اشکال نرمافزاری Coldcard باعث برداشت ۸۹ میلیون دلاری از کیفپولهای بیتکوین شد
در تاریخ ۳۰ ژوئیه، شرکت سازنده کیفپول سختافزاری Coldcard، یعنی Coinkite، هشدار مهمی را درباره یک اشکال نرمافزاری در نسخههای خاصی از فریمور این کیفپول منتشر کرد. این خطا باعث تولید عبارات بازیابی (seed phrases) با میزان تصادفیسازی بسیار کمتر از حد انتظار شده بود که به هکرها امکان دسترسی و برداشت داراییهای بیتکوین کاربران را میداد. بر اساس گزارشها، این نقص امنیتی منجر به برداشت حدود ۸۹ میلیون دلار بیتکوین از کیفپولهای آسیبدیده شده است که بزرگترین حرکت بیتکوین پس از بحران FTX محسوب میشود.
این حادثه نه تنها اعتماد کاربران به کیفپولهای سختافزاری را تحت تأثیر قرار داد، بلکه باعث ایجاد اختلال در تحلیلهای زنجیرهای (on-chain) و سیگنالهای بازار بیتکوین شد. کارشناسان امنیت سایبری و تحلیلگران بازار معتقدند که این رخداد ضعفهای تکرارشونده در دفاعهای سایبری مبتنی بر هوش مصنوعی را نیز به نمایش گذاشته است. بهویژه، استفاده از الگوریتمهای هوش مصنوعی در تولید عبارات بازیابی باید با دقت و کنترلهای امنیتی شدیدتری همراه باشد تا از بروز چنین خطاهایی جلوگیری شود.
شرکت Coinkite پس از شناسایی این مشکل، به سرعت نسخههای جدید فریمور را منتشر کرد و به کاربران توصیه کرد که کیفپولهای خود را بهروزرسانی کنند و در صورت امکان داراییهای خود را به کیفپولهای امنتر منتقل نمایند. با این حال، بسیاری از کاربران آسیب دیدهاند و بخش قابل توجهی از بیتکوینهای ذخیره شده در کیفپولهای Coldcard به سرقت رفته است.
این حادثه همچنین بحثهای گستردهای را در جامعه بیتکوین و امنیت سایبری برانگیخته است. برخی تحلیلگران معتقدند که این مشکل میتواند به عنوان یک هشدار جدی برای تمامی تولیدکنندگان کیفپولهای سختافزاری و نرمافزاری باشد تا فرآیندهای تولید کلیدهای خصوصی و عبارات بازیابی را بازبینی و تقویت کنند. همچنین، اهمیت بررسیهای امنیتی مستقل و آزمونهای نفوذ در محصولات امنیتی بیش از پیش مورد تأکید قرار گرفته است.
از سوی دیگر، این اتفاق تأثیر قابل توجهی بر بازار بیتکوین داشته است. برداشتهای بزرگ از کیفپولهای Coldcard باعث افزایش نوسانات قیمت و ایجاد ابهام در تحلیلهای زنجیرهای شده است. تحلیلگران بازار هشدار دادهاند که سیگنالهای معمول بازار که بر اساس دادههای زنجیرهای استخراج میشوند، ممکن است در شرایط فعلی به دلیل این برداشتهای غیرمعمول، گمراهکننده باشند.
در نهایت، این حادثه نشان میدهد که حتی محصولات امنیتی پیشرفته نیز در برابر خطاهای نرمافزاری و ضعفهای طراحی آسیبپذیر هستند و کاربران باید همواره هوشیار باشند و از چندین لایه امنیتی برای حفاظت از داراییهای دیجیتال خود استفاده کنند. همچنین، توسعهدهندگان باید با همکاری جامعه امنیتی و استفاده از فناوریهای نوین، استانداردهای امنیتی را ارتقا دهند تا از بروز چنین بحرانهایی جلوگیری شود.