جزئیات تازهای از رخنه امنیتی در صرافی آپ بیت (Upbit) کره جنوبی منتشر شده که نشان میدهد این بار با یک هک ساده و سرقت از کیف پولهای گرم روبرو نیستیم. یک متخصص اهل کره جنوبی معتقد است که هکرها با استفاده از یک حمله ریاضیاتی سطح بالا، از ضعفهای موجود در سیستم تولید امضا یا اعداد تصادفی این صرافی سوءاستفاده کردهاند. در این روش، به جای نفوذ مستقیم به کیف پولها، مهاجمان الگوهای ظریف و قابل پیشبینی در میلیونها تراکنش سولانا را تحلیل کرده و از این طریق به کلیدهای خصوصی دست یافتهاند؛ رویکردی که به دانش رمزنگاری پیشرفته و قدرت محاسباتی بسیار بالایی نیاز دارد.
در روز جمعه، کیونگ سوک اوه (Kyoungsuk Oh)، مدیرعامل شرکت دونامو (Dunamu) که اپراتور آپ بیت است، در یک بیانیه عمومی ضمن عذرخواهی، تایید کرد که یک ضعف امنیتی به مهاجم اجازه داده با تحلیل حجم بزرگی از تراکنشهای کیف پولهای آپبیت، کلیدهای خصوصی را استخراج کند. اما این بیانیه بلافاصله یک سوال اساسی را به وجود آورد: چگونه ممکن است اطلاعات عمومی تراکنشها در بلاکچین منجر به سرقت کلیدهای خصوصی شود؟
پروفسور جهوو چو (Jaewoo Cho) از دانشگاه هانسونگ، روز بعد به این سوال پاسخ داد. او توضیح داد که این حمله به دلیل وجود الگوهای قابل پیشبینی یا سوگیری در نانسها (nonce) در سیستم امضای داخلی آپ بیت رخ داده است. به زبان سادهتر، مهاجمان با بررسی میلیونها امضای دیجیتال فاش شده، توانستهاند یک الگوی آماری ظریف را شناسایی کرده و در نهایت کلیدهای خصوصی را بازسازی کنند.
این دیدگاه با یافتههای علمی اخیر نیز همخوانی دارد. به عنوان مثال، بر اساس یک پژوهش منتشر شده در وبسایت arXiv، تنها دو امضای دیجیتال که با نانسهای مرتبط به هم ایجاد شده باشند، میتوانند کلید خصوصی را فاش کنند. این موضوع نشان میدهد که جمعآوری دادههای بزرگ از صرافیها، کار را برای مهاجمان بسیار آسانتر میکند. به گفته پروفسور چو، شناسایی چنین الگوهای کوچکی در میان میلیونها امضا، نیازمند تخصص ریاضی و منابع محاسباتی گسترده است و احتمالاً کار یک گروه سازمانیافته و بسیار ماهر بوده است.
در واکنش به این اتفاق، آپبیت تمام داراییهای باقیمانده را به کیف پولهای سرد و امن منتقل کرده و واریز و برداشت داراییهای دیجیتال را متوقف کرده است. این صرافی همچنین متعهد شده که تمام خسارتها را از محل ذخایر خود جبران کند.
شواهد نشان میدهد که هکرها نهتنها به کیف پول گرم صرافی، بلکه به کیف پولهای واریزی کاربران نیز دسترسی پیدا کردهاند. این مسئله یک زنگ خطر جدی است، زیرا میتواند به معنای لو رفتن کلیدهای اصلی مدیریتی یا حتی کلیدهای خصوصی کاربران باشد. آیا ممکن است این رخنه امنیتی عمیقتر از آن چیزی باشد که در ابتدا تصور میشد؟
یک محقق دیگر اشاره میکند که اگر کلیدهای خصوصی واقعاً لو رفته باشند، آپ بیت مجبور به بازنگری کامل در ساختار امنیتی خود، از جمله ماژولهای امنیتی سختافزاری (HSM) و سیستمهای محاسباتی چندجانبه (MPC) خواهد بود. این سناریو سوالاتی را در مورد کنترلهای داخلی ایجاد میکند و حتی احتمال دخالت یک عامل نفوذی را نیز مطرح میسازد.
زمانبندی این حمله نیز به گمانهزنیها دامن زده است. این اتفاق دقیقاً شش سال پس از هک مشابه آپ بیت در سال 2019 رخ داد که به هکرهای کره شمالی نسبت داده شده بود. علاوه بر این، هک اخیر همزمان با اعلام خبر ادغام بزرگ شرکتهای Naver Financial و دونامو، شرکت مادر آپ بیت، صورت گرفته است. در فضای مجازی، برخی کاربران با اشاره به سابقه صرافیهای کرهای در لیست کردن توکنهای بیارزش، این اتفاق را به سوءاستفاده و اختلاس داخلی نسبت دادهاند. با این حال، شواهد فنی از یک حمله سایبری پیچیده و ریاضیاتی حکایت دارد.
با توجه به ابعاد فنی این هک و همزمانی آن با رویدادهای مهم شرکتی، شما کدام سناریو را محتملتر میدانید: یک حمله خارجی فوقپیشرفته یا یک سناریوی داخلی پیچیده؟ نظرات خود را با ما در میان بگذارید. 👇
📜 اخبار مرتبط:
هک 54 میلیارد وونی صرافی آپ بیت؛ بزرگترین صرافی کره جنوبی تمام خسارت را گردن گرفت
ورود من به دنیای ارزهای دیجیتال در سال ۱۳۹۸، مانند بسیاری دیگر، با معاملهگری آغاز شد. اما به مرور دریافتم که این حوزه بسیار فراتر از نمودارهای قیمت است. هرچه ...