A black keypad device next to small tools on a
هوش مصنوعی

Coldcard نقص تصادفی بذر را اصلاح کرد؛ 600 BTC دزدیده شد

زیرا بذرهای آسیب‌پذیر نمی‌توانند با یک به‌روزرسانی تعمیر شوند، این حادثه علاقه جدیدی به نگهدارندگان و ETFهای نقطه‌ای BTC مانند IBIT ایجاد کرده است.

نوشته Elliot Marsh7 دقیقه مطالعه

یک نقص نرم‌افزاری در کیف پول سخت‌افزاری Coldcard شرکت Coinkite به سرقت نزدیک به 600 BTC به ارزش تقریبی 38 میلیون دلار تا کنون مرتبط شده است. این باگ برطرف شده است، اما کاربرانی که بر روی نرم‌افزار آسیب‌پذیر کلیدهای خصوصی تولید کرده‌اند هنوز باید وجوه خود را به کیف پول‌های کاملاً جدید منتقل کنند و این موضوع بحث خطر خودنگهداری را همچنان در جریان نگه می‌دارد.

نکات کلیدی

  • یک نقص در نرم‌افزار Coldcard به سرقت نزدیک به 600 مرتبط شده است.BTCارزش آن تا کنون تقریباً ۳۸ میلیون دلار است.
  • برخی از نسخه‌های فریم‌ور Coldcard با تصادفی بسیار کمتر از حد انتظار، کلیدهای کیف پول را تولید کردند که این امر امکان بازسازی عبارات بازیابی را با استفاده از روش‌های جستجوی فراگیر فراهم می‌کرد.
  • کوینکایت باگ را اصلاح کرده است، اما بذرهای آسیب‌پذیر که قبلاً تولید شده‌اند همچنان در معرض خطر هستند و نیاز به مهاجرت کامل کیف پول دارند.
  • صنعت‌گران از این حادثه برای استدلال استفاده می‌کنند که نگهدارندگان تحت نظارت و ETFهای بیت‌کوین اسپات، از جمله BlackRock، ضروری هستند.آی‌بی‌تیدر عمل می‌تواند برای بسیاری از دارندگان ایمن‌تر باشد.

بug تصادفی بذر Coldcard: نزدیک به 600 BTC دزدیده شد، پچ کامل نیست

مدل شکست در اینجا یک آسیب‌پذیری امضا یا نشت کیف پول داغ نیست. این مربوط به تولید کلید است، بخشیکیف پول‌های سخت‌افزاریباید خسته‌کننده و غیرقابل‌خرابی باشند.

مهاجمان توانستند عبارات بازیابی کیف پول را بازسازی کرده و بیت‌کوین را از کیف‌پول‌هایی که کاربران معتقد بودند به‌طور ایمن نگهداری می‌شوند، سرقت کنند، پس از آنکه محققان دریافتند که نسخه‌های خاصی از فریم‌ور Coldcard با استفاده از تصادفی کمتر از حد انتظار، بذرهای کیف پول را تولید می‌کنند.

یک بذر، که به آن عبارت بازیابی نیز گفته می‌شود، فهرست کلماتی است که به‌طور قطعی یک کیف پول را بازسازی می‌کند.کلیدهای خصوصیاگر بذر دارای آنتروپی پایین باشد، دیگر یک راز نخواهد بود و به یک فضای جستجو تبدیل می‌شود.

این‌جاست که زاویه‌ی حمله‌ی brute-force اهمیت پیدا می‌کند. با تصادفی کمتر از آنچه که مورد نظر بود، یک مهاجم می‌تواند به اندازه‌ی کافی بذرهای کاندید را امتحان کند تا در نهایت به عبارت بازیابی درست برسد و سپس وجوه را به گونه‌ای برداشت کند که گویی صاحب آن‌هاست. دزدی مرتبط با این مشکل تا کنون نزدیک به 600 BTC، معادل حدود 38 میلیون دلار، برآورد شده است.

