Coinkite کاربران Coldcard Mk3 را به انتقال وجوه فراخواند

Coinkite به دارندگان دستگاه امضاکننده Coldcard Mk3 هشدار داد در صورت تولید عبارت بازیابی (seed) با نسخه‌های مشخصی از فرم‌ویر، دارایی‌های خود را به کیف‌پولی جدید منتقل کنند. شرکت اعلام کرد مشکل از تولید عبارت بازیابی در نسخهٔ فرم‌ویر 4.0.1 (منتشرشده در مارس 2021) شروع شده و تا نسخهٔ 5.0.3، آخرین فرم‌ویر پشتیبان Mk3، ادامه داشته است. بر اساس تحلیل‌های اولیه، مدل‌های Mk4، Q و Mk5 تحت تأثیر قرار نگرفته‌اند.

پیشنهادهای فوری Coinkite

  • تولید یک عبارت بازیابی جدید روی دستگاهی که تحت تأثیر نیست.
  • تأیید نسخهٔ پشتیبان و آدر‌س دریافت.
  • ارسال یک تراکنش آزمایشی کوچک و سپس انتقال باقی‌ماندهٔ دارایی‌ها به آدرس‌های جدید.

Coinkite تاکید کرده بررسی‌ها ادامه دارد و از کاربران خواسته برای احتیاط اقدامات فوق را انجام دهند. این شرکت همچنین اشاره کرده که استفاده از عبارت عبور BIP-39 می‌تواند ریسک را کاهش دهد؛ عبارت عبور با پین دستگاه متفاوت است و باید جداگانه و امن نگهداری شود.

بررسی تخلیهٔ ۵۹۴.۴۸ BTC که جامعه را جلب کرد

هم‌زمان با هشدار Coinkite، پژوهشگران امنیت بیت‌کوین در حال بررسی تخلیهٔ هماهنگی بودند که شامل مجموعاً ۵۹۴.۴۸ BTC از آدرس‌های تک‌امضایی بود. راب همیلتون، مدیرعامل AnchorWatch، گزارش داد 1,324 خروجی تراکنش خرج‌نشده (UTXO) طی حدود ۵۰۰ تراکنش و در بازهٔ سه بلوکی جارو شده‌اند و بخش عمده‌ای از بیت‌کوین‌ها سپس تجمیع شده‌اند. بر پایهٔ قیمت آن زمان، این مقدار تقریباً معادل ۳۸.۳ میلیون دلار بوده است؛ منبع قیمت: CoinGecko.

تابعیت تراکنش‌ها و تجمیع بیت‌کوین‌ها در بررسی تخلیه

تحلیل اولیه از سمت محققان

یک فرضیهٔ رایج نقص در آنتروپی مولد اعداد تصادفی است؛ به عبارت دیگر، عبارت‌های بازیابی ممکن است تصادفی کافی تولید نشده باشند. کوین لواک، مدیرعامل Wizardsardine، احتمال داده مولد اعداد تصادفی با آنتروپی پایین—که ممکن است در یک کتابخانهٔ نرم‌افزاری، عنصر امن (secure element) یا دسته‌ای از فرم‌ویر قرار داشته باشد—عبارات بازیابی ضعیف ایجاد کرده باشد.

لواک معتقد است مهاجم با اسکریپت‌هایی (احتمالاً خودکار) محدودهٔ محدودی از مسیرهای استخراج BIP-84 را جست‌وجو کرده است؛ این می‌تواند توضیح دهد چرا تراکنش‌ها عمدتاً در آدرس‌های native SegWit متمرکز بوده و برخی کیف‌ها تنها تا حدی تخلیه شده‌اند. برای آشنایی با استاندارد BIP-39 و نقش آن در تولید عبارت بازیابی به مرجع BIP-39 مراجعه کنید.

نمونه‌ای از دستگاه Coldcard در دست کاربر

آیا تخلیه مستقیماً به Mk3 مربوط است؟

فعلاً مدرک عمومی قاطعی که نشان دهد نقص در Mk3 عامل مستقیم این تخلیهٔ ۵۹۴.۴۸ BTC بوده، در دست نیست. یک کاربر در ردیت گزارش کرده seed کیف‌پولش روی یک Mk3 در می ۲۰۲۱ تولید شده و بعدها در ژانویهٔ ۲۰۲۶ روی Mk4 بازگردانی شده است؛ این گزارش خوداظهاری است و ارتباط مستقیم با موج گستردهٔ تخلیه را ثابت نمی‌کند.

خطر ادامه‌دار برای کیف‌های تا حدی تخلیه‌شده

اگر فرضیهٔ آنتروپی پایین صحت داشته باشد، کیف‌هایی که تنها تا حدی تخلیه شده‌اند ممکن است هنوز هدف حملات بعدی باشند، به‌ویژه اگر مهاجم دامنهٔ اسکن خود را گسترش دهد و مسیرهای استخراج یا انواع آدرس‌های دیگر را بررسی کند. پژوهشگران پیشنهاد می‌کنند دارندگان کیف‌های سخت‌افزاری در صورت هر تردیدی فوراً دارایی‌ها را به آدرس‌های جدید منتقل کنند و حساسیت بیشتری نشان دهند.

هشدارهای امنیتی و مراحل پیشنهادی برای محافظت از seed

راهنمای عملی برای دارندگان Coldcard و سایر کیف‌های سخت‌افزاری

  • اگر عبارت بازیابی روی Mk3 تولید شده، آن را روی یک دستگاه امن و تأییدشده تولید یا بازیابی کنید و پس از ارسال تراکنش آزمایشی، موجودی را به آدرس‌های جدید منتقل نمایید.
  • از عبارت عبور BIP-39 استفاده کنید و آن را جداگانه و امن نگهداری نمایید.
  • آدرس‌ها و UTXOهای خود را پایش کنید و در صورت مشاهدهٔ فعالیت مشکوک سریعاً اقدام کنید.
  • برای اطلاعات فنی و به‌روزرسانی‌ها، بیانیه‌های رسمی سازنده مانند Coinkite را دنبال کنید.

تحقیقات فنی ادامه دارد و شرکت‌ها و پژوهشگران وعده داده‌اند یافته‌های خود را منتشر کنند. در این شرایط، دارندگان دارایی‌های دیجیتال باید با احتیاط عمل کرده و فوراً اقدامات حفاظتی لازم را انجام دهند.