بین ۳۰ ژوئیه تا اوایل اوت ۲۰۲۶، بیتکوین از هزاران آدرسی که در کیف پولهای سختافزاری نگهداری میشدند، تخلیه شد؛ دستگاههایی که افراد دقیقاً برای جلوگیری از چنین نتیجهای خریداری میکنند. علت این امر نقص در فریمور کیف پولهای Coldcard ساخته شرکت Coinkite بود. سه نکته را باید از ابتدا بیان کرد: این نقص وصله شده است، نسخههای تحت تأثیر مجموعهای محدود و قابل شناسایی هستند و نه هر دستگاهی که تا به حال فروخته شده، و کاربرانی که یک عبارت عبور (passphrase) به سید (seed) خود اضافه کرده بودند، در معرض خطر بسیار کمتری قرار داشتند. آنچه در ادامه میآید شرح اتفاقات، افراد در معرض خطر، اقدامات لازم برای کاربران آسیبدیده و مقایسه گزینههای اصلی حضانت پس از مشخص شدن حالت شکست در هر طرف است.
زیانهای گزارششده به صورت موجی افزایش یافت. این موارد باید به عنوان توالی اعداد تاریخدار خوانده شوند، نه اینکه در یک عدد تیتروار خلاصه شوند.
وعده اصلی یک کیف پول سختافزاری این است که کلید خصوصی روی دستگاه ایجاد شده و هرگز آن را ترک نمیکند. این وعده بر یک چیز استوار است: سیدی که کلید از آن مشتق میشود باید واقعاً غیرقابل پیشبینی باشد.
در فریمور تحت تأثیر، تولید سید از مولد اعداد تصادفی سختافزاری تراشه STM32 استفاده نمیکرد. این فرآیند به یک مولد نرمافزاری قطعی — یعنی بازگشت به Yasmarang در MicroPython — تنزل پیدا کرد. قطعی کلمه کلیدی است: شرایط شروع یکسان هر بار خروجی یکسانی تولید میکند، بنابراین مجموعه سیدهای ممکن از عددی نجومی به حدی کاهش مییابد که مهاجم میتواند به صورت آفلاین آن را بررسی کرده و با بلاکچین عمومی تطبیق دهد.
به همین دلیل است که این اکسپلویت به هیچ دسترسی فیزیکی به دستگاه کسی نیاز نداشت. هیچ چیزی دزدیده، باز یا دستکاری نشد. کلیدها با محاسبات بازسازی شدند و آدرسهایی که کنترل میکردند، خالی شدند.
این آسیبپذیری محدود به فریمور قابل شناسایی است: Coldcard Mk3 v4.0.1–4.1.9 و نسخههای قدیمیتر، که به ساخت مارس ۲۰۲۱ قابل ردیابی است. نسخه مهم، نسخهای است که سید تحت آن تولید شده است، نه نسخهای که در حال حاضر نصب شده است — دستگاهی که از آن زمان بارها بهروزرسانی شده، همچنان ممکن است سیدی را نگه دارد که روی یک نسخه آسیبپذیر ایجاد شده است.
دو چیز از کاربران محافظت میکرد. سیدهایی که با آنتروپی مستقل، مانند نتایج تاس ریختن که در تولید ترکیب شده، تقویت شدهاند، در معرض خطر بسیار کمتری هستند. همچنین سیدهایی که با یک عبارت عبور قوی BIP-39 محافظت میشوند. عبارت عبور جزئی ملموس و کمتر پوشش داده شده در اکثر گزارشهای این رویداد است: این یک راز اضافی است که روی سید قرار میگیرد و هرگز در نسخه پشتیبان دستگاه نوشته نمیشود، بنابراین بازیابی سید به تنهایی کیف پول را بازسازی نمیکند. این همچنین تنظیمی است که اکثر مالکان از آن صرفنظر میکنند، زیرا یک مورد دیگر برای گم شدن اضافه میکند.
توصیه Coinkite مستقیم است: اگر سید روی نسخه آسیبپذیر تولید شده است، وجوه را منتقل کنید.
چارچوب مفید در اینجا "خودحضانتی در مقابل صرافیها" نیست. این یک طیف از بدهبستانها است، جایی که هر موقعیت یک حالت شکست نامگذاری شده دارد و هیچکدام بدون ریسک نیست.
