وقوع اکسپلویت Coldcard و پیامدها
اخیراً اکسپلویتی علیه کیفپول سختافزاری بیتکوین Coldcard منتشر شده که گزارشها از زیان بیش از 114 میلیون دلار برای کاربران حکایت دارند. این رخداد نشان داد آفلاین نگهداشتن دستگاه بهتنهایی امنیت کامل را تضمین نمیکند و نیاز به بازنگری در روندهای تولید، توزیع و بهروزرسانی میانافزار است.
کیفپول کریپتو چیست و اهمیت کلیدها
کیفپولهای رمزارز داراییها را ذخیره نمیکنند؛ آنها کلیدهای خصوصی و عمومی را نگهداری میکنند که دسترسی و مدیریت وجوه روی بلاکچین را ممکن میسازد. کلید خصوصی معادل رمز ورود به دارایی است؛ هر کسی به آن دسترسی داشته باشد میتواند تراکنش امضا کند و داراییها را منتقل نماید. کلید عمومی نقش شناسهٔ دریافت را دارد.
کیفپول جداشده از شبکه (آفلاین) چه ویژگیهایی دارد؟
کیفپول جداشده از شبکه طوری طراحی شده که هرگز مستقیماً به اینترنت یا شبکههای بیسیم متصل نشود. مفهوم «جداشدن از شبکه» به فاصلهٔ فیزیکی یا منطقی بین دستگاه و شبکههای آنلاین اشاره دارد. برای تبادل اطلاعات معمولاً از روشهایی مانند کدهای QR یا کارتهای microSD استفاده میشود تا کانالهای نفوذ از راه دور محدود بمانند.
نمونههایی از سازندگان و روشهای تبادل اطلاعات
چند سازندهٔ شناختهشده کیفپولهای آفلاین عبارتاند از: ELLIPAL، Keystone، Foundation Devices، Blockstream و Coldcard. هر یک روشهای مخصوص به خود برای انتقال داده بین دستگاه آفلاین و سیستم آنلاین دارند از QR تا کارت microSD.
بردارهای حمله علیه کیفپولهای آفلاین
آفلاین بودن حملات شبکهای مستقیم را محدود میکند؛ اما بردارهای زیر همچنان خطرسازند:
- میانافزار آلوده یا امضای نامعتبر: بهروزرسانی میانافزار اگر آلوده یا بدون امضای دیجیتال معتبر باشد، میتواند دستگاه را ناامن کند.
- زنجیرهٔ تأمین: دستکاری فیزیکی یا نرمافزاری در مراحل تولید، بستهبندی یا توزیع میتواند بدافزار را وارد کند.
- انتقال فایلها: تبادل فایل PSBT یا کارت microSD از منابع غیرقابلاعتماد میتواند مسیر ورود بدافزار باشد.
- دسترسی فیزیکی و مهندسی اجتماعی: سرقت دستگاه یا عبارت بازیابی و فریب کاربر برای امضای تراکنشهای جعلی.
شواهد اولیه و تحلیل واکنشها
شواهد اولیه نشان میدهد اکسپلویت اخیر از طریق سوءاستفاده از یکی از اجزای میانافزاری یا روند بهروزرسانی اجرا شده است؛ اما تحقیقات جامع ادامه دارد. امنیتپژوهان بر ضرورت بررسیهای مستقل، الزامی شدن امضاهای دیجیتال معتبر برای میانافزار و شفافیت در زنجیرهٔ تأمین تأکید میکنند.
اقدامات فوری برای کاربران کیفپول سختافزاری
در صورت نگرانی از تحت تأثیر بودن دستگاه، موارد زیر را در اولویت قرار دهید:
- تنها از منابع رسمی اطلاعرسانی کنید: اعلانها و راهنماییهای سازنده یا فروشندهٔ رسمی را از سایتها و کانالهای معتبر دنبال کنید.
- تا بررسی کامل، دستگاه را ایزوله کنید: از امضای تراکنش جدید خودداری کنید و دسترسی به عبارت بازیابی و دستگاه را محدود نمایید.
- امضای دیجیتال میانافزار را بررسی کنید: مطمئن شوید میانافزار با امضای رسمی و معتبر منتشر شده است.
- در صورت اثبات آلودگی، انتقال دارایی: کیفپول جدیدی از منبع امن ایجاد کنید و داراییها را به آدرسهای جدید منتقل نمایید؛ ساختار چندامضایی ترجیح دارد.
- استفاده از ساختار چندامضایی: multisig ریسک سرقت را کاهش میدهد، زیرا مهاجم برای انتقال دارایی باید چند کلید را بهدست آورد.
- حفظ فیزیکی عبارت بازیابی: از ذخیرهٔ دیجیتال یا عکسبرداری پرهیز کرده و عبارت را بهصورت فیزیکی در چند محل امن نگهداری کنید.
چشمانداز برای خودنگهداری امنتر
این رخداد یادآور آن است که امنیت خودنگهداری نیازمند چند لایهٔ دفاعی است: سختافزار مطمئن، فرآیندهای شفاف تولید و توزیع، امضای دیجیتال معتبر برای بهروزرسانیها و عملکرد محتاطانهٔ کاربر. توسعهدهندگان و جامعهٔ امنیت باید بازبینیهای مستقل و فرایندهای قابلرؤیت برای بهروزرسانیها را رایج کنند و روشهای چندامضایی را ترویج دهند تا اعتماد کاربران ترمیم شود.
منابع
برای مطالعهٔ بیشتر میتوانید به صفحات Hardware wallet و Air gap در ویکیپدیا مراجعه کنید. همچنین صفحهٔ سازندگان مانند Coldcard و Blockstream محل انتشار اطلاعیههای رسمی است.
جمعبندی: آفلاین بودن یک لایهٔ مهم امنیتی است اما کافی نیست. تأمین امنیت بلندمدت نیازمند شفافیت در تولید، امضای معتبر میانافزار و اتخاذ شیوههای چندلایهٔ دفاعی توسط کاربران و تولیدکنندگان است.





