۸۶ میلیون دلار از کیف پولهای لجر ناپدید شد؛ حمله از زنجیره تأمین آغاز شد
ر رمزارز از کیف پولهای سختافزاری این شرکت ناپدید شده است. بر اساس گزارشهای معتبر، این حادثه پس از خالی شدن موجودی کیف پولهای خریداریشده از یک فروشنده به نام CryptoBilis در جنوب شرق آسیا در حال بررسی است. آنچه این حمله را از یک نفوذ سایبری معمولی متمایز می…
خلاصه تحلیلی خبر
ر رمزارز از کیف پولهای سختافزاری این شرکت ناپدید شده است. بر اساس گزارشهای معتبر، این حادثه پس از خالی شدن موجودی کیف پولهای خریداریشده از یک فروشنده به نام CryptoBilis در جنوب شرق آسیا در حال بررسی است. آنچه این حمله را از یک نفوذ سایبری معمولی متمایز می…
موضوعات اصلی: پشتیبانی شبکه، لجر، کیف، حمله، دلار، میلیون
ر رمزارز از کیف پولهای سختافزاری این شرکت ناپدید شده است. بر اساس گزارشهای معتبر، این حادثه پس از خالی شدن موجودی کیف پولهای خریداریشده از یک فروشنده به نام CryptoBilis در جنوب شرق آسیا در حال بررسی است. آنچه این حمله را از یک نفوذ سایبری معمولی متمایز میکند، روش انجام آن است: مهاجمان کد لجر را هک نکردند، بلکه شرکت توزیعکننده را خریدند.
سازوکار حمله؛ خرید شرکت توزیعکننده
CryptoBilis که پیشتر بهعنوان فروشنده رسمی و معتبر لجر در جنوب شرق آسیا فعالیت میکرد، در مارس ۲۰۲۶ به یک مالک جدید چینی واگذار شد. مالک قبلی ملزم به امضای توافقنامه محرمانگی ششماهه شد و اجازه نداشت فروش شرکت را به کسی اطلاع دهد.
مالک جدید، دستگاههای Ledger Nano X را در همان زنجیره تأمین دستکاری کرد. یک ماژول جاسوسی بسیار کوچک بهصورت فیزیکی روی برد دستگاه لحیم شد. این تراشه به Secure Element لجر دست نمیزند و صرفاً محتوای نمایشگر را رصد میکند. وقتی کاربر در حال راهاندازی دستگاه و نوشتن عبارت بازیابی است، این تراشه آن را ثبت کرده و از طریق یک سیمکارت جاسازیشده به مهاجم ارسال میکند.
نکته بحرانی این است که این دستکاری قابل تشخیص توسط مکانیزم Genuine Check لجر نیست، زیرا سختافزار اصلی دستنخورده باقی مانده است. لجر خود در مستنداتش تأیید کرده که Genuine Check نمیتواند اصلاحات فیزیکی غیرمجاز را شناسایی کند، تا زمانی که Secure Element اصلی سالم باشد.
زمانبندی سرقت و مقیاس آن
بر اساس برآورد محقق آنچین با نام مستعار Specter، بیش از ۸۶ میلیون دلار رمزارز از صدها کیف پول مرتبط با دستگاههای خریداریشده از CryptoBilis به سرقت رفته است. این مبلغ در شبکههای بیتکوین، اتریوم و ترون ردیابی شده است.
نکته قابل توجه در زمانبندی حمله این است که برداشت وجوه از کیف پولها چند هفته قبل از پایان مهلت NDA آغاز شد. به بیان دیگر، مهاجمان صبر کردند تا مالک قبلی همچنان سکوت کند و سپس وجوه را در سراسر بلاکچینها پولشویی کردند.
واکنش لجر و هشدار به کاربران
لجر از CryptoBilis خواسته که تمام فروش و ارسال را متوقف کند. به کاربرانی که در ۹۰ روز گذشته از این فروشنده خرید کردهاند توصیه شده که دستگاههای خود را راهاندازی نکنند و اگر قبلاً راهاندازی کردهاند، داراییهای خود را به یک دستگاه جدید با عبارت بازیابی جدید منتقل کنند.
لجر رسماً تأیید کرده که «یکی از دستگاههای کاربران آسیبدیده حاوی یک ایمپلنت سختافزاری غیرمجاز بوده است». مارک کاپلس، مدیرعامل پیشین Mt. Gox، نیز از کاربران خواسته که دستگاههای لجر خود را باز کرده و از برد مدار داخلی عکس بگیرند. او تصاویری منتشر کرده که یک تراشه جاسوسی در زیر برد اصلی را نشان میدهد.
اتهام به کره شمالی و انتقاد ZachXBT
برخی تحلیلگران احتمال involvement هکرهای کره شمالی را مطرح کردهاند، زیرا مالک جدید چینی احتمالاً یک «پاتسی» برای DPRK بوده است. با این حال، هنوز مدرک معتبری در این زمینه منتشر نشده است.
