ارائه توسط
Featured

کیف‌پول‌های بیت‌کوین با گسترش پیامدهای هک Coldcard به بالاترین سطح سال ۲۰۲۶ رسیدند

بیت‌کوین این هفته ۲.۲۷ میلیون کیف‌پول جدید و ۷۵۱ هزار کیف‌پول فعال ثبت کرد؛ قوی‌ترین فعالیت آن‌چین آن در ماه‌های اخیر، زیرا دارندگان برای انتقال دارایی‌ها از کیف‌پول‌های سخت‌افزاری Coldcard پس از یک سوءاستفاده از فریمور که بیش از ۱۱۶ میلیون دلار را تخلیه کرده است، شتاب گرفتند.

نویسنده
اشتراک
کیف‌پول‌های بیت‌کوین با گسترش پیامدهای هک Coldcard به بالاترین سطح سال ۲۰۲۶ رسیدند

نکات کلیدی

  • بیت‌کوین ۲.۲۷ میلیون کیف‌پول جدید و ۷۵۱ هزار کیف‌پول فعال ثبت کرد؛ قوی‌ترین رقم آن در ماه‌های اخیر.
  • این جهش در پی یک نقص فریمور Coldcard رخ داد که از ۳۰ ژوئیه تاکنون بیش از ۱۱۶ میلیون دلار بیت‌کوین را تخلیه کرده است.
  • ورودی‌ها به صرافی‌ها پایین‌تر از میانگین ژوئیه باقی ماند؛ که نشان می‌دهد این حرکت‌ها امنیتی بوده‌اند نه موجی از فروش.

جهشی ناشی از امنیت، نه ولع خرید

Santiment این هفته آمار آن‌چین را منتشر کرد و ۷۵۱ هزار کیف‌پول فعال و ۲.۲۷ میلیون کیف‌پول تازه‌ساخته‌شده را به‌عنوان قوی‌ترین فعالیت شبکه بیت‌کوین در ماه‌های اخیر توصیف کرد. تعداد آدرس‌های فعال در ۳۱ ژوئیه به حدود ۹۷۸ هزار رسید؛ حدود ۱.۶ برابر میانگین روزانه ژوئیه، پیش از آنکه در بازه‌ای همچنان بالا و در حدود ۷۵۱ هزار در روز تا هفته نخست اوت تثبیت شود؛ در مقایسه با میانگین ژوئیه که نزدیک به ۶۱۰ هزار بود.

Bitcoin migration from cold wallets continues.
منبع تصویر: Santiment

آنچه این جهش را از یک رونق معمول آدرس‌ها در بازار گاوی متفاوت می‌کند، چیزی است که غایب است؛ یعنی خرید. ورودی‌ها به صرافی‌ها در همین بازه به‌طور میانگین حدود ۱.۵۵ میلیارد دلار در روز بود؛ که در واقع اندکی پایین‌تر از میانگین ۱.۶۷ میلیارد دلاری ژوئیه است. تعداد کیف‌پول‌ها در حال افزایش است و سکه‌ها جابه‌جا می‌شوند، اما پول برای معامله روی هم در صرافی‌ها انباشته نمی‌شود. این واگرایی نشان‌دهنده رفتار دفاعی است.

درون نقص Coldcard

جرقه این ماجرا به کیف‌پول‌های سخت‌افزاری Coldcard شرکت Coinkite برمی‌گردد؛ جایی که یک باگ فریمور (که نخستین‌بار در بیلد مارس ۲۰۲۱ و در نسخه‌های 4.0.1 تا 4.1.9 معرفی شد) تولید عبارت بازیابی (seed phrase) را به‌جای تراشه اختصاصی آنتروپی سخت‌افزاری دستگاه، از مسیر یک مولد اعداد تصادفی نرم‌افزاری روی واحدهای Mk3 آسیب‌پذیر عبور می‌داد.

