هشدار درباره موج سوم حملات به کیفپولهای سرد Coldcard با کلیدهای ضعیف
در تازهترین گزارشهای امنیتی، شرکت Galaxy Research از وقوع موج سوم حملات سایبری مرتبط با استفاده از کلیدهای ضعیف تولید شده توسط کیفپولهای سختافزاری Coldcard خبر داده است. این حملات که پیشتر نیز در دو مرحله قبلی مشاهده شده بودند، اکنون با تغییراتی در نحوه جمعآوری وجوه و هدف قرار دادن موجودیهای کوچکتر، پیچیدهتر شدهاند.
کیفپولهای سختافزاری Coldcard به عنوان یکی از ابزارهای محبوب برای ذخیرهسازی امن ارزهای دیجیتال شناخته میشوند. این دستگاهها با تولید کلیدهای خصوصی به صورت آفلاین، امنیت بالایی را برای کاربران فراهم میکنند. با این حال، تحقیقات اخیر نشان میدهد که برخی از کلیدهای تولید شده توسط این کیفپولها دارای ضعفهایی هستند که مهاجمان سایبری میتوانند از آنها سوءاستفاده کنند.
موج سوم حملات که توسط Galaxy Research شناسایی شده است، تمرکز خود را بر روی موجودیهای کوچکتر گذاشته است. این تغییر استراتژی به نظر میرسد که به منظور اجتناب از جلب توجه و افزایش شانس موفقیت حملات انجام شده است. همچنین، مهاجمان روشهای جدیدی برای جمعآوری وجوه به صورت زنجیرهای (onchain) به کار گرفتهاند که تحلیل و ردیابی آنها را برای نهادهای امنیتی دشوارتر میکند.
این حملات نشاندهنده اهمیت بالای بررسی و بهروزرسانی مداوم امنیت کیفپولهای سختافزاری است. کاربران Coldcard و سایر کیفپولهای مشابه باید نسبت به بهروزرسانیهای نرمافزاری و سختافزاری دستگاههای خود حساس باشند و از کلیدهای تولید شده با استانداردهای امنیتی بالا استفاده کنند.
علاوه بر این، کارشناسان امنیتی توصیه میکنند که کاربران موجودیهای خود را به صورت منظم بررسی کنند و در صورت مشاهده هرگونه فعالیت مشکوک، سریعاً اقدامات لازم را برای محافظت از داراییهای دیجیتال خود انجام دهند. همچنین، استفاده از روشهای چندلایه امنیتی مانند احراز هویت دو مرحلهای و ذخیرهسازی کلیدهای خصوصی در مکانهای امن میتواند به کاهش ریسک حملات کمک کند.
با توجه به رشد روزافزون حملات سایبری در حوزه ارزهای دیجیتال، اهمیت آموزش کاربران و افزایش آگاهی عمومی در زمینه امنیت دیجیتال بیش از پیش احساس میشود. شرکتهای فعال در این حوزه نیز باید با همکاری نهادهای امنیتی و پژوهشی، راهکارهای نوینی برای مقابله با تهدیدات جدید ارائه دهند.
در نهایت، موج سوم حملات به کیفپولهای Coldcard نشان میدهد که هیچ سیستم امنیتی کاملاً مصون نیست و همواره باید در برابر تهدیدات جدید هوشیار بود. ادامه تحقیقات و توسعه فناوریهای امنیتی میتواند به حفظ امنیت داراییهای دیجیتال کاربران کمک کند و از بروز خسارات گسترده جلوگیری نماید.