۱۹ مرداد ۱۴۰۵ - ۱۱:۱۵
کد خبر: ۷۹۲۸۶
هک «کولدکارت» و سرقت بی‌سابقه بیت‌کوین؛

فاجعه‌ای ۱۳۰ میلیون دلاری در دنیای ارز دیجیتال

فاجعه‌ای ۱۳۰ میلیون دلاری در دنیای ارز دیجیتال
هکر‌ها با سوءاستفاده از یک آسیب‌پذیری نرم‌افزاری در محفظه‌های آفلاین «کولدکارت» موفق به سرقت بیش از ۱۳۰میلیون دلار بیت‌کوین شدند.

به گزارش پایگاه خبری پایداری ملی، در یکی از بزرگ‌ترین و پیچیده‌ترین حملات سایبری تاریخ ارز‌های دیجیتال، هکر‌ها با سوءاستفاده از یک آسیب‌پذیری نرم‌افزاری در محفظه‌های آفلاین «کولدکارت» (ColdCard) موفق به سرقت بیش از ۱۳۰ میلیون دلار بیت‌کوین شده‌اند. بر اساس گزارش شرکت‌های امنیت بلاکچین، دست‌کم ۱۲ هکر مختلف در این کارزار گسترده شرکت داشته‌اند و احتمالاً بیش از یک گروه سایبری پشت این عملیات قرار دارد. شرکت گلکسی ریسرچ میزان سرقت را تا ۱۳ مرداد، حدود ۱۳۰ میلیون دلار برآورد کرده است. این حمله، که بخشی از موج روزافزون حملات سایبری به بخش ارز‌های دیجیتال محسوب می‌شود، نشان داد که حتی محفظه‌های آفلاین (که به عنوان امن‌ترین روش ذخیره‌سازی شناخته می‌شوند) نیز در برابر نقص‌های کدنویسی آسیب‌پذیرند.

داستانی که این روز‌ها دنیای ارز‌های دیجیتال را لرزانده، شبیه به یک فیلم علمی‌تخیلی است؛ اما این بار، واقعیت از هر فیلمی تلخ‌تر است. هکر‌ها با تکیه بر یک نقطه‌ضعف نرم‌افزاری در محفظه‌های آفلاین موسوم به «کولدکارت»، موفق شده‌اند بیش از ۱۳۰ میلیون دلار بیت‌کوین را به سرقت ببرند. این محفظه‌های آفلاین که به عنوان امن‌ترین روش ذخیره‌سازی ارز دیجیتال شناخته می‌شوند، قرار بود کلید‌های خصوصی را دور از دسترس هکر‌ها نگه دارند. اما کشف یک نقص فنی در نحوه تولید عبارت‌های بازیابی (Seed Phrase)، این سنگر امنیتی را به راحتی فرو ریخت.

شرکت‌های امنیت بلاکچین گزارش داده‌اند که دست‌کم ۱۲ هکر مختلف در این حمله مشارکت داشته‌اند. هویت آنها همچنان ناشناخته است، اما شواهد نشان می‌دهد که بیش از یک گروه سایبری در این عملیات پیچیده و هماهنگ نقش داشته‌اند. این حمله فقط یک سرقت ساده نبود؛ بلکه یک «کارزار گسترده» بود که با دقت و برنامه‌ریزی بالا طراحی شده بود. مهاجمان بدون نیاز به نفوذ مستقیم به دستگاه‌های قربانیان، صرفاً با بازتولید کلید‌های قابل‌پیش‌بینی، به بیت‌کوین‌های آنها دسترسی پیدا کردند.

جاناتان گودمن، یکی از قربانیان این حمله، با ناباوری می‌گوید که با وجود رعایت تمام اصول امنیتی، ۱.۶ میلیون دلار بیت‌کوین خود را از دست داده است. او در شبکه اجتماعی ایکس نوشت که کلید بازیابی خود را با کسی به اشتراک نگذاشته، دستگاه‌هایش را هرگز به اینترنت متصل نکرده و از چندین گاوصندوق برای نگهداری آنها استفاده کرده است. اما یک خط کد آسیب‌پذیر، تمام این احتیاط‌ها را بی‌اثر کرد. این حمله، بخشی از یک روند نگران‌کننده در سال ۲۰۲۶ است. بر اساس گزارش‌ها، از ابتدای سال جاری، بیش از ۲۰۰ حمله سایبری به بخش ارز‌های دیجیتال صورت گرفته که مجموع خسارت آنها به بیش از ۹۵۰ میلیون دلار رسیده است. این آمار، زنگ خطری جدی برای سرمایه‌گذاران و کاربران این حوزه است.