چیزی که باید یک کلید رمزنگاری ۱۲۸ بیتی می‌بود، در بدترین دستگاه‌های تحت‌تأثیر تنها با حدود ۴۰ بیت تصادفیِ واقعی تولید می‌شد و در برخی مدل‌های بعدی حدود ۷۲ بیت. Bitcoin.com News میزان خسارت را رصد کرده است؛ با زیان‌هایی که از ۱۱۶ میلیون دلار فراتر رفته‌اند و موج چهارمی از سرقت‌ها که هنوز هم روزها پس از افشای اولیه در حال تخلیه کیف‌پول‌هاست.

داده‌ها واقعاً چه چیزی را نشان می‌دهند

با انتشار خبر اینکه برخی دستگاه‌های Coldcard Mk3، Mk4، Mk5 و Q که فریمور آسیب‌پذیر را اجرا می‌کنند ممکن است سیدشان با حمله جست‌وجوی فراگیر (brute-force) شکسته شود، دارندگان محتاط از نظر امنیتی کاملاً دلیل داشتند کیف‌پول‌های جدیدی روی سخت‌افزارهای غیرآسیب‌دیده ایجاد کنند، سکه‌های خود را به آدرس‌های تازه انتقال دهند و از هر راه‌اندازی که ممکن است همان نقص آنتروپیِ ضعیف را به اشتراک بگذارد، فاصله بگیرند.

همین رفتار به‌تنهایی می‌تواند جهش در کیف‌پول‌های جدید و فعال را توضیح دهد؛ همراه با ورودی‌های صرافی که هرگز دنباله‌رو آن نشدند.

Coinkite از آن زمان یک اصلاح فریمور عرضه کرده و یک افشای هات‌فیکس آنتروپی منتشر کرده است که دقیقاً شرح می‌دهد دستگاه‌های تحت‌تأثیر در عمل چه مقدار تصادفی‌بودن تولید می‌کردند. پژوهشگران امنیتی مستقل نیز وارد میدان شده‌اند و یک تلاش ممیزی اضطراری نشان داده است که در مدت کمی بیش از یک روز تست، نزدیک به ۵,۰۰۰ آسیب‌پذیری جداگانه در صدها پروژه مرتبط با بیت‌کوین پیدا شده است.

نه یک مشکل در سطح پروتکل

کارشناسان با دقت میان این رخداد و یک نقص در خود بیت‌کوین تفاوت قائل شده‌اند. ضعف کاملاً در نحوه تولید تصادفی‌بودن برای عبارت‌های سید توسط فریمورِ یک سازنده قرار داشت؛ یک شکست در زنجیره تأمینِ خودامانی (self-custody)، نه مشکلی در بلاک‌چین.

داده‌های جغرافیایی نیز لایه دیگری به این ترکیب اضافه کرد؛ زیرا پژوهشگرانی که کیف‌پول‌های قربانیان را ردیابی می‌کردند دریافتند کاربران کانادایی حدود یک‌چهارم از زیان‌های این سوءاستفاده را تشکیل می‌دهند؛ که احتمالاً بازتاب پایگاه کانادایی Coinkite و تمرکز اولیه مشتریان آن در آنجاست.

در کنار گزارش‌هایی مبنی بر اینکه این سوءاستفاده برای مدتی کوتاه اضطراب بازار را درباره پیشنهادهای فورکِ نامرتبط بیت‌کوین که هم‌زمان در گردش بودند، تشدید کرد، این رویداد به یک مطالعه موردی تبدیل شده است از اینکه چگونه یک باگ محدود و قابل وصله در فریمور می‌تواند به شاخص‌های آن‌چینِ تیترساز، بسیار فراتر از تعداد دستگاه‌های تحت‌تأثیر، موج وارد کند.

این مقاله با استفاده از هوش مصنوعی از انگلیسی ترجمه شده است. نسخه اصلی انگلیسی منبع معتبر است؛ ترجمه‌های خودکار ممکن است حاوی نادرستی‌هایی باشند، به‌ویژه در اصطلاحات حقوقی و قانونی.

برچسب‌ها در این داستان