Coinkite فِرم‌ور 5.6.1 را برای Coldcard Mk4 و Mk5 و فِرم‌ور 1.5.1Q را برای Coldcard Q منتشر کرد و از کاربران خواست فوراً دستگاه‌های خود را به‌روزرسانی کنند و عبارات بازیابی آسیب‌پذیر را بازتولید نمایند.

الزام آنتروپی کاربر در تولید عبارات بازیابی

فِرم‌ور جدید مکانیزم تولید عبارت بازیابی را بازطراحی کرده است: حالا تولید seed مستلزم آنتروپی ارائه‌شده توسط کاربر است. گزینه‌ها شامل حداقل 65 بار فشردن کلید با زمان‌بندی غیرقابل‌پیش‌بینی، 50 بار انداختن تاس شش‌وجهی یا 128 پرتاب سکه است که با تصادفی‌سازی سخت‌افزاری دستگاه (از جمله عنصر امن و تولیدکنندهٔ اعداد تصادفی) ترکیب می‌شود. هدف این تغییر، حفظ تصادفی‌بودن کلید خصوصی حتی در صورت نقص یکی از منابع آنتروپی است.

برای بررسی استانداردهای متداول تولید عبارت بازیابی می‌توانید مروری بر BIP-39 بخوانید.

حفاظت‌های جدید برای USB و امضای تراکنش

فِرم‌ور تازه به‌جز بهبود تولید seed، چندین لایهٔ حفاظتی دیگر اضافه کرده است:

  • بازتأیید دقیقِ تراکنش‌ها درست قبل از امضا برای مقابله با حمله‌های مبتنی بر پورت USB آلوده.
  • محدودسازی دانلودهای USB به جدیدترین خروجی دستگاه و الزام به برقراری جلسهٔ رمزگذاری‌شده.
  • بررسی‌های اضافی برای RNG سخت‌افزاری و اجرای تست در زمان بوت برای اطمینان از مسیر سخت‌افزاری مدنظر.
  • مسدود کردن پیش‌فرض برخی حالت‌های هَش امضا (SIGHASH) که امکان تغییر‌پذیری خروجی تراکنش را فراهم می‌کردند.
Coldcard دستگاه‌های سخت‌افزاری

ریسکِ عباراتِ پیشین؛ چرا باید فوراً seed بسازید

Coinkite تأکید کرده است که به‌روزرسانی فِرم‌ور وضعیت عبارات بازیابیِ موجود را اصلاح نمی‌کند. اگر کیف‌پول شما پیش‌تر با عبارت تولیدشدهٔ ضعیف ایجاد شده باشد، حتی پس از نصب فِرم‌ور جدید باید عبارت را جایگزین کرده و دارایی‌ها را به seed جدید منتقل کنید. برخی گزارش‌ها نشان می‌دهد آسیب‌های مرتبط با سوءاستفاده از این ضعف در Coldcard تا حدود 1,778 بیت‌کوین برآورد شده است؛ داده‌هایی که پلتفرم‌هایی مانند DefiLlama در اختیار عموم قرار داده‌اند.

ابزارهای کشف عبارات ضعیف

شرکت‌های امنیتی بلاک‌چین ابزارهایی برای شناسایی آدرس‌های در معرض خطر عرضه کرده‌اند. به‌عنوان نمونه، Coinspect ابزار عمومی و رایگان Unlukey را منتشر کرده که آدرس‌های کیف‌پول را در برابر مجموعه‌ای از آدرس‌های ناشی از عبارات ضعیف بررسی می‌کند. نسخهٔ نخست این ابزار روش‌های شناخته‌شدهٔ تولید ضعیف را بازتولید می‌کند تا آدرس‌های آسیب‌پذیر شناسایی شوند.

ابزار تشخیص عبارات ضعیف Unlukey

تحقیقات نشان می‌دهد یک باگ فِرم‌ور از مارس 2021 در برخی دستگاه‌های Coldcard تصادفی‌بودن عبارت را تضعیف کرده و قدرت کلید را از 128 بیت به حدود 40 بیت کاهش داده بود؛ وضعیتی که شرکت‌های تحلیلگر مانند TRM Labs آن را در معرض حملهٔ brute-force بدون نیاز به دسترسی فیزیکی توصیف کرده‌اند.

اقدامات فوری پیشنهادی

  • فِرم‌ور را فوراً نصب کنید: به‌روزترین نسخهٔ منتشرشده را از منبع رسمی Coinkite دریافت و نصب کنید. پیش از نصب، از صحت امضای دیجیتال فِرم‌ور و منبع رسمی آن اطمینان حاصل کنید.
  • عبارت بازیابی جدید بسازید: هنگام ایجاد seed جدید از یکی از روش‌های آنتروپی کاربر (65 بار فشردن کلید، 50 تاس یا 128 پرتاب سکه) استفاده کنید و سپس دارایی‌ها را به آن منتقل نمایید.
  • آدرس و انتقال را تست کنید: پیش از انتقال مقادیر بزرگ، انتقال آزمایشی با مقدار کم انجام دهید و در صورت امکان از ابزارهایی مانند Unlukey برای ارزیابی ریسک آدرس‌ها بهره ببرید.
  • الگوهای امن ذخیره و انتقال را رعایت کنید: از ذخیرهٔ سرد، ساختارهای چندامضایی (multisig) و راهکارهای پشتیبان‌گیری امن استفاده کنید تا اتکا به یک دستگاه کاهش یابد.

نتیجه‌گیری و چشم‌انداز

این رخداد نشان داد حتی سخت‌افزارهای مشهور نیازمند بازبینی امنیتی مداوم و ابزارهای تشخیص مستقل هستند. انتظار می‌رود تولیدکنندگان کیف‌پول‌های سخت‌افزاری و شرکت‌های امنیتی همکاری نزدیک‌تری داشته و استانداردهای سخت‌گیرانه‌تری برای تولید آنتروپی و مدیریت ارتباط USB تعریف کنند تا از تکرار مشکلاتی با پیامدهای مالی گسترده جلوگیری شود.