شرکت کوین‌کایت، یکی از تولیدکنندگان این محفظه‌ها، با انتشار یک هشدار فوری از کاربران خواسته است که آخرین به‌روزرسانی‌های امنیتی را نصب کرده، عبارت بازیابی جدیدی تولید کنند و تمام دارایی‌های خود را به آن منتقل کنند. اما این اقدام، برای کسانی که دارایی‌هایشان قبلاً به سرقت رفته، دیر است. این رویداد، یک درس تلخ برای همه کاربران ارز‌های دیجیتال است: هیچ سیستمی کاملاً امن نیست و آسیب‌پذیری‌های نرم‌افزاری، حتی در پیشرفته‌ترین ابزارها، می‌توانند فاجعه‌آفرین باشند. دنیای ارز‌های دیجیتال، همچنان در مسیری پرپیچ‌وخم و پر از خطرات پیش‌بینی‌نشده حرکت می‌کند.

آسیب‌پذیری نرم‌افزاری در تولید کلید‌های بازیابی

مهم‌ترین عامل این حمله، یک نقص در نحوه تولید عبارت‌های بازیابی (Seed Phrase) در محفظه‌های آفلاین بوده است. این عبارات که از یک تابع تولید اعداد تصادفی (RNG) استفاده می‌کنند، در برخی نسخه‌ها به دلیل یک خطای کدنویسی، قابل‌پیش‌بینی بوده‌اند. هکر‌ها با تحلیل این نقطه‌ضعف، توانسته‌اند عبارات بازیابی را بازتولید کرده و بدون نیاز به دسترسی فیزیکی، کنترل کیف‌پول‌ها را در اختیار بگیرند. این نقص که به سال ۲۰۲۱ بازمی‌گردد، نشان می‌دهد که حتی یک خطای کوچک در پیاده‌سازی یک تابع رمزنگاری می‌تواند به فاجعه‌ای عظیم منجر شود.

گستره حمله و نحوه اجرای آن

این حمله یک کارزار هماهنگ و گسترده بوده است که توسط دست‌کم ۱۲ هکر مختلف انجام شده. شواهد نشان می‌دهد که بیش از یک گروه سایبری در این عملیات نقش داشته‌اند و احتمالاً یک شبکه هماهنگ از مجرمان سایبری پشت آن قرار دارد. هکر‌ها با استفاده از روش‌های پیشرفته تحلیل بلاکچین، موفق به شناسایی کیف‌پول‌های آسیب‌پذیر و سرقت دارایی‌های آنها شده‌اند.

تأثیر بر اعتماد به سیستم‌های ذخیره‌سازی آفلاین

محفظه‌های آفلاین مانند کولدکارت، همواره به عنوان امن‌ترین روش ذخیره‌سازی ارز دیجیتال معرفی شده‌اند. این حمله، اعتماد به این سیستم‌ها را به شدت خدشه‌دار کرده است و ثابت می‌کند که هیچ ابزاری کاملاً ایمن نیست. سرمایه‌گذاران و کاربران ارز دیجیتال باید توجه داشته باشند که امنیت، فراتر از آفلاین بودن دستگاه، به کیفیت اجرای نرم‌افزار و الگوریتم‌های رمزنگاری نیز وابسته است.

ابعاد مالی و روند کلی حملات سایبری در ۲۰۲۶

با سرقت ۱۳۰ میلیون دلار در این حمله، مجموع خسارت‌های حملات سایبری به بخش ارز‌های دیجیتال در سال ۲۰۲۶ از مرز ۹۵۰ میلیون دلار عبور کرده است. این آمار، که شامل بیش از ۲۰۰ حمله می‌شود، نشان از افزایش چشمگیر فعالیت‌های مجرمانه در این حوزه دارد. این روند صعودی، نیاز به بازنگری اساسی در پروتکل‌های امنیتی و طراحی نرم‌افزار‌های مرتبط با ارز‌های دیجیتال را ضروری می‌کند.

راهکار‌های پیشگیری و واکنش به این حملات

در پاسخ به این حمله، شرکت کوین‌کایت از کاربران خواسته است که فوراً آخرین به‌روزرسانی‌های امنیتی را نصب کرده و عبارت بازیابی جدیدی برای دارایی‌های خود تولید کنند. همچنین، کاربران باید از کیف‌پول‌های سخت‌افزاری با تولیدکنندگان معتبر استفاده کرده و به‌طور منظم دارایی‌های خود را به کیف‌پول‌های جدید منتقل کنند. این حادثه نشان داد که آگاهی از آسیب‌پذیری‌های نرم‌افزاری و به‌روزرسانی مداوم سیستم‌ها، کلید اصلی حفظ امنیت در دنیای ارز‌های دیجیتال است.

گزارش خطا
ارسال نظرات
نام
ایمیل
نظر
captcha