ارائه توسط
Security

بیت‌کوین در حمله به کولدکارد هک نشد، پامپلیانو توضیح می‌دهد

آنتونی پامپلیانو نقص امنیتی کولدکارد را از پروتکل بیت‌کوین جدا دانست، در حالی که زیان‌های تأییدشده از ۸۶ میلیون دلار فراتر رفت. هشدار او در میانه‌ی فضای نزولی بازار مطرح می‌شود؛ زمانی که رخدادهای فنی می‌توانند به‌سرعت ترس، اطلاعات نادرست و درگیری‌های داخلی را تشدید کنند.

نویسنده
اشتراک
بیت‌کوین در حمله به کولدکارد هک نشد، پامپلیانو توضیح می‌دهد

نکات کلیدی

  • پامپلیانو رویداد کولدکارد را یک شکستِ طرفِ ثالث دسته‌بندی کرد.
  • زیان‌های تأییدشده از ۱٬۳۶۰ BTC گذشت که ارزشی بیش از ۸۶ میلیون دلار دارد.
  • این حادثه می‌تواند ترس را در بازاری که از پیش نزولی است عمیق‌تر کند.

پامپلیانو روایت «بیت‌کوین هک شد» را به چالش می‌کشد

سرمایه‌گذار و کارآفرین بیت‌کوین، آنتونی پامپلیانو، در ۲ اوت به حادثه امنیتی کولدکارد پرداخت و هشدار داد که توصیف‌های نادقیق می‌تواند در شرایط شکننده بازار، درک سرمایه‌گذاران را مخدوش کند. اظهارات او این رخداد را به‌عنوان نقصِ یک کیف‌پول سخت‌افزاری که با وجوه کاربران سروکار دارد صورت‌بندی کرد، نه به‌عنوان نفوذ به شبکه بیت‌کوین، قواعد اجماع یا دفترکل تراکنش‌ها.

پامپلیانو هشدار داد که رسانه‌های جریان اصلی ممکن است در نهایت این ماجرا را به داستانِ «بیت‌کوین هک شد» تقلیل دهند، در حالی که مشکل از فناوری کیف‌پولِ شخصِ ثالث ناشی شده بود نه از پروتکل بیت‌کوین. او استدلال کرد که توصیف‌های گمراه‌کننده می‌تواند اعتماد سرمایه‌گذاران را در دوره‌ای که از قبل برای دارایی‌های دیجیتال دشوار است تضعیف کند.

او نوشت:

«بدیهی است که بیت‌کوین هک نشده و هیچ آسیب‌پذیری امنیتیِ شناخته‌شده‌ای در پروتکل وجود ندارد.»

این تمایز، تفاوت میان پروتکل غیرمتمرکز بیت‌کوین و نرم‌افزارهای شخص ثالثی را برجسته می‌کند که برای تولید، ذخیره و محافظت از کلیدهای خصوصیِ کنترل‌کننده دارایی‌های فردی به کار می‌روند. هشدار امنیتی کولدکارد درباره کاهش آنتروپی در تولید سید به ناکافی بودن تصادفی‌بودن هنگام ایجاد سید اشاره کرد؛ موضوعی که باعث می‌شود برخی عبارات بازیابی، آسان‌تر از آنچه کاربران انتظار داشتند قابل محاسبه باشند.

یک شکست کیف‌پول با پیامدهای گسترده‌تر برای سرمایه‌گذاران

تولیدکننده کولدکارد، شرکت کوین‌کایت، پس از شناسایی کاهش آنتروپی—معیاری از غیرقابل‌پیش‌بینی بودن—در سیدهای تولیدشده توسط چند مدلِ آسیب‌دیده، از ارائه فریمور اصلاح‌شده خبر داد. تغییرات فریمور کولدکارد برای هات‌فیکسِ آنتروپی محدود توضیح داد که سیدهای Mk3 ممکن است حدود ۴۰ بیت آنتروپی داشته باشند، در حالی که مدل‌های بعدی شاید حدود ۷۲ بیت تولید کرده باشند؛ در مقایسه با هدفِ ۱۲۸ بیتیِ مورد نظر.

ردیابی عمومی بلاک‌چین نشان می‌دهد با شناسایی کیف‌پول‌های آسیب‌دیده بیشتر، ابعاد این حادثه همچنان در حال گسترش است. تحلیلی از اکسپلویت کولدکارد و کیف‌پول‌های آسیب‌دیده توضیح داد مهاجمان چگونه از آنتروپی ضعیف سید سوءاستفاده کردند، نسل‌های دستگاه‌های در معرض خطر را شناسایی کرد و روشن ساخت چرا کاربرانی که عبارات بازیابی آسیب‌پذیر دارند باید وجوه را به کیف‌پول‌های تازه‌تولیدشده منتقل کنند.

