امنیت سایبری ۳ دقیقه مطالعه

خطر جدید برای دارندگان کیف پول سخت‌افزاری ارز دیجیتال؛ اطلاعات شخصی به سرقت رفت

محمد پارسا محمد پارسا

سرقت اطلاعات شخصی مشتریان کیف پول‌های سخت‌افزاری ارز دیجیتال، صاحبان این دارایی‌ها را در معرض ریسک بیشتری برای از دست دادن وجوه خود قرار داده است. این اتفاق ضعف‌هایی را در اکوسیستم گسترده‌تر فناوری که صنعت رمزارز به آن متکی است، آشکار می‌کند.

جزئیات نقض امنیتی

در هفته‌های اخیر، شرکت‌های سازنده کیف پول سخت‌افزاری ارز دیجیتال، Trezor و SafePal، اعلام کردند که اطلاعات شخصی و آدرس پستی هزاران مشتری آن‌ها در جریان دو نقض امنیتی مجزا در شرکت‌های حمل‌ونقل طرف قراردادشان به سرقت رفته است. این اطلاعات شامل نام، آدرس منزل، ایمیل و شماره تلفن مشتریان بود که برای ارسال کیف پول‌های سخت‌افزاری ارائه شده بود.

این هک‌ها امنیت خود کیف پول‌ها را که دستگاه‌های آفلاین هستند و هک آن‌ها از طریق اینترنت دشوار است، تحت تأثیر قرار ندادند. در عوض، هکرها با هدف قرار دادن زنجیره تأمین گسترده‌تر شرکت‌های فناوری، به دنبال اطلاعات شخصی دارندگان ثروتمند ارز دیجیتال بودند.

افزایش حملات فیزیکی و استقبال از سرقت

سرقت نام و آدرس پستی مشتریان کیف پول سخت‌افزاری، دارندگان رمزارز را در معرض حملات فیزیکی قرار می‌دهد. این حملات با هدف به دست آوردن عبارت بازیابی (Seed Phrase) که روی کیف پول ذخیره شده، از طریق زور و خشونت صورت می‌گیرد.

این نوع حملات که به «حملات آچار» (Wrench Attacks) معروفند، با افزایش تمایل مجرمان به سرقت ارزهای دیجیتال افراد ثروتمند، رو به افزایش است. شرکت امنیتی CertiK تأیید کرده است که در سال ۲۰۲۵ ده‌ها حمله گزارش شده است که ۷۵ درصد نسبت به سال قبل افزایش داشته و بیش از ۴۰ میلیون دلار سرقت شده است. آمار شرکت Chainalysis برای سال جاری میلادی نزدیک به ۳۰ میلیون دلار است که در آن باندهای تبهکار از آدم‌ربایی و یورش به منازل برای دستیابی به عبارت بازیابی استفاده می‌کنند.

با در دست داشتن عبارت بازیابی، مهاجمان می‌توانند کنترل غیرقابل بازگشتی بر ارزهای دیجیتال افراد در بلاک‌چین عمومی به دست آورند.

هشدار درباره حملات فیشینگ و آسیب‌پذیری کد

هر دو شرکت Trezor و SafePal به مشتریان خود در مورد حملات فیشینگ هشدار داده‌اند. این حملات با ارسال پیام‌های هدفمند به شماره تلفن یا ایمیل افراد برای سرقت رمزارز آن‌ها صورت می‌گیرد.

در حمله‌ای جداگانه در اوایل ماه جاری، هکرها با حدس زدن رمزهای عبور تنظیم‌شده توسط کیف پول سخت‌افزاری Coldcard شرکت Coinkite، بیش از ۱۳۰ میلیون دلار ارز دیجیتال را مستقیماً از بلاک‌چین سرقت کردند. هکرها با پیش‌بینی عبارت‌های بازیابی تولید شده توسط کیف پول‌های Coldcard، توانستند رمزهای عبور مشتریان را به دست آورده و وجوه آن‌ها را برداشت کنند. یکی از قربانیان اعلام کرد که با وجود رعایت تمام نکات امنیتی، به دلیل وجود یک آسیب‌پذیری در کد کیف پول از سال ۲۰۲۱، دارایی خود را از دست داده است.

نوشته‌شده توسط

محمد پارسا

حوزه تخصصی من امنیت سایبریه، اما چون معتقدم امنیت بدون شناختن هوش مصنوعی و مسیر آینده فناوری بی‌معنیه، هر از گاهی به این قلمروها هم سرک می‌کشم.

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *