Various electronic components and tools on a
ارز دیجیتال

کوین‌کایت: کاربران Coldcard Mk3 دارایی‌ها را منتقل کنند

هشدار زمانی صادر شد که محققان یک جستجوی زمان‌بندی شده ۵۹۴.۴۸ BTC از کیف‌پول‌های تک‌امضا را که هیچ ارتباط اثبات‌شده‌ای نداشتند، تحلیل کردند.

نوشته AI News Crypto Editorial Team5 دقیقه مطالعه

کوینکیت به کاربران Coldcard Mk3 توصیه کرد که وجوه خود را منتقل کنند، پس از اینکه یک خطر بالقوه در تولید کلید از طریق نسخه‌های نرم‌افزاری Mk3 v4.0.1 تا v5.0.3 را شناسایی کرد. این هشدار در حالی صادر شد که محققان امنیتی یک جابجایی غیرقابل توضیح ۵۹۴.۴۸ BTC از آدرس‌های امضای تک را بررسی می‌کردند، بدون هیچ مدرک عمومی قطعی که این دو رویداد را به هم مرتبط کند.

نکات کلیدی

  • کلیدهای تولید شده در دستگاه‌های Coldcard Mk3 که از نسخه‌های نرم‌افزاری v4.0.1 تا v5.0.3 استفاده می‌کنند، توسط کوینکیت به عنوان خطر بالقوه برای وجوه شناسایی شدند و این امر منجر به صدور توصیه‌ای برای مهاجرت شد.
  • ارزیابی اولیه کوینکیت نشان داد که دستگاه‌های Coldcard Mk4، Q و Mk5 تحت تأثیر قرار نگرفته‌اند و این خطر را به سخت‌افزار Mk3 و آخرین نسخه نرم‌افزاری آن محدود کرد.
  • یک جابجایی هماهنگ ۵۹۴.۴۸ BTC (حدود ۳۸.۳ میلیون دلار با نرخ ۶۴,۳۶۴.۰۷ دلار به ازای هر CoinGecko) از آدرس‌های امضای تک در یک بازه زمانی کوتاه منتقل شد.
  • تحلیل‌های اولیه زنجیره‌ای ۱,۳۲۴ UTXO را توصیف کردند که از طریق ۵۰۰ تراکنش در سه بلوک جابجا شدند و ۵۶۲ BTC بعداً به یک آدرسدیگر تجمیع شد.

کوینکایت خطر تولید بذر Coldcard Mk3 را شناسایی کرد

کوینکایت به کاربران Coldcard Mk3 هشدار داد پس از شناسایی یک خطر بالقوه مرتبط با نحوه تولید برخی از بذرهای کیف پول در نسخه‌های خاصی از فریم‌ور Mk3. این شرکت اعلام کرد بذرهای ایجاد شده بر روی Mk3 با فریم‌ور v4.0.1، که در مارس 2021 منتشر شده است، یا هر نسخه بعدی Mk3 ممکن است سرمایه‌ها را در معرض خطر قرار دهد.

کوینکایت این یافته را به عنوان یک "تحلیل اولیه" مطرح کرد و گفت که این مشکل در نسخه ۵.۰.۳، آخرین فریمور پشتیبانی‌کننده از Mk3، ادامه دارد. در همان به‌روزرسانی، شرکت اعلام کرد که دستگاه‌های Mk4، Q و Mk5 بر اساس ارزیابی فعلی‌اش تحت تأثیر قرار نگرفته‌اند.

برای اپراتورها، این دامنه بیشتر از حدس و گمان اهمیت دارد. مزیت عملیاتی مشخص است: یک پنجره فریمور تعریف‌شده، یک خانواده دستگاه تعریف‌شده و یک دستور روشن برای دوری از بذرهای تولیدشده درون آن پنجره تا زمان بررسی فنی.

کتاب راهنمای مهاجرتی که کوینکایت به کاربران توصیه کرد دنبال کنند

راهنمایی Coinkite صریح و مبتنی بر فرآیند بود. این شرکت به کاربران آسیب‌دیده توصیه کرد که "از روی احتیاط زیاد" یک کلید جدید در یک دستگاه غیرآسیب‌دیده تولید کنند، از پشتیبان و آدرس دریافت تأیید بگیرند، یک تراکنش آزمایشی کوچک ارسال کنند و تنها پس از آن، باقی‌مانده وجوه را منتقل کنند.

این هشدار همچنین خطی بین یک عبارت عبور BIP-39 و یک PIN دستگاه کشید. Coinkite گفت که تحلیل اولیه‌اش نشان می‌دهد بذرهای تحت تأثیر که با یک عبارت عبور BIP-39 استفاده شده‌اند، با "ریسک حداقلی" مواجه هستند و تأکید کرد که عبارت عبور یک راز اضافی است که بر روی آن قرار دارد.عبارت بازیابی، نه رمز PIN Coldcard.