یک داشبورد Coldcard Sweep Watch نشان داد دست‌کم ۱٬۳۶۰ BTC، با ارزش تقریبی ۸۵٫۷۶ میلیون دلار بر اساس قیمت مرجع آن، از خوشه‌های شناسایی‌شده کیف‌پول جابه‌جا (swept) شده است. این داشبورد آن رقم را حداقلِ تأییدشده توصیف می‌کند، نه کل مبلغی که ممکن است به خطر افتاده باشد.

Bitcoin Wasn’t Hacked in Coldcard Attack, Pompliano Explains
میزان بیت‌کوین خارج‌شده از کیف‌پول‌های کولدکارد. منبع: داشبورد Coldcard Sweep Watch

افزایش مجموعِ تأییدشده نشان می‌دهد چگونه یک نقص در سخت‌افزارِ خودامانتیِ مورد اعتماد می‌تواند—even با وجود عملکرد عادی شبکه بیت‌کوین—به شوکِ گسترده‌تری در اعتماد سرمایه‌گذاران بیت‌کوین تبدیل شود.

ترس امنیتی در بازاری نزولی فرود می‌آید

تضعیفِ پیشاپیشِ احساسات بازار رمزارزها به رخدادهای امنیتی قدرت بیشتری برای اثرگذاری بر رفتار سرمایه‌گذاران می‌دهد، به‌ویژه وقتی عدم‌قطعیت سریع‌تر از اطلاعات فنیِ تأییدشده پخش می‌شود. پامپلیانو این رویداد را معادل انداختن کبریت روی بنزین توصیف کرد و پیش‌بینی کرد پیش از آنکه احساسات در نهایت بهبود یابد، خشم بیشتر، اختلافات داخلی و سرزنش‌های نابجا در سراسر صنعت رخ دهد.

او همچنین کاربران آسیب‌دیده را تشویق کرد به‌جای تمرکز بر زیان‌های غیرقابل بازگشت، بر بازیابی تمرکز کنند و در عین حال از جامعه بیت‌کوین خواست به‌جای واکنش‌های احساسی، با حقایق فنی دقیق با اطلاعات نادرست مقابله کند.

اضطراب بازار همچنین می‌تواند مرزهای میان ریسک‌های پروتکل، شکست‌های امانت‌داری، فروپاشی صرافی‌ها و خطاهای امنیتی فردی را محو کند، هرچند هر یک مواجهه‌های متفاوتی ایجاد می‌کند. سرمایه‌گذارانی که حادثه کولدکارد را ارزیابی می‌کنند باید یکپارچگی عملیاتی بیت‌کوین را از آسیب‌پذیری‌هایی که محصولاتِ کنترل‌کننده دسترسی به دارایی‌های بیت‌کوین ایجاد می‌کنند جدا کنند.

ناظران نهادی بازار مسیرهای احتمالی بازیابی قیمت BTC را با تکیه بر بهبود نقدینگی، تحولات سیاستی و بازگشت تقاضای سرمایه‌گذاران ترسیم کرده‌اند، در حالی که فشار نزولی پایدار را نیز به رسمیت می‌شناسند. تحلیل گری‌اسکیل از دو مسیر بالقوه برای خروج از بازار نزولی بیت‌کوین مسیرهای رقیب برای خروج از افت را توصیف کرد و ترسِ ناشی از امنیت را در بازاری قرار داد که از پیش در جست‌وجوی یک کاتالیزورِ پایدار و جهت‌گیری روشن‌تر است.

کوین‌کایت به مالکان آسیب‌دیده توصیه می‌کند فریمور اصلاح‌شده را نصب کنند، سیدهای کاملاً جدید تولید کنند، آدرس‌های دریافت را تأیید کنند و با استفاده از عبارات بازیابی تازه‌ساخته‌شده، وجوه را منتقل کنند. صرفِ به‌روزرسانی فریمور، سیدهای تولیدشده قبلی را قوی‌تر نمی‌کند؛ بنابراین انتقال کیف‌پول، راهکار اصلیِ کاهش ریسک برای کاربرانی است که عبارات بازیابی‌شان همچنان در معرض خطر باقی مانده است.

این مقاله با استفاده از هوش مصنوعی از انگلیسی ترجمه شده است. نسخه اصلی انگلیسی منبع معتبر است؛ ترجمه‌های خودکار ممکن است حاوی نادرستی‌هایی باشند، به‌ویژه در اصطلاحات حقوقی و قانونی.

برچسب‌ها در این داستان