آنچه از افشاگری‌های موجود هنوز نامشخص است، شعاع کامل انفجار است. گزارش‌ها نسخه‌های دقیق آسیب‌پذیر فریمور، زمان انتشار پچ یا تعداد قربانیان تأیید شده را مشخص نمی‌کنند. قید "تا کنون" در رقم ۳۸ میلیون دلار واقعاً مؤثر است، زیرا این موضوع به این معناست که ممکن است موارد بیشتری هنوز قابل نسبت دادن باشند.

واقعیت ترمیم: چرا به‌روزرسانی فریم‌ور نمی‌تواند دانه‌های آسیب‌پذیر را نجات دهد

کوینکایت می‌گوید که نقص برطرف شده است، اما راه‌حل معمولی "به‌روزرسانی و ادامه" نیست. فریم‌ور نرم‌افزار داخلی دستگاه است و یک پچ می‌تواند نحوه تولید کلیدها توسط کیف پول را در آینده تغییر دهد. این پچ نمی‌تواند به‌طور معکوس تصادفی بودن را به یک بذر که قبلاً تولید شده است اضافه کند.

مدیرعامل Coinkite، NVK، این نکته را به‌طور صریح در یک نامه‌ی عمومی مطرح کرد و از کاربران آسیب‌دیده خواست که فوراً اقدام کنند: "اگر شما یک کلید (seed) با استفاده از کیف پول Coldcard تولید کرده‌اید، اکنون وجوه خود را منتقل کنید، با استفاده از بهترین شیوه‌های به‌روز ما، قبل از اینکه به خواندن ادامه دهید"، او نوشت.

NVK اضافه کرد که در حالی که این اصلاح، کلیدهای جدید را در آینده محافظت می‌کند، اما کلیدهایی که قبلاً با نرم‌افزار آسیب‌پذیر تولید شده‌اند را اصلاح نمی‌کند.

از نظر مکانیکی، این به این معنی است که تنها راه خروج امن، مهاجرت است. کاربرانی که بر روی فریمور آسیب‌پذیر کلیدهای اولیه ایجاد کرده‌اند، باید کیف پول‌های کاملاً جدیدی ایجاد کرده و وجوه خود را منتقل کنند، زیرا به‌روزرسانی فریمور به تنهایی خطر کلیدهای اولیه‌ای که قبلاً ایجاد شده‌اند را از بین نمی‌برد. برای تخصیص‌دهندگان، این یک ضربه عملیاتی است: "رفع" یک رویداد چرخش کلید اجباری است و چرخش کلید دقیقاً جایی است که افراد تحت فشار زمانی اشتباه می‌کنند.

حتی مسیر کاهش پیشنهادی نیز مورد انتقاد قرار گرفته است، زیرا استانداردهای بالاتری را برای رفتار کاربران تعیین می‌کند. نیک نیومن، مدیرعامل کاسا، راهنمایی را که از کاربران می‌خواهد تصادفی‌سازی تولید شده توسط کیف پول را با پرتاب تاس‌های فیزیکی تکمیل کنند، مورد انتقاد قرار داد و گفت: "شما نمی‌توانید از مردم بخواهید برای امنیت خود تاس بیندازند."نگهداری خودکار، و آن را "یک شروع‌کننده غیرقابل قبول برای 99% از مردم" نامید.

نکته بیشتر درباره‌ی خودنگهداری به‌طور خاص نیست و بیشتر درباره‌ی این است که خودنگهداری واقعاً برای چه کسانی ساخته شده است وقتی که بهترین شیوه‌ها به نظر می‌رسد که به یک مراسم تبدیل شده‌اند.