قویترین موقعیت در برابر این کلاس خاص از حمله — یک سید به خطر افتاده به تنهایی کافی نیست. حالت شکست انسانی است، نه فنی: یک عبارت عبور فراموششده یا بد پشتیبانگیریشده باعث میشود وجوه برای همیشه غیرقابل بازیابی باشد، بدون مسیر بازیابی و بدون کسی برای شکایت.
هیچ طرف مقابلی چیزی را نگه نمیدارد و هیچ شکست شرکتی نمیتواند وجوه را لمس کند. حالت شکست فریمور و زنجیره تأمین است — دقیقاً همین رویداد. کاربر همچنین مسئول بهروزرسانیها، پشتیبانگیریها و مهاجرتها است و این اکسپلویت نشان داد که آن مسئولیت شامل واکنش سریع به یک هشدار نیز میشود.
مشکل سید از بین میرود زیرا کاربر هرگز آن را تولید نمیکند. حالت شکست به ریسک طرف مقابل منتقل میشود و مورد مرجع FTX است: داراییهای مشتری نزد یک متولی که شکست خورده است. معاملهگرانی که موجودی فعال در یک پلتفرم نگه میدارند — چه در حال خرید بیتکوین باشند یا معامله فیوچرز — ریسک مدیریت کلید را با ریسک طرف مقابل عوض کردهاند، نه اینکه ریسک را حذف کنند.
بحث در مورد اینکه کدام بدهبستان بهتر است واقعاً باز است. CoinDesk در ۲ اوت ۲۰۲۶ گزارش داد که برخلاف فروپاشی FTX، این اکسپلویت باعث شده سرمایهگذاران بیتکوین را به صرافیها برگردانند. اریک بالچوناس از بلومبرگ استدلال کرد که این موضوع مورد ETFهای اسپات بیتکوین را تقویت میکند، که کاربر را کاملاً از تولید سید، بهروزرسانی فریمور، پشتیبانگیری و مهاجرت خارج میکند. ویلی وو علناً از خودحضانتی دفاع کرد (CryptoTimes، ۳ اوت ۲۰۲۶). هر دو در حال توصیف یک بدهبستان واقعی هستند و این رویداد آن را حل نکرد.
مجموعه تحت تأثیر فریمور Coldcard Mk3 v4.0.1–4.1.9 و قدیمیتر است که به ساخت مارس ۲۰۲۱ قابل ردیابی است. عامل تعیینکننده نسخه فریمور در زمان تولید سید است. هشدار Coinkite مرجع معتبر برای بررسی یک دستگاه خاص است.
خیر. وصله نحوه تولید سیدهای جدید را اصلاح میکند. سیدی که روی یک نسخه آسیبپذیر ایجاد شده پس از بهروزرسانی همچنان ضعیف باقی میماند، به همین دلیل است که هشدار از کاربران میخواهد به جای صرفاً بهروزرسانی، به کیف پولی با سید تازه تولید شده مهاجرت کنند.
بله. سیدهایی که با عبارت عبور قوی BIP-39 محافظت شدهاند، یا با آنتروپی مستقل مانند تاس ریختن تقویت شدهاند، در معرض خطر بسیار کمتری هستند. این همچنان یک بدهبستان است تا یک ارتقاء رایگان: یک عبارت عبور غیرقابل بازیابی به معنای یک کیف پول غیرقابل بازیابی است.
این مقاله فقط برای مقاصد اطلاعاتی است و توصیه سرمایهگذاری محسوب نمیشود.
این محتوا صرفاً برای اطلاعرسانی عمومی ارائه شده است و بهمنزله مشاوره مالی، سرمایهگذاری، حقوقی یا مالیاتی تلقی نمیشود. هرگونه رویداد، جایزه، کمپین آنلاین یا اطلاعات مرتبط که در اینجا ذکر شده است، نباید بهعنوان توصیه، ترغیب یا دعوت به خرید، فروش، معامله یا هرگونه دادوستد دیگر داراییهای رمزارزی تلقی شود. داراییهای رمزارزی از نوسان بالایی برخوردار هستند و ممکن است منجر به زیان شوند. دسترسی به خدمات، محصولات و رویدادهای مرتبط با WEEX ممکن است بسته به منطقه جغرافیایی متفاوت باشد. اطمینان از اینکه استفاده شما از این خدمات با قوانین و مقررات محلی مطابقت دارد، بر عهده خود شماست.





























