اخبار جدید

۸۶ میلیون دلار از کیف پول‌های لجر ناپدید شد؛ حمله از زنجیره تأمین آغاز شد

ر رمزارز از کیف پول‌های سخت‌افزاری این شرکت ناپدید شده است. بر اساس گزارش‌های معتبر، این حادثه پس از خالی شدن موجودی کیف پول‌های خریداری‌شده از یک فروشنده به نام CryptoBilis در جنوب شرق آسیا در حال بررسی است. آنچه این حمله را از یک نفوذ سایبری معمولی متمایز می…

5 دقیقه مطالعه
  • پشتیبانی شبکه
  • لجر
  • کیف
  • حمله
  • دلار
  • میلیون
  • جدید
  • کرده

خلاصه تحلیلی خبر

ر رمزارز از کیف پول‌های سخت‌افزاری این شرکت ناپدید شده است. بر اساس گزارش‌های معتبر، این حادثه پس از خالی شدن موجودی کیف پول‌های خریداری‌شده از یک فروشنده به نام CryptoBilis در جنوب شرق آسیا در حال بررسی است. آنچه این حمله را از یک نفوذ سایبری معمولی متمایز می…

موضوعات اصلی: پشتیبانی شبکه، لجر، کیف، حمله، دلار، میلیون

ر رمزارز از کیف پول‌های سخت‌افزاری این شرکت ناپدید شده است. بر اساس گزارش‌های معتبر، این حادثه پس از خالی شدن موجودی کیف پول‌های خریداری‌شده از یک فروشنده به نام CryptoBilis در جنوب شرق آسیا در حال بررسی است. آنچه این حمله را از یک نفوذ سایبری معمولی متمایز می‌کند، روش انجام آن است: مهاجمان کد لجر را هک نکردند، بلکه شرکت توزیع‌کننده را خریدند.

سازوکار حمله؛ خرید شرکت توزیع‌کننده

CryptoBilis که پیش‌تر به‌عنوان فروشنده رسمی و معتبر لجر در جنوب شرق آسیا فعالیت می‌کرد، در مارس ۲۰۲۶ به یک مالک جدید چینی واگذار شد. مالک قبلی ملزم به امضای توافق‌نامه محرمانگی شش‌ماهه شد و اجازه نداشت فروش شرکت را به کسی اطلاع دهد.

مالک جدید، دستگاه‌های Ledger Nano X را در همان زنجیره تأمین دستکاری کرد. یک ماژول جاسوسی بسیار کوچک به‌صورت فیزیکی روی برد دستگاه لحیم شد. این تراشه به Secure Element لجر دست نمی‌زند و صرفاً محتوای نمایشگر را رصد می‌کند. وقتی کاربر در حال راه‌اندازی دستگاه و نوشتن عبارت بازیابی است، این تراشه آن را ثبت کرده و از طریق یک سیم‌کارت جاسازی‌شده به مهاجم ارسال می‌کند.

نکته بحرانی این است که این دستکاری قابل تشخیص توسط مکانیزم Genuine Check لجر نیست، زیرا سخت‌افزار اصلی دست‌نخورده باقی مانده است. لجر خود در مستنداتش تأیید کرده که Genuine Check نمی‌تواند اصلاحات فیزیکی غیرمجاز را شناسایی کند، تا زمانی که Secure Element اصلی سالم باشد.

زمان‌بندی سرقت و مقیاس آن

بر اساس برآورد محقق آن‌چین با نام مستعار Specter، بیش از ۸۶ میلیون دلار رمزارز از صدها کیف پول مرتبط با دستگاه‌های خریداری‌شده از CryptoBilis به سرقت رفته است. این مبلغ در شبکه‌های بیت‌کوین، اتریوم و ترون ردیابی شده است.

نکته قابل توجه در زمان‌بندی حمله این است که برداشت وجوه از کیف پول‌ها چند هفته قبل از پایان مهلت NDA آغاز شد. به بیان دیگر، مهاجمان صبر کردند تا مالک قبلی همچنان سکوت کند و سپس وجوه را در سراسر بلاکچین‌ها پولشویی کردند.

واکنش لجر و هشدار به کاربران

لجر از CryptoBilis خواسته که تمام فروش و ارسال را متوقف کند. به کاربرانی که در ۹۰ روز گذشته از این فروشنده خرید کرده‌اند توصیه شده که دستگاه‌های خود را راه‌اندازی نکنند و اگر قبلاً راه‌اندازی کرده‌اند، دارایی‌های خود را به یک دستگاه جدید با عبارت بازیابی جدید منتقل کنند.

لجر رسماً تأیید کرده که «یکی از دستگاه‌های کاربران آسیب‌دیده حاوی یک ایمپلنت سخت‌افزاری غیرمجاز بوده است». مارک کاپلس، مدیرعامل پیشین Mt. Gox، نیز از کاربران خواسته که دستگاه‌های لجر خود را باز کرده و از برد مدار داخلی عکس بگیرند. او تصاویری منتشر کرده که یک تراشه جاسوسی در زیر برد اصلی را نشان می‌دهد.

