ارزهای دیجیتال خبر و تحلیل

خطر سرقت در کمین هزاران والت ارز دیجیتال؛ چطور امنیت کیف پول خودمان را بسنجیم؟

هشدار به هرکسی که والت رمزارز دارد!
یک سکه طلایی ارز دیجیتال با بال‌های سفید در حال پرواز از روی یک کیف پول چرمی قهوه‌ای است که نمادی بصری از خطر سرقت دارایی‌ها در والت‌های ناامن محسوب می‌شود.
یونس مرادی، نویسنده نوشدارو
یونس مرادی
زمان مطالعه ۲ دقیقه
بازبینی: شایان ضیایی
صحت سنجی شده

محققان امنیتی از یک آسیب‌پذیری خطرناک به نام «ایل بلوم» (Ill Bloom) پرده برداشته‌اند که هزاران کیف پول رمزارز را در معرض سرقت دارایی قرار می‌دهد. این نقص امنیتی تاکنون به خالی شدن بیش از ۵ میلیون دلار از حساب کاربران منجر شده و بخش قابل‌توجهی از سرقت‌ها در روزهای اخیر رخ داده که نشان‌دهنده‌ی فعال بودن هکرهاست. اما خبر خوب اینکه همین حالا ابزاری برای شناسایی والت‌های آسیب‌پذیر طراحی شده است.

قفل‌هایی که به سادگی باز می‌شوند

وقتی یک کیف پول جدید برای نگهداری ارز دیجیتال می‌سازید، سیستم مجموعه‌ای از کلمات را به‌عنوان «عبارت بازیابی» (Recovery Phrase) به شما می‌دهد. این کلمات باید توسط یک فرمول پیچیده و «کاملاً تصادفی» تولید شوند تا هیچ‌کس نتواند آن‌ها را حدس بزند.

محققان متوجه شده‌اند برخی از کیف‌پول‌های نرم‌افزاری، به‌جای استفاده از یک سیستم تصادفی، از روش‌های ضعیف‌تری برای تولید این کلمات استفاده کرده‌اند. در نتیجه، تعداد ترکیب‌های ممکن برای کلمات بازیابی به‌شدت کاهش می‌یابد و هکرها می‌توانند با کامپیوترهای قدرتمند، این عبارات را حدس بزنند و به کیف‌پول نفوذ کنند.

در گزارش‌ها آمده که از اوایل خرداد تاکنون دست‌کم ۵ میلیون دلار رمزارز از کیف‌پول‌های آسیب‌پذیر به سرقت رفته است. ضمناً این نقص امنیتی به یک شبکه محدود نیست و نشانه‌هایی از آن در بلاکچین‌های «بیت‌کوین»، «اتریوم»، «پالیگان»، «ترون»، «سولانا» و چند شبکه‌ی دیگر دیده شده است.

اگر عبارت بازیابی شما با یک کیف‌پول ناامن ساخته شده، تغییر رمز یا نصب دوباره‌ی برنامه کافی نیست؛ باید دارایی را به کیف‌پولی تازه و ایمن منتقل کنید.

چه کسانی در خطرند؟

این خطر بیشتر متوجه کسانی است که والت ارز دیجیتال خود را از سال ۲۰۱۸ به بعد و با «اپلیکیشن‌های موبایلی کمترشناخته‌شده» ساخته‌اند. کاربرانی که کلمات بازیابی خود را از طریق کیف‌پول‌های سخت‌افزاری معتبر ایجاد کرده‌اند، در خطر نیستند. برای جلوگیری از سوءاستفاده‌های بیشتر، جزئیات فنی این هک منتشر نشده، اما ابزاری معتبر برای بررسی وضعیت کیف‌پول‌ها ارائه شده که با وارد کردن «آدرس کیف‌پول» خود در آن، می‌توانید وضعیت آسیب‌پذیری را بسنجید. برای دسترسی به این ابزار، کافی‌ست به آدرس Illbloom.org بروید.

اگر از کیف‌پول‌های موبایلی متفرقه استفاده می‌کنید یا اخیراً تراکنش ناشناسی در حساب خود مشاهده کرده‌اید، به کلمات بازیابی قدیمی اعتماد نکنید. بهترین اقدام، ساخت یک کیف‌پول جدید در پلتفرم‌های سخت‌افزاری یا نرم‌افزاری معتبر و انتقال فوری دارایی‌ها به والت جدید است.

بازبینی: شایان ضیایی

تازه‌ترین مطالب

مطالب پرنگاه

ویدیوهای نوشدارو

ویدیو های بیشتر
مشاهده همه ویدئوها

حکایت‌های کوتاه، حقیقت‌های بزرگ

در این بخش، به بررسی دقیق و جامع نشانه‌ها و رفتارهایی می‌پردازیم که ممکن است به کلاهبرداری آنلاین مرتبط باشند. شناخت این موارد می‌تواند به شما کمک کند.

ویدیو های بیشتر

منابع

  1. Cointelegraph
    https://cointelegraph.com/news/thousands-of-crypto-wallets-at-risk-from-ill-bloom-vulnerability-coinspect
  2. KuCoin
    https://www.kucoin.com/news/flash/coinspect-warns-ill-bloom-flaw-could-expose-thousands-of-crypto-wallets