ZachXBT، کارآگاه معروف دنیای کریپتو، پیشتر کیف پولهای سختافزاری را «کاملاً زباله» توصیف کرده و گفته بود که برای نگهداری داراییهای مهم، استفاده از یک آیفون جداگانه که فقط برای امضای تراکنشها استفاده میشود، میتواند سطح حمله را کاهش دهد. او بهطور خاص از لجر انتقاد کرده و گفته بود: «لجر بدترین است و Ledger Live بهدلیل بهروزرسانیهای مکرر رابط کاربری، عملیات ساده را مختل میکند.»
این مشکل تنها مختص لجر نیست
Coldcard و ۱۱۶ میلیون دلار: در ژوئیه ۲۰۲۶، یک باگ فریمور در کیف پول سختافزاری Coldcard (نسخه ۴.۰.۱ از مارس ۲۰۲۱) باعث شد که عبارتهای بازیابی با آنتروپی ضعیف تولید شوند و قدرت کلید از ۱۲۸ بیت به حدود ۴۰ بیت کاهش یابد. مهاجمان ۱,۸۱۶ بیتکوین (حدود ۱۱۶ میلیون دلار) را از بیش از ۵,۲۰۰ آدرس در چهار موج حمله به سرقت بردند. این سومین بزرگترین هک رمزارزی سال ۲۰۲۶ و یکی از بزرگترین حوادث امسال محسوب میشود.
Trezor و نشت اطلاعات ۶۷ هزار مشتری: کیف پول سختافزاری Trezor نیز در اوت و سپتامبر ۲۰۲۶ با یک نشت اطلاعات بزرگ مواجه شد. شرکت حملونقل ShipMonk که Trezor با آن همکاری میکرد، دچار نفوذ شد و اطلاعات ۱۱,۷۴۲ مشتری با جزئیات کامل و ۶۷,۰۰۰ مشتری دیگر از سفارشهای قدیمیتر افشا شد. Trezor به کاربران هشدار داد که در معرض حملات فیشینگ پیشرفته و حتی خطرات امنیت فیزیکی قرار دارند.
ابعاد صنعتی بحران
مجموع خسارتهای رمزارزی سال ۲۰۲۶ از ۱.۲ میلیارد دلار در ۲۷۶ حادثه فراتر رفته است. علاوه بر لجر و Coldcard، صرافی بیتگت با ۳۵۰ میلیون دلار، شبکه Liquid با۳۲۰ میلیون دلار، Drift با ۲۹۵ میلیون دلار و Kelp با ۲۹۳ میلیون دلار از دیگر قربانیان امسال بودهاند.
تحلیل ICTNews
حادثه لجر، یک درس امنیتی مهم برای کل صنعت رمزارز محسوب میشود. آنچه این حمله را از یک نفوذ سایبری معمولی متمایز میکند، استفاده از زنجیره تأمین بهعنوان بردار حمله است. مهاجمان بهجای تلاش برای شکستن رمزنگاری یا نفوذ به سرورهای لجر، به سادگی شرکت توزیعکننده را خریدند و دستگاهها را در همان زنجیره تأمین دستکاری کردند.
این حمله ثابت میکند که حتی قویترین مکانیزمهای امنیتی نرمافزاری نیز در برابر دستکاری فیزیکی سختافزار آسیبپذیر هستند. مکانیزم Genuine Check لجر، که برای تأیید اصالت دستگاه طراحی شده، نمیتواند تراشههای جاسوسی که به Secure Element دست نمیزنند را شناسایی کند. این یک نقص طراحی است که باید در نسلهای آینده کیف پولهای سختافزاری برطرف شود.
نکته پایانی اینکه، امنیت داراییهای کریپتویی نهتنها به خود دستگاه، بلکه به کل زنجیره تأمین از تولیدکننده تا فروشنده وابسته است. کاربران باید به سازنده، فروشنده و کل مسیر تأمین اعتماد کنند، اما همانطور که این حادثه نشان داد، حتی فروشندگان رسمی نیز میتوانند به یک نقطه آسیبپذیر تبدیل شوند. در چنین شرایطی، استفاده از دستگاههای جدید با Seed جدید و انتقال داراییها به کیف پولهای امنتر، تنها راه محافظت از داراییهاست.
نوشته۸۶ میلیون دلار از کیف پولهای لجر ناپدید شد؛ حمله از زنجیره تأمین آغاز شداولین بار درآی سی تی نیوز | مرجع اخبار فناوری اطلاعات و ارتباطات ایران. پدیدار شد.
برای ارزیابی پایداری، امنیت و نگهداری این زیرساخت، راهنمای پشتیبانی شبکه را نیز مطالعه کنید.