جزئیات جدید از هک آپ بیت (Upbit): حمله ای ریاضیاتی یا یک توطئه داخلی؟

جزئیات جدید از هک آپ بیت (Upbit): حمله ای ریاضیاتی یا یک توطئه داخلی؟
۸ آذر ۱۴۰۴

جزئیات تازه‌ای از رخنه امنیتی در صرافی آپ بیت (Upbit) کره جنوبی منتشر شده که نشان می‌دهد این بار با یک هک ساده و سرقت از کیف پول‌های گرم روبرو نیستیم. یک متخصص اهل کره جنوبی معتقد است که هکرها با استفاده از یک حمله ریاضیاتی سطح بالا، از ضعف‌های موجود در سیستم تولید امضا یا اعداد تصادفی این صرافی سوءاستفاده کرده‌اند. در این روش، به جای نفوذ مستقیم به کیف پول‌ها، مهاجمان الگوهای ظریف و قابل پیش‌بینی در میلیون‌ها تراکنش سولانا را تحلیل کرده و از این طریق به کلیدهای خصوصی دست یافته‌اند؛ رویکردی که به دانش رمزنگاری پیشرفته و قدرت محاسباتی بسیار بالایی نیاز دارد.

یک حمله ریاضیاتی؛ هکرها چگونه کلیدهای خصوصی را به سرقت بردند؟

در روز جمعه، کیونگ سوک اوه (Kyoungsuk Oh)، مدیرعامل شرکت دونامو (Dunamu) که اپراتور آپ بیت است، در یک بیانیه عمومی ضمن عذرخواهی، تایید کرد که یک ضعف امنیتی به مهاجم اجازه داده با تحلیل حجم بزرگی از تراکنش‌های کیف پول‌های آپ‌بیت، کلیدهای خصوصی را استخراج کند. اما این بیانیه بلافاصله یک سوال اساسی را به وجود آورد: چگونه ممکن است اطلاعات عمومی تراکنش‌ها در بلاکچین منجر به سرقت کلیدهای خصوصی شود؟

پروفسور جه‌وو چو (Jaewoo Cho) از دانشگاه هانسونگ، روز بعد به این سوال پاسخ داد. او توضیح داد که این حمله به دلیل وجود الگوهای قابل پیش‌بینی یا سوگیری در نانس‌ها (nonce) در سیستم امضای داخلی آپ بیت رخ داده است. به زبان ساده‌تر، مهاجمان با بررسی میلیون‌ها امضای دیجیتال فاش شده، توانسته‌اند یک الگوی آماری ظریف را شناسایی کرده و در نهایت کلیدهای خصوصی را بازسازی کنند.

این دیدگاه با یافته‌های علمی اخیر نیز همخوانی دارد. به عنوان مثال، بر اساس یک پژوهش منتشر شده در وب‌سایت arXiv، تنها دو امضای دیجیتال که با نانس‌های مرتبط به هم ایجاد شده باشند، می‌توانند کلید خصوصی را فاش کنند. این موضوع نشان می‌دهد که جمع‌آوری داده‌های بزرگ از صرافی‌ها، کار را برای مهاجمان بسیار آسان‌تر می‌کند. به گفته پروفسور چو، شناسایی چنین الگوهای کوچکی در میان میلیون‌ها امضا، نیازمند تخصص ریاضی و منابع محاسباتی گسترده است و احتمالاً کار یک گروه سازمان‌یافته و بسیار ماهر بوده است.

در واکنش به این اتفاق، آپ‌بیت تمام دارایی‌های باقی‌مانده را به کیف پول‌های سرد و امن منتقل کرده و واریز و برداشت دارایی‌های دیجیتال را متوقف کرده است. این صرافی همچنین متعهد شده که تمام خسارت‌ها را از محل ذخایر خود جبران کند.

ابعاد هک و گمانه زنی ها: از ضعف داخلی آپ بیت تا توطئه های مرموز

شواهد نشان می‌دهد که هکرها نه‌تنها به کیف پول گرم صرافی، بلکه به کیف پول‌های واریزی کاربران نیز دسترسی پیدا کرده‌اند. این مسئله یک زنگ خطر جدی است، زیرا می‌تواند به معنای لو رفتن کلیدهای اصلی مدیریتی یا حتی کلیدهای خصوصی کاربران باشد. آیا ممکن است این رخنه امنیتی عمیق‌تر از آن چیزی باشد که در ابتدا تصور می‌شد؟

یک محقق دیگر اشاره می‌کند که اگر کلیدهای خصوصی واقعاً لو رفته باشند، آپ بیت مجبور به بازنگری کامل در ساختار امنیتی خود، از جمله ماژول‌های امنیتی سخت‌افزاری (HSM) و سیستم‌های محاسباتی چندجانبه (MPC) خواهد بود. این سناریو سوالاتی را در مورد کنترل‌های داخلی ایجاد می‌کند و حتی احتمال دخالت یک عامل نفوذی را نیز مطرح می‌سازد.

زمان‌بندی این حمله نیز به گمانه‌زنی‌ها دامن زده است. این اتفاق دقیقاً شش سال پس از هک مشابه آپ بیت در سال 2019 رخ داد که به هکرهای کره شمالی نسبت داده شده بود. علاوه بر این، هک اخیر همزمان با اعلام خبر ادغام بزرگ شرکت‌های Naver Financial و دونامو، شرکت مادر آپ بیت، صورت گرفته است. در فضای مجازی، برخی کاربران با اشاره به سابقه صرافی‌های کره‌ای در لیست کردن توکن‌های بی‌ارزش، این اتفاق را به سوءاستفاده و اختلاس داخلی نسبت داده‌اند. با این حال، شواهد فنی از یک حمله سایبری پیچیده و ریاضیاتی حکایت دارد.

با توجه به ابعاد فنی این هک و همزمانی آن با رویدادهای مهم شرکتی، شما کدام سناریو را محتمل‌تر می‌دانید: یک حمله خارجی فوق‌پیشرفته یا یک سناریوی داخلی پیچیده؟ نظرات خود را با ما در میان بگذارید. 👇

📜 اخبار مرتبط:

هک 54 میلیارد وونی صرافی آپ بیت؛ بزرگترین صرافی کره جنوبی تمام خسارت را گردن گرفت

منبع:
beincrypto
مهدی حسینی

ورود من به دنیای ارزهای دیجیتال در سال ۱۳۹۸، مانند بسیاری دیگر، با معامله‌گری آغاز شد. اما به مرور دریافتم که این حوزه بسیار فراتر از نمودارهای قیمت است. هرچه ...

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد.

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *