داده است.

مهاجمان با بهره‌برداری از یک ضعف اساسی در فرآیند تولید کلیدهای خصوصی (معروف به انتروپی بذر)، موفق شده‌اند در مجموع ۱۳۶۷ بیت‌کوین را از ۴۵۸۵ آدرس مختلف تخلیه کنند.

ارزش این دارایی‌های مسروقه در زمان وقوع حادثه، حدود ۸۸.۶ میلیون دلار برآورد می‌شود.

بر اساس اطلاعات ثبت‌شده روی بلاک‌چین، این حملات در بازه زمانی ۳۰ تا ۳۱ جولای ۲۰۲۴ (مصادف با ۹ و ۱۰ مرداد ۱۴۰۳) در سه موج مجزا انجام شده است.

موج اول این حمله که با تخلیه ۱۰۶۲.۶۵ بیت‌کوین از ۱۱۸۵ آدرس همراه بود، در اوایل ۳۰ جولای ثبت شد.

موج دوم در ادامه همان روز، ۷۰.۱۶ بیت‌کوین را از ۱۴۷۸ آدرس به سرقت برد.

در نهایت، مهاجمان در موج سوم که در ۳۱ جولای رخ داد، با تخلیه ۲۰۸.۲۴ بیت‌کوین از ۱۹۱۲ آدرس دیگر، این پرونده را تکمیل کردند.


گزارش‌های کارشناسی نشان می‌دهد که هدف اصلی این حملات، کیف‌پول‌های سخت‌افزاری کلدکارد (Coldcard) بوده است.

آسیب‌پذیری ایجادشده نه ناشی از هک فیزیکی یا فیشینگ، بلکه ناشی از یک نقص در «تصادفی‌سازی» تولید عبارت بازیابی (Seed Phrase) در نسخه‌های خاصی از این دستگاه‌هاست.

مهاجمان با شناسایی این الگوی غیرتصادفی، توانسته‌اند کلیدهای خصوصی کاربران را با استفاده از محاسبات ریاضی حدس بزنند و بدون نیاز به دسترسی فیزیکی به کیف‌پول، دارایی‌های آن‌ها را انتقال دهند.

نکته قابل توجه در این پرونده، وضعیت فعلی وجوه مسروقه است. بر اساس ردیابی آدرس‌های بلاک‌چین، هر ۱۳۶۷ بیت‌کوین سرقت‌شده هم‌اکنون در آدرس‌های متمرکز مهاجم (Collector Addresses) ذخیره شده‌اند.

تا لحظه انتشار این خبر، ۱۰۰ درصد از این وجوه همچنان دست‌نخورده باقی مانده و هیچ‌کدام به صرافی‌ها منتقل یا خرج نشده است که نشان‌دهنده صبر استراتژیک مهاجم برای جلوگیری از ردیابی احتمالی است.

در واکنش به این رخداد، کارشناسان امنیت سایبری به کاربران کیف‌پول‌های سخت‌افزاری توصیه کرده‌اند که حتماً از جدیدترین نسخه‌های فریم‌ور دستگاه‌های خود استفاده کنند و از تولید بذر در محیط‌هایی که ممکن است تصادفی‌سازی ضعیفی داشته باشند، پرهیز کنند.

پژوهشگران گالکسی همچنین تأکید دارند که این حمله محدود به یک گروه خاص از آدرس‌ها بوده و به معنای وجود یک باگ امنیتی عمومی در تمامی دستگاه‌های کلدکارد نیست.

منبع: فارس