اتهام به کره شمالی و انتقاد ZachXBT

برخی تحلیلگران احتمال involvement هکرهای کره شمالی را مطرح کرده‌اند، زیرا مالک جدید چینی احتمالاً یک «پاتسی» برای DPRK بوده است. با این حال، هنوز مدرک معتبری در این زمینه منتشر نشده است.

ZachXBT، کارآگاه معروف دنیای کریپتو، پیش‌تر کیف پول‌های سخت‌افزاری را «کاملاً زباله» توصیف کرده و گفته بود که برای نگهداری دارایی‌های مهم، استفاده از یک آیفون جداگانه که فقط برای امضای تراکنش‌ها استفاده می‌شود، می‌تواند سطح حمله را کاهش دهد. او به‌طور خاص از لجر انتقاد کرده و گفته بود: «لجر بدترین است و Ledger Live به‌دلیل به‌روزرسانی‌های مکرر رابط کاربری، عملیات ساده را مختل می‌کند.»

این مشکل تنها مختص لجر نیست

Coldcard و ۱۱۶ میلیون دلار: در ژوئیه ۲۰۲۶، یک باگ فریم‌ور در کیف پول سخت‌افزاری Coldcard (نسخه ۴.۰.۱ از مارس ۲۰۲۱) باعث شد که عبارت‌های بازیابی با آنتروپی ضعیف تولید شوند و قدرت کلید از ۱۲۸ بیت به حدود ۴۰ بیت کاهش یابد. مهاجمان ۱,۸۱۶ بیت‌کوین (حدود ۱۱۶ میلیون دلار) را از بیش از ۵,۲۰۰ آدرس در چهار موج حمله به سرقت بردند. این سومین بزرگ‌ترین هک رمزارزی سال ۲۰۲۶ و یکی از بزرگ‌ترین حوادث امسال محسوب می‌شود.

Trezor و نشت اطلاعات ۶۷ هزار مشتری: کیف پول سخت‌افزاری Trezor نیز در اوت و سپتامبر ۲۰۲۶ با یک نشت اطلاعات بزرگ مواجه شد. شرکت حمل‌ونقل ShipMonk که Trezor با آن همکاری می‌کرد، دچار نفوذ شد و اطلاعات ۱۱,۷۴۲ مشتری با جزئیات کامل و ۶۷,۰۰۰ مشتری دیگر از سفارش‌های قدیمی‌تر افشا شد. Trezor به کاربران هشدار داد که در معرض حملات فیشینگ پیشرفته و حتی خطرات امنیت فیزیکی قرار دارند.

ابعاد صنعتی بحران

مجموع خسارت‌های رمزارزی سال ۲۰۲۶ از ۱.۲ میلیارد دلار در ۲۷۶ حادثه فراتر رفته است. علاوه بر لجر و Coldcard، صرافی بیت‌گت با ۳۵۰ میلیون دلار، شبکه Liquid با۳۲۰ میلیون دلار، Drift با ۲۹۵ میلیون دلار و Kelp با ۲۹۳ میلیون دلار از دیگر قربانیان امسال بوده‌اند.

تحلیل ICTNews

حادثه لجر، یک درس امنیتی مهم برای کل صنعت رمزارز محسوب می‌شود. آنچه این حمله را از یک نفوذ سایبری معمولی متمایز می‌کند، استفاده از زنجیره تأمین به‌عنوان بردار حمله است. مهاجمان به‌جای تلاش برای شکستن رمزنگاری یا نفوذ به سرورهای لجر، به سادگی شرکت توزیع‌کننده را خریدند و دستگاه‌ها را در همان زنجیره تأمین دستکاری کردند.

این حمله ثابت می‌کند که حتی قوی‌ترین مکانیزم‌های امنیتی نرم‌افزاری نیز در برابر دستکاری فیزیکی سخت‌افزار آسیب‌پذیر هستند. مکانیزم Genuine Check لجر، که برای تأیید اصالت دستگاه طراحی شده، نمی‌تواند تراشه‌های جاسوسی که به Secure Element دست نمی‌زنند را شناسایی کند. این یک نقص طراحی است که باید در نسل‌های آینده کیف پول‌های سخت‌افزاری برطرف شود.

نکته پایانی اینکه، امنیت دارایی‌های کریپتویی نه‌تنها به خود دستگاه، بلکه به کل زنجیره تأمین از تولیدکننده تا فروشنده وابسته است. کاربران باید به سازنده، فروشنده و کل مسیر تأمین اعتماد کنند، اما همان‌طور که این حادثه نشان داد، حتی فروشندگان رسمی نیز می‌توانند به یک نقطه آسیب‌پذیر تبدیل شوند. در چنین شرایطی، استفاده از دستگاه‌های جدید با Seed جدید و انتقال دارایی‌ها به کیف پول‌های امن‌تر، تنها راه محافظت از دارایی‌هاست.

نوشته۸۶ میلیون دلار از کیف پول‌های لجر ناپدید شد؛ حمله از زنجیره تأمین آغاز شداولین بار درآی سی تی نیوز | مرجع اخبار فناوری اطلاعات و ارتباطات ایران. پدیدار شد.

برای ارزیابی پایداری، امنیت و نگهداری این زیرساخت، راهنمای پشتیبانی شبکه را نیز مطالعه کنید.