کمیته رکن چهارم – پژوهشگران امنیتی اعلام کردند سرقت بیش از ۷۰ میلیون دلار بیتکوین از ۱۱۹۶ کیف پول، احتمالاً به یک نقص در میانافزار کیف پول سختافزاری Coldcard مرتبط بوده است.
به گزارش کمیته رکن چهارم، مهاجم در مدت ۴۱ دقیقه موفق شد ۱٬۰۸۲ بیتکوین را از صدها آدرس منتقل کند. بررسیها نشان میدهد این نقص از سال ۲۰۲۱ در فرایند تولید عبارت بازیابی (Seed) برخی نسخههای Coldcard وجود داشته و باعث کاهش تصادفی بودن کلیدهای تولیدشده شده است.
شرکت Coinkite پس از افشای این مشکل، بهروزرسانی امنیتی منتشر کرده، اما تأکید کرده است نصب نسخه جدید بهتنهایی کافی نیست. کاربرانی که عبارت بازیابی خود را با نسخههای آسیبپذیر ایجاد کردهاند باید یک کیف پول جدید ساخته و داراییهای خود را به آن منتقل کنند.
این آسیبپذیری نسخههای قدیمی میانافزار مدلهای مختلف Coldcard را تحت تأثیر قرار میدهد و به گفته پژوهشگران، میتواند امکان بازسازی عبارتهای بازیابی را در برخی شرایط فراهم کند.
هویت عامل این حمله هنوز مشخص نیست و تاکنون نیز هیچ مدرک عمومی مبنی بر بازسازی موفق عبارت بازیابی قربانیان منتشر نشده است.
منبع: BleepingComputer



