وقوع اکسپلویت Coldcard و پیامدها

اخیراً اکسپلویتی علیه کیف‌پول سخت‌افزاری بیت‌کوین Coldcard منتشر شده که گزارش‌ها از زیان بیش از 114 میلیون دلار برای کاربران حکایت دارند. این رخداد نشان داد آفلاین نگه‌داشتن دستگاه به‌تنهایی امنیت کامل را تضمین نمی‌کند و نیاز به بازنگری در روندهای تولید، توزیع و به‌روزرسانی میان‌افزار است.

کیف‌پول کریپتو چیست و اهمیت کلیدها

کیف‌پول‌های رمزارز دارایی‌ها را ذخیره نمی‌کنند؛ آن‌ها کلیدهای خصوصی و عمومی را نگهداری می‌کنند که دسترسی و مدیریت وجوه روی بلاک‌چین را ممکن می‌سازد. کلید خصوصی معادل رمز ورود به دارایی است؛ هر کسی به آن دسترسی داشته باشد می‌تواند تراکنش امضا کند و دارایی‌ها را منتقل نماید. کلید عمومی نقش شناسهٔ دریافت را دارد.

کیف‌پول جداشده از شبکه (آفلاین) چه ویژگی‌هایی دارد؟

کیف‌پول جداشده از شبکه طوری طراحی شده که هرگز مستقیماً به اینترنت یا شبکه‌های بی‌سیم متصل نشود. مفهوم «جداشدن از شبکه» به فاصلهٔ فیزیکی یا منطقی بین دستگاه و شبکه‌های آنلاین اشاره دارد. برای تبادل اطلاعات معمولاً از روش‌هایی مانند کدهای QR یا کارت‌های microSD استفاده می‌شود تا کانال‌های نفوذ از راه دور محدود بمانند.

نمونه‌هایی از سازندگان و روش‌های تبادل اطلاعات

چند سازندهٔ شناخته‌شده کیف‌پول‌های آفلاین عبارت‌اند از: ELLIPAL، Keystone، Foundation Devices، Blockstream و Coldcard. هر یک روش‌های مخصوص به خود برای انتقال داده بین دستگاه آفلاین و سیستم آنلاین دارند از QR تا کارت microSD.

نمای جلویی کیف‌پول سخت‌افزاری Coldcard در دست کاربر

بردارهای حمله علیه کیف‌پول‌های آفلاین

آفلاین بودن حملات شبکه‌ای مستقیم را محدود می‌کند؛ اما بردارهای زیر همچنان خطرسازند:

  • میان‌افزار آلوده یا امضای نامعتبر: به‌روزرسانی میان‌افزار اگر آلوده یا بدون امضای دیجیتال معتبر باشد، می‌تواند دستگاه را ناامن کند.
  • زنجیرهٔ تأمین: دستکاری فیزیکی یا نرم‌افزاری در مراحل تولید، بسته‌بندی یا توزیع می‌تواند بدافزار را وارد کند.
  • انتقال فایل‌ها: تبادل فایل PSBT یا کارت microSD از منابع غیرقابل‌اعتماد می‌تواند مسیر ورود بدافزار باشد.
  • دسترسی فیزیکی و مهندسی اجتماعی: سرقت دستگاه یا عبارت بازیابی و فریب کاربر برای امضای تراکنش‌های جعلی.

شواهد اولیه و تحلیل واکنش‌ها

شواهد اولیه نشان می‌دهد اکسپلویت اخیر از طریق سوءاستفاده از یکی از اجزای میان‌افزاری یا روند به‌روزرسانی اجرا شده است؛ اما تحقیقات جامع ادامه دارد. امنیت‌پژوهان بر ضرورت بررسی‌های مستقل، الزامی شدن امضاهای دیجیتال معتبر برای میان‌افزار و شفافیت در زنجیرهٔ تأمین تأکید می‌کنند.

کاربر در حال اسکن کد QR برای تراکنش کیف‌پول آفلاین

اقدامات فوری برای کاربران کیف‌پول سخت‌افزاری

در صورت نگرانی از تحت تأثیر بودن دستگاه، موارد زیر را در اولویت قرار دهید:

  • تنها از منابع رسمی اطلاع‌رسانی کنید: اعلان‌ها و راهنمایی‌های سازنده یا فروشندهٔ رسمی را از سایت‌ها و کانال‌های معتبر دنبال کنید.
  • تا بررسی کامل، دستگاه را ایزوله کنید: از امضای تراکنش جدید خودداری کنید و دسترسی به عبارت بازیابی و دستگاه را محدود نمایید.
  • امضای دیجیتال میان‌افزار را بررسی کنید: مطمئن شوید میان‌افزار با امضای رسمی و معتبر منتشر شده است.
  • در صورت اثبات آلودگی، انتقال دارایی: کیف‌پول جدیدی از منبع امن ایجاد کنید و دارایی‌ها را به آدرس‌های جدید منتقل نمایید؛ ساختار چندامضایی ترجیح دارد.
  • استفاده از ساختار چندامضایی: multisig ریسک سرقت را کاهش می‌دهد، زیرا مهاجم برای انتقال دارایی باید چند کلید را به‌دست آورد.
  • حفظ فیزیکی عبارت بازیابی: از ذخیرهٔ دیجیتال یا عکس‌برداری پرهیز کرده و عبارت را به‌صورت فیزیکی در چند محل امن نگهداری کنید.

چشم‌انداز برای خودنگهداری امن‌تر

این رخداد یادآور آن است که امنیت خودنگهداری نیازمند چند لایهٔ دفاعی است: سخت‌افزار مطمئن، فرآیندهای شفاف تولید و توزیع، امضای دیجیتال معتبر برای به‌روزرسانی‌ها و عملکرد محتاطانهٔ کاربر. توسعه‌دهندگان و جامعهٔ امنیت باید بازبینی‌های مستقل و فرایندهای قابل‌رؤیت برای به‌روزرسانی‌ها را رایج کنند و روش‌های چندامضایی را ترویج دهند تا اعتماد کاربران ترمیم شود.

منابع

برای مطالعهٔ بیشتر می‌توانید به صفحات Hardware wallet و Air gap در ویکی‌پدیا مراجعه کنید. همچنین صفحهٔ سازندگان مانند Coldcard و Blockstream محل انتشار اطلاعیه‌های رسمی است.

جمع‌بندی: آفلاین بودن یک لایهٔ مهم امنیتی است اما کافی نیست. تأمین امنیت بلندمدت نیازمند شفافیت در تولید، امضای معتبر میان‌افزار و اتخاذ شیوه‌های چندلایهٔ دفاعی توسط کاربران و تولیدکنندگان است.