Coinkite کاربران Coldcard Mk3 را به انتقال وجوه فراخواند
Coinkite به دارندگان دستگاه امضاکننده Coldcard Mk3 هشدار داد در صورت تولید عبارت بازیابی (seed) با نسخههای مشخصی از فرمویر، داراییهای خود را به کیفپولی جدید منتقل کنند. شرکت اعلام کرد مشکل از تولید عبارت بازیابی در نسخهٔ فرمویر 4.0.1 (منتشرشده در مارس 2021) شروع شده و تا نسخهٔ 5.0.3، آخرین فرمویر پشتیبان Mk3، ادامه داشته است. بر اساس تحلیلهای اولیه، مدلهای Mk4، Q و Mk5 تحت تأثیر قرار نگرفتهاند.
پیشنهادهای فوری Coinkite
- تولید یک عبارت بازیابی جدید روی دستگاهی که تحت تأثیر نیست.
- تأیید نسخهٔ پشتیبان و آدرس دریافت.
- ارسال یک تراکنش آزمایشی کوچک و سپس انتقال باقیماندهٔ داراییها به آدرسهای جدید.
Coinkite تاکید کرده بررسیها ادامه دارد و از کاربران خواسته برای احتیاط اقدامات فوق را انجام دهند. این شرکت همچنین اشاره کرده که استفاده از عبارت عبور BIP-39 میتواند ریسک را کاهش دهد؛ عبارت عبور با پین دستگاه متفاوت است و باید جداگانه و امن نگهداری شود.
بررسی تخلیهٔ ۵۹۴.۴۸ BTC که جامعه را جلب کرد
همزمان با هشدار Coinkite، پژوهشگران امنیت بیتکوین در حال بررسی تخلیهٔ هماهنگی بودند که شامل مجموعاً ۵۹۴.۴۸ BTC از آدرسهای تکامضایی بود. راب همیلتون، مدیرعامل AnchorWatch، گزارش داد 1,324 خروجی تراکنش خرجنشده (UTXO) طی حدود ۵۰۰ تراکنش و در بازهٔ سه بلوکی جارو شدهاند و بخش عمدهای از بیتکوینها سپس تجمیع شدهاند. بر پایهٔ قیمت آن زمان، این مقدار تقریباً معادل ۳۸.۳ میلیون دلار بوده است؛ منبع قیمت: CoinGecko.
تحلیل اولیه از سمت محققان
یک فرضیهٔ رایج نقص در آنتروپی مولد اعداد تصادفی است؛ به عبارت دیگر، عبارتهای بازیابی ممکن است تصادفی کافی تولید نشده باشند. کوین لواک، مدیرعامل Wizardsardine، احتمال داده مولد اعداد تصادفی با آنتروپی پایین—که ممکن است در یک کتابخانهٔ نرمافزاری، عنصر امن (secure element) یا دستهای از فرمویر قرار داشته باشد—عبارات بازیابی ضعیف ایجاد کرده باشد.
لواک معتقد است مهاجم با اسکریپتهایی (احتمالاً خودکار) محدودهٔ محدودی از مسیرهای استخراج BIP-84 را جستوجو کرده است؛ این میتواند توضیح دهد چرا تراکنشها عمدتاً در آدرسهای native SegWit متمرکز بوده و برخی کیفها تنها تا حدی تخلیه شدهاند. برای آشنایی با استاندارد BIP-39 و نقش آن در تولید عبارت بازیابی به مرجع BIP-39 مراجعه کنید.
آیا تخلیه مستقیماً به Mk3 مربوط است؟
فعلاً مدرک عمومی قاطعی که نشان دهد نقص در Mk3 عامل مستقیم این تخلیهٔ ۵۹۴.۴۸ BTC بوده، در دست نیست. یک کاربر در ردیت گزارش کرده seed کیفپولش روی یک Mk3 در می ۲۰۲۱ تولید شده و بعدها در ژانویهٔ ۲۰۲۶ روی Mk4 بازگردانی شده است؛ این گزارش خوداظهاری است و ارتباط مستقیم با موج گستردهٔ تخلیه را ثابت نمیکند.
خطر ادامهدار برای کیفهای تا حدی تخلیهشده
اگر فرضیهٔ آنتروپی پایین صحت داشته باشد، کیفهایی که تنها تا حدی تخلیه شدهاند ممکن است هنوز هدف حملات بعدی باشند، بهویژه اگر مهاجم دامنهٔ اسکن خود را گسترش دهد و مسیرهای استخراج یا انواع آدرسهای دیگر را بررسی کند. پژوهشگران پیشنهاد میکنند دارندگان کیفهای سختافزاری در صورت هر تردیدی فوراً داراییها را به آدرسهای جدید منتقل کنند و حساسیت بیشتری نشان دهند.
راهنمای عملی برای دارندگان Coldcard و سایر کیفهای سختافزاری
- اگر عبارت بازیابی روی Mk3 تولید شده، آن را روی یک دستگاه امن و تأییدشده تولید یا بازیابی کنید و پس از ارسال تراکنش آزمایشی، موجودی را به آدرسهای جدید منتقل نمایید.
- از عبارت عبور BIP-39 استفاده کنید و آن را جداگانه و امن نگهداری نمایید.
- آدرسها و UTXOهای خود را پایش کنید و در صورت مشاهدهٔ فعالیت مشکوک سریعاً اقدام کنید.
- برای اطلاعات فنی و بهروزرسانیها، بیانیههای رسمی سازنده مانند Coinkite را دنبال کنید.
تحقیقات فنی ادامه دارد و شرکتها و پژوهشگران وعده دادهاند یافتههای خود را منتشر کنند. در این شرایط، دارندگان داراییهای دیجیتال باید با احتیاط عمل کرده و فوراً اقدامات حفاظتی لازم را انجام دهند.