تغییر روایت نگهداری: از «کلیدهای شما نیست» به «به کسی پرداخت کنید تا نگران باشد»

پیشنهاد خودنگهداری بیت‌کوین همیشه یک معامله بوده است: حذف صرافیریسک طرف مقابلبا نگهداری کلیدهای خود، بار امنیت عملیاتی که با آن همراه است را بپذیرید. این حادثه به اصل این توافق حمله می‌کند، زیرا به مرحله تولید کلید حمله می‌کند و نه به اشتباهات پایین‌دستی مانند فیشینگ یا یک کامپیوتر آسیب‌دیده.

برخی از حامیان بیت‌کوین آسیب را به‌طور غیرمعمولی شدید توصیف کردند زیرا این آسیب به کاربرانی هدف قرار گرفت که معتقد بودند همه چیز را "درست" انجام می‌دهند. تحلیل‌گر بیت‌کوین، گای سوآن، آن را "بدترین ضربه در تاریخ بیت‌کوین به آگاه‌ترین و 'به‌خوبی محافظت‌شده' بیت‌کوین‌داران" نامید و افزود: "این یک صرافی نیست که به دلیل کلیدهای داغ هک شده باشد. این هزاران فرد هستند که کلیدهای خصوصی شخصی‌شان از زیر پایشان بازسازی شده است."

رقم "هزاران" توسط یک شمارش حسابرسی‌شده در بسته پشتیبانی نمی‌شود، اما این چارچوب نشان می‌دهد که چرا این داستان باقی می‌ماند: این یک شوک اعتماد است، نه فقط یک گزارش خسارت.

ARK Investدارایی دیجیتالمدیر تحقیقات لورنزو والنته استدلال کرد که نگهداری خود به‌طور معمول فقط یک سبد ریسک را با سبد دیگری عوض می‌کند. او گفت: "در عمل، مصرف‌کنندگان ریسک طرف مقابل را با ریسک نرم‌افزاری، ریسک سخت‌افزاری، ریسک زنجیره تأمین، ریسک فیشینگ، ریسک پشتیبان‌گیری و احتمال از دست دادن همه چیز به دلیل یک اشتباه معامله کرده‌اند." او افزود: "صادقانه بگویم، امروز بهتر است که وجوه را در چندین صرافی عمومی یا ETF نگه دارید."

توسعه‌دهنده تاپ‌روت، اودی وارتایمر، همین نکته را به زبان ساده‌تری بیان کرد و استدلال کرد که امنیت غیرفعال و "تنظیم و فراموش کردن" در حال حاضر "غیرواقعی" است زیرا تهدیدات در حال تکامل هستند. نتیجه‌گیری او خطی است که معامله‌گران به خاطر می‌سپارند زیرا به‌طور مستقیم به انتخاب محصول مربوط می‌شود: "اگر نمی‌خواهید نگران باشید، باید به شخص دیگری پول بدهید تا نگران باشد."

این‌جاست که روایت ETF وارد می‌شود. دیوید لارنس، یکی از بنیان‌گذاران امیکوس، استدلال کرد که حوادثی مانند این ممکن است سرمایه‌گذاران جدید را به سمت محصولات تنظیم‌شده مانند صندوق بیت‌کوین iShares بلک‌راک (IBIT) سوق دهد به جای مدیریت کلیدهای خصوصی، و گفت که سرمایه‌گذاران جدید ممکن است نتیجه‌گیری کنند: "من بهتر است فقط IBIT بخرم."

در این بسته هیچ شواهدی از جریان مستقیم ETF وجود ندارد، اما ارتباط صریح مهم است زیرا می‌تواند حق بیمه ریسک نگهداری را در حاشیه تغییر دهد.

چارچوب معکوس این است که این یک شکست مهندسی است، نه یک محکومیت برای نگهداری خود به عنوان یک مفهوم. اندرو لازوتکین، CTO تانجم، استدلال کرد که درس این است که دقت و تأیید، و گفت که این حادثه نشان می‌دهد "فریمور منبع باز نباید به‌طور خودکار با امنیت بهتر معادل‌سازی شود" و امنیت از "معماری قوی، آزمایش دقیق و تأیید مستقل" ناشی می‌شود. این تمیزترین راه برای تفکیک ریسک دسته‌بندی از ریسک پیاده‌سازی است، حتی اگر بازارها به ندرت به آن توجه کنند.