نتیجه عملی این است که این یک روند چرخشی است، نه یک داستان به‌روزرسانی نرم‌افزار. اگر کلید اولیه ریشه اعتماد باشد، راه‌حل این است که آن را جایگزین کرده و مسیر دریافت جدید را با یک هزینه آزمایشی قبل از تغییر اندازه تأیید کنیم.

درون جارو کردن ۵۹۴.۴۸ BTC: سه بلاک، ۵۰۰ تراکنش، ۱,۳۲۴ UTXO

به طور موازی، متخصصان امنیت بیت کوین یک جارو کردن غیرقابل توضیح به ارزش ۵۹۴.۴۸ BTC از آدرس‌های امضای تک را بررسی کردند. راب همیلتون، مدیر عامل و یکی از بنیان‌گذاران AnchorWatch، یک تحلیل اولیه منتشر کرد که ۱,۳۲۴ UTXO را که در ۵۰۰ تراکنش در یک پنجره سه بلاکی جارو شده بود، توصیف می‌کند.

در زمان نگارش، ۵۹۴.۴۸ BTC به ارزش حدود ۳۸.۳ میلیون دلار با استفاده از قیمت BTC معادل ۶۴,۳۶۴.۰۷ دلار، طبق داده‌های CoinGecko، ارزیابی شده بود. همیلتون گفت که تمام آدرس‌های مربوطه امضای تک بودند و ۵۶۲ BTC بعداً به آدرس دیگری تجمیع شد.

فشرده‌سازی به سه بلاک و تعداد بالای UTXO و تراکنش‌ها باعث می‌شود که این رویداد بیشتر شبیه به یک تخلیه خودکار و هماهنگ باشد تا حرکت دستی اختیاری. با این حال، سوابق عمومی هنوز تأسیس نمی‌کند که جارو کردن از مشکل بذر Coldcard Mk3 ناشی شده باشد.

فرضیه اولیه همیلتون به کیفیت بذر اشاره داشت: "به نظر می‌رسد که در تولید کیف پول در جایی از مسیر، انترپی معیوبی وجود داشته است،" او نوشت و پیشنهاد کرد که تصادفی ضعیف در هنگام ایجاد بذر به عنوان یک مکانیزم محتمل باشد.

سیگنال‌هایی برای نظارت در حین توسعه تحقیقات

کاتالیزور سخت بعدی، بررسی فنی رسمی وعده داده شده Coinkite است. هر به‌روزرسانی که دامنه نرم‌افزاری تحت تأثیر (v4.0.1–v5.0.3) را تغییر دهد یا وضعیت "غیر تحت تأثیر" Mk4/Q/Mk5 را تجدید نظر کند، به سرعت ریسک عملیاتی را برای تنظیمات خود نگهداری مجدداً قیمت‌گذاری می‌کند.

در زنجیره، آدرس تجمیع ۵۶۲ BTC واضح‌ترین تله است. حرکت بیشتر از آن خوشه، یا جارو کردن‌های اضافی که همان زمان سه بلاکی و چگالی بالای UTXO را نشان می‌دهند، پرونده‌ای برای یک کتابچه راهنمای تکرارپذیر به جای یک مورد یک‌باره تقویت می‌کند.

سوال کلیدی حل نشده باقی مانده است: ارتباط. شواهد عمومی جدید که مشکل تولید بذر Mk3 را به انتقالات ۵۹۴.۴۸ BTC مرتبط می‌کند، یا به طور معتبر آن را رد می‌کند، چیزی است که این را از یک هشدار مدیریت ریسک گسترده به یک نسبت‌گذاری حادثه خاص تبدیل می‌کند.

این چه معنایی برای ریسک خود نگهداری در حال حاضر دارد

من این را به عنوان دو سیگنال همپوشان با یک پیام مشترک می‌بینم: ریسک را از پنجره شناخته شده خارج کنید. Coinkite یک خط روشن در اطراف بذرهای Mk3 تولید شده در نسخه‌های v4.0.1 تا v5.0.3 کشیده و یک روند مهاجرت محافظه‌کارانه ارائه داده است. این تنها بخشی است که معامله‌گران و اپراتورها می‌توانند امروز با اطمینان بالا بر روی آن عمل کنند.

سویپ ۵۹۴.۴۸ BTC به نظر می‌رسد که یک تخلیه مبتنی بر ماشین است که بر اساس فشرده‌سازی سه بلوکی و تعداد UTXO های آن شکل گرفته است، اما بازار باید از تحمیل یک روایت واحد تا زمان ورود بررسی فنی و شواهد قوی‌تر جلوگیری کند.

آستانه‌ای که مهم است این است که آیا تحقیق یک مکانیزم قابل بازتولید تولید می‌کند که فراتر از بذرهای Mk3 در آن دامنه نرم‌افزاری گسترش یابد، زیرا این چیزی است که این را از یک پاکسازی عملیاتی محدود به یک رویداد قیمت‌گذاری مجدد خودنگهداری گسترده‌تر تبدیل می‌کند.

منابع