Coinkite فِرمور 5.6.1 را برای Coldcard Mk4 و Mk5 و فِرمور 1.5.1Q را برای Coldcard Q منتشر کرد و از کاربران خواست فوراً دستگاههای خود را بهروزرسانی کنند و عبارات بازیابی آسیبپذیر را بازتولید نمایند.
الزام آنتروپی کاربر در تولید عبارات بازیابی
فِرمور جدید مکانیزم تولید عبارت بازیابی را بازطراحی کرده است: حالا تولید seed مستلزم آنتروپی ارائهشده توسط کاربر است. گزینهها شامل حداقل 65 بار فشردن کلید با زمانبندی غیرقابلپیشبینی، 50 بار انداختن تاس ششوجهی یا 128 پرتاب سکه است که با تصادفیسازی سختافزاری دستگاه (از جمله عنصر امن و تولیدکنندهٔ اعداد تصادفی) ترکیب میشود. هدف این تغییر، حفظ تصادفیبودن کلید خصوصی حتی در صورت نقص یکی از منابع آنتروپی است.
برای بررسی استانداردهای متداول تولید عبارت بازیابی میتوانید مروری بر BIP-39 بخوانید.
حفاظتهای جدید برای USB و امضای تراکنش
فِرمور تازه بهجز بهبود تولید seed، چندین لایهٔ حفاظتی دیگر اضافه کرده است:
- بازتأیید دقیقِ تراکنشها درست قبل از امضا برای مقابله با حملههای مبتنی بر پورت USB آلوده.
- محدودسازی دانلودهای USB به جدیدترین خروجی دستگاه و الزام به برقراری جلسهٔ رمزگذاریشده.
- بررسیهای اضافی برای RNG سختافزاری و اجرای تست در زمان بوت برای اطمینان از مسیر سختافزاری مدنظر.
- مسدود کردن پیشفرض برخی حالتهای هَش امضا (SIGHASH) که امکان تغییرپذیری خروجی تراکنش را فراهم میکردند.
ریسکِ عباراتِ پیشین؛ چرا باید فوراً seed بسازید
Coinkite تأکید کرده است که بهروزرسانی فِرمور وضعیت عبارات بازیابیِ موجود را اصلاح نمیکند. اگر کیفپول شما پیشتر با عبارت تولیدشدهٔ ضعیف ایجاد شده باشد، حتی پس از نصب فِرمور جدید باید عبارت را جایگزین کرده و داراییها را به seed جدید منتقل کنید. برخی گزارشها نشان میدهد آسیبهای مرتبط با سوءاستفاده از این ضعف در Coldcard تا حدود 1,778 بیتکوین برآورد شده است؛ دادههایی که پلتفرمهایی مانند DefiLlama در اختیار عموم قرار دادهاند.
ابزارهای کشف عبارات ضعیف
شرکتهای امنیتی بلاکچین ابزارهایی برای شناسایی آدرسهای در معرض خطر عرضه کردهاند. بهعنوان نمونه، Coinspect ابزار عمومی و رایگان Unlukey را منتشر کرده که آدرسهای کیفپول را در برابر مجموعهای از آدرسهای ناشی از عبارات ضعیف بررسی میکند. نسخهٔ نخست این ابزار روشهای شناختهشدهٔ تولید ضعیف را بازتولید میکند تا آدرسهای آسیبپذیر شناسایی شوند.
تحقیقات نشان میدهد یک باگ فِرمور از مارس 2021 در برخی دستگاههای Coldcard تصادفیبودن عبارت را تضعیف کرده و قدرت کلید را از 128 بیت به حدود 40 بیت کاهش داده بود؛ وضعیتی که شرکتهای تحلیلگر مانند TRM Labs آن را در معرض حملهٔ brute-force بدون نیاز به دسترسی فیزیکی توصیف کردهاند.
اقدامات فوری پیشنهادی
- فِرمور را فوراً نصب کنید: بهروزترین نسخهٔ منتشرشده را از منبع رسمی Coinkite دریافت و نصب کنید. پیش از نصب، از صحت امضای دیجیتال فِرمور و منبع رسمی آن اطمینان حاصل کنید.
- عبارت بازیابی جدید بسازید: هنگام ایجاد seed جدید از یکی از روشهای آنتروپی کاربر (65 بار فشردن کلید، 50 تاس یا 128 پرتاب سکه) استفاده کنید و سپس داراییها را به آن منتقل نمایید.
- آدرس و انتقال را تست کنید: پیش از انتقال مقادیر بزرگ، انتقال آزمایشی با مقدار کم انجام دهید و در صورت امکان از ابزارهایی مانند Unlukey برای ارزیابی ریسک آدرسها بهره ببرید.
- الگوهای امن ذخیره و انتقال را رعایت کنید: از ذخیرهٔ سرد، ساختارهای چندامضایی (multisig) و راهکارهای پشتیبانگیری امن استفاده کنید تا اتکا به یک دستگاه کاهش یابد.
نتیجهگیری و چشمانداز
این رخداد نشان داد حتی سختافزارهای مشهور نیازمند بازبینی امنیتی مداوم و ابزارهای تشخیص مستقل هستند. انتظار میرود تولیدکنندگان کیفپولهای سختافزاری و شرکتهای امنیتی همکاری نزدیکتری داشته و استانداردهای سختگیرانهتری برای تولید آنتروپی و مدیریت ارتباط USB تعریف کنند تا از تکرار مشکلاتی با پیامدهای مالی گسترده جلوگیری شود.





