آسیانیوز ایران؛ سرویس رمز ارز:
داستانی که این روزها دنیای ارزهای دیجیتال را لرزانده، شبیه به یک فیلم علمیتخیلی است؛ اما این بار، واقعیت از هر فیلمی تلختر است. هکرها با تکیه بر یک نقطهضعف نرمافزاری در محفظههای آفلاین موسوم به «کولدکارت»، موفق شدهاند بیش از ۱۳۰ میلیون دلار بیتکوین را به سرقت ببرند. این محفظههای آفلاین که به عنوان امنترین روش ذخیرهسازی ارز دیجیتال شناخته میشوند، قرار بود کلیدهای خصوصی را دور از دسترس هکرها نگه دارند. اما کشف یک نقص فنی در نحوه تولید عبارتهای بازیابی (Seed Phrase)، این سنگر امنیتی را به راحتی فرو ریخت.
شرکتهای امنیت بلاکچین گزارش دادهاند که دستکم ۱۲ هکر مختلف در این حمله مشارکت داشتهاند. هویت آنها همچنان ناشناخته است، اما شواهد نشان میدهد که بیش از یک گروه سایبری در این عملیات پیچیده و هماهنگ نقش داشتهاند. این حمله فقط یک سرقت ساده نبود؛ بلکه یک «کارزار گسترده» بود که با دقت و برنامهریزی بالا طراحی شده بود. مهاجمان بدون نیاز به نفوذ مستقیم به دستگاههای قربانیان، صرفاً با بازتولید کلیدهای قابلپیشبینی، به بیتکوینهای آنها دسترسی پیدا کردند.
جاناتان گودمن، یکی از قربانیان این حمله، با ناباوری میگوید که با وجود رعایت تمام اصول امنیتی، ۱.۶ میلیون دلار بیتکوین خود را از دست داده است. او در شبکه اجتماعی ایکس نوشت که کلید بازیابی خود را با کسی به اشتراک نگذاشته، دستگاههایش را هرگز به اینترنت متصل نکرده و از چندین گاوصندوق برای نگهداری آنها استفاده کرده است. اما یک خط کد آسیبپذیر، تمام این احتیاطها را بیاثر کرد. این حمله، بخشی از یک روند نگرانکننده در سال ۲۰۲۶ است. بر اساس گزارشها، از ابتدای سال جاری، بیش از ۲۰۰ حمله سایبری به بخش ارزهای دیجیتال صورت گرفته که مجموع خسارت آنها به بیش از ۹۵۰ میلیون دلار رسیده است. این آمار، زنگ خطری جدی برای سرمایهگذاران و کاربران این حوزه است.
شرکت کوینکایت، یکی از تولیدکنندگان این محفظهها، با انتشار یک هشدار فوری از کاربران خواسته است که آخرین بهروزرسانیهای امنیتی را نصب کرده، عبارت بازیابی جدیدی تولید کنند و تمام داراییهای خود را به آن منتقل کنند. اما این اقدام، برای کسانی که داراییهایشان قبلاً به سرقت رفته، دیر است. این رویداد، یک درس تلخ برای همه کاربران ارزهای دیجیتال است: هیچ سیستمی کاملاً امن نیست و آسیبپذیریهای نرمافزاری، حتی در پیشرفتهترین ابزارها، میتوانند فاجعهآفرین باشند. دنیای ارزهای دیجیتال، همچنان در مسیری پرپیچوخم و پر از خطرات پیشبینینشده حرکت میکند.
آسیبپذیری نرمافزاری در تولید کلیدهای بازیابی
مهمترین عامل این حمله، یک نقص در نحوه تولید عبارتهای بازیابی (Seed Phrase) در محفظههای آفلاین بوده است. این عبارات که از یک تابع تولید اعداد تصادفی (RNG) استفاده میکنند، در برخی نسخهها به دلیل یک خطای کدنویسی، قابلپیشبینی بودهاند. هکرها با تحلیل این نقطهضعف، توانستهاند عبارات بازیابی را بازتولید کرده و بدون نیاز به دسترسی فیزیکی، کنترل کیفپولها را در اختیار بگیرند. این نقص که به سال ۲۰۲۱ بازمیگردد، نشان میدهد که حتی یک خطای کوچک در پیادهسازی یک تابع رمزنگاری میتواند به فاجعهای عظیم منجر شود.
گستره حمله و نحوه اجرای آن
این حمله یک کارزار هماهنگ و گسترده بوده است که توسط دستکم ۱۲ هکر مختلف انجام شده. شواهد نشان میدهد که بیش از یک گروه سایبری در این عملیات نقش داشتهاند و احتمالاً یک شبکه هماهنگ از مجرمان سایبری پشت آن قرار دارد. هکرها با استفاده از روشهای پیشرفته تحلیل بلاکچین، موفق به شناسایی کیفپولهای آسیبپذیر و سرقت داراییهای آنها شدهاند.
تأثیر بر اعتماد به سیستمهای ذخیرهسازی آفلاین
محفظههای آفلاین مانند کولدکارت، همواره به عنوان امنترین روش ذخیرهسازی ارز دیجیتال معرفی شدهاند. این حمله، اعتماد به این سیستمها را به شدت خدشهدار کرده است و ثابت میکند که هیچ ابزاری کاملاً ایمن نیست. سرمایهگذاران و کاربران ارز دیجیتال باید توجه داشته باشند که امنیت، فراتر از آفلاین بودن دستگاه، به کیفیت اجرای نرمافزار و الگوریتمهای رمزنگاری نیز وابسته است.
ابعاد مالی و روند کلی حملات سایبری در ۲۰۲۶
با سرقت ۱۳۰ میلیون دلار در این حمله، مجموع خسارتهای حملات سایبری به بخش ارزهای دیجیتال در سال ۲۰۲۶ از مرز ۹۵۰ میلیون دلار عبور کرده است. این آمار، که شامل بیش از ۲۰۰ حمله میشود، نشان از افزایش چشمگیر فعالیتهای مجرمانه در این حوزه دارد. این روند صعودی، نیاز به بازنگری اساسی در پروتکلهای امنیتی و طراحی نرمافزارهای مرتبط با ارزهای دیجیتال را ضروری میکند.
راهکارهای پیشگیری و واکنش به این حملات
در پاسخ به این حمله، شرکت کوینکایت از کاربران خواسته است که فوراً آخرین بهروزرسانیهای امنیتی را نصب کرده و عبارت بازیابی جدیدی برای داراییهای خود تولید کنند. همچنین، کاربران باید از کیفپولهای سختافزاری با تولیدکنندگان معتبر استفاده کرده و بهطور منظم داراییهای خود را به کیفپولهای جدید منتقل کنند. این حادثه نشان داد که آگاهی از آسیبپذیریهای نرمافزاری و بهروزرسانی مداوم سیستمها، کلید اصلی حفظ امنیت در دنیای ارزهای دیجیتال است.