آخرین بهروزرسانی: ۱۰ مهر ۱۴۰۰
دستگاههای خود پرداز بیت کوین با همه گیر شدن این رمزارز توسعه زیادی پیدا کردند اما به تازگی خبری منتشر شده که نشان دهنده وجود باگ در دستگاههای خود پرداز بیت کوین است. با بیتستان همراه باشید تا خبر وجود باگ های امنیتی دستگاه های خودپرداز بیت کوین را بیشتر بررسی کنیم.
فهرست
باگ های امنیتی دستگاه های خودپرداز بیت کوین
دستگاههای خودپرداز بیت کوین در حال تبدیل شدن به یک دستگاههای محبوب در شهرهای بزرگ جهان هستند. با رشد بیتکوین، تعداد این خودپردازها نیز بیشتر میشود. در حال حاضر حداقل ۲۶۰۰۰ دستگاه خودپرداز بیت کوین در سراسر جهان نصب شده است، اما اکثریت قریب به اتفاق این دستگاههای خودپرداز در ایالات متحده هستند.
برخی از شرکتها وظیفه بررسی و ارتقا امنیت این دستگاهها را بر عهده دارند. Kraken Security Labs یکی از تیمهایی است که وظیفه بررسی ایمنی دستگاهها را بر عهده گرفته است. این شرکت در بررسیهای خود متوجه برخی باگهای امنیتی در پروتوکل این دستگاهها شده است.
در بین این دستگاهها، باگهای امنیتی در مدلهایی که General Bytes تولید کرده، به صورت همه گیر، وجود دارد که باعث میشود تا امنیت این دستگاهها متزلزل شود.
آزمایشگاههای امنیتی Kraken کشف کردند که دستگاه خودپرداز General Bytes BATMtwo (GBBATM2)، که یکی از پرکاربردترین خودپردازهای بیت کوین هستند، تعدادی باگ در کد QR سرپرست خود دارند. این کد در هنگام خرید به صاحبان دستگاهای خودپرداز داده می شود تا آن را راه اندازی کنند.
باگی که گزارش شده، این مورد بود که هیچ کدام از دستگاهها برای کد QR خود، رمزی تعیین نکردهاند تا مانع از بروز خطرات امنیتی شوند. همچنین در یک باگ دیگر نیز مشخص شده که در برخی دستگاهها، رمز کد QR یکسان بوده و اختصاصی تعیریف نشده است. این مورد باعث میشود تا هر کسی که رمز را داشته باشد، بتواند به دستگاههای دیگر نیز دسترسی پیدا کنند.
ecurity Labs گفت که این گروه، آسیب پذیری را در ماه آوریل شناسایی کرده و به تیم General Bytes اطلاع داده بود، اما اصلاحات مورد نیاز به صورت کامل اجرا نشدهاند، زیرا به تغییرات سخت افزاری نیز نیاز دارند.
از بیت کوینهای خود محافظت کنید:
با توجه به اصلاحات کاملی که هنوز برای رفع این آسیب پذیریها منتشر نشده است، Kraken Security Labs به عموم مردم هشدار داد که هنگام انجام معاملات با خودپردازهای بیت کوین بسیار مراقب باشند. به کاربران توصیه میشود اطمینان حاصل کنند که ماشینهای مورد استفاده آنها ماشینهای مورد اعتماد باشند.
علاوه بر این، به سرمایه گذاران توصیه میشود در صورت امکان به دلیل این آسیب پذیریها از استفاده از این دستگاههای خودپرداز خودداری کنند. همانطور که یافتههای آزمایشگاههای امنیتی Kraken نشان میدهد این ماشینها میتوانند هم در سطح سخت افزاری و هم در سطح نرم افزاری مورد بهره برداری قرار گیرند.
منبع: bitcoinist
بیت کوین