اشکال فریمور کولدکارد باعث تغییر ETF می‌شود

سیگنال بعدی این است که آیا مقدار دزدیده‌شده به‌طور قابل توجهی بالاتر از نزدیک به 600 BTC، تقریباً 38 میلیون دلار تا کنون، افزایش می‌یابد، زیرا موارد اضافی شناسایی و نسبت داده می‌شوند. زبان "تا کنون" ریسک سرخط را نامتقارن نگه می‌دارد، زیرا داستان بلندتر می‌شود اگر شمارش تغییر کند.

یک نقطه عطف دوم شفافیت افشا است. انتشار نسخه‌های خاص فریمور آسیب‌پذیر و زمان انتشار وصله می‌تواند جمعیت بالقوه آسیب‌دیده را تعریف کند و به تمایز یک پنجره باریک از یک معرض وسیع‌تر کمک کند.

سومین نکته راهنمایی‌های پیرو از Coinkite و NVK در مورد بهترین شیوه‌ها برای تولید و مهاجرت کلیدهای اولیه است، از جمله اینکه آیا توصیه‌های اضافی برای کاهش خطرات فراتر از ایجاد کیف پول‌های جدید و انتقال وجوه وجود دارد یا خیر. بار اصلاحات بخشی از تأثیر بازار است، زیرا تعیین می‌کند که این مشکل عملیاتی زنده چه مدت ادامه خواهد داشت.

سرانجام، نشت روایت نگهداری قابل اندازه‌گیری است حتی اگر به عنوان صحبت آغاز شود. نظراتی که به‌طور صریح این حادثه را به پذیرش ETF بیت‌کوین اسپات مرتبط می‌کنند، با ذکر مکرر IBIT، لایه احساسات را تشکیل می‌دهند. سپس معامله‌گران می‌توانند آن روایت را با داده‌های جریان و موقعیت‌یابی ETF بعدی مقایسه کنند تا ببینند آیا "در عمل ایمن‌تر" همچنان بیانیه‌ای باقی می‌ماند یا تبدیل می‌شود.تخصیصرفتار.

نظر من: این یک شکست در تولید کلید است که بازارها هنوز آن را به عنوان «ریسک خودنگهداری» قیمت‌گذاری خواهند کرد.

آستانه‌ای که اهمیت دارد این است که آیا این موضوع تنها یک حادثه نرم‌افزاری از یک فروشنده باقی می‌ماند یا به یک نمای کلی‌تر از "کیف‌پول‌های سخت‌افزاری می‌توانند در تنها کاری که دارند شکست بخورند" تبدیل می‌شود. زیرا این آسیب‌پذیری در تولید کلید نشأت می‌گیرد، به ریشه مدل اعتماد حمله می‌کند و به همین دلیل احتمالاً به عنوان یک ریسک خودنگهداری در سطح دسته‌بندی قیمت‌گذاری خواهد شد حتی اگر این اشکال خاص باشد.

آزمون واقعی این است که آیا واقعیت مهاجرت اجباری همچنان به تولید نسبت‌های جدید از دست دادن و داستان‌های جدید خطای کاربر ادامه می‌دهد یا خیر. اگر تعداد نزدیک به ~600 BTC باقی بماند و نسخه‌های آسیب‌پذیر به‌طور محدود مشخص شوند، آسیب می‌تواند به فرآیند مهندسی محدود شود. اگر تعداد افزایش یابد و اصلاحات به کندی پیش برود، این وضعیت شروع به به نظر رسیدن ساختاری می‌کند و پیشنهاد ETF و نگهدارنده بیشتر به جای ایدئولوژی، به برون‌سپاری عملیاتی تبدیل می‌شود.

منابع