كوانكيت تطلق تحديثًا ثابتًا للبرمجيات بعد ثغرة في Coldcard مرتبطة بسرقة 1,000 BTC

iconNS3
مشاركة
AI summary iconملخص
أخبار البيتكوين اليوم: أطلقت Coinkite تحديثًا للبرمجيات الثابتة لأجهزة Coldcard بعد اكتشاف عيب في توليد المفتاح الخاص أدى إلى سرقة أكثر من 1,000 بيتكوين. أثر هذا الخلل على مستخدمي Coldcard MK3 الذين أنشأوا مفاتيح سرية مكونة من 12 أو 24 كلمة باستخدام البرمجيات الثابتة 4.0.1–4.1.9 دون استخدام تدوير النرد أو عبارة مرور إضافية من BIP 39. الآن متاح التحديث المصحح لـ Mk3 وMk4 وMk5 وColdcard Q. حذرت Coinkite من أن تحديث البرمجيات الثابتة لا يصلح المفاتيح الحالية—يجب على المستخدمين إنشاء محافظ جديدة ونقل الأموال إلى عناوين جديدة. تحديث البيتكوين مطلوب للأجهزة المتأثرة.

النقطة الرئيسية

أصدرت Coinkite تحديثًا ثابتًا للبرمجيات الثابتة لأجهزة Coldcard بعد أن أثر خطأ حرج في توليد المفتاح الخاص على محافظ Bitcoin المادية. قالت Coinkite إن المستخدمين الأكثر تأثرًا هم مستخدمو Coldcard MK3 الذين تم توليد بذورهم المكونة من 12 أو 24 كلمة على البرمجيات الثابتة من الإصدار 4.0.1 إلى 4.1.9 دون استخدام نرد أو عبارة مرور إضافية من BIP 39. وقالت Coinkite إن البرمجيات الثابتة المصححة متاحة الآن لأجهزة Mk3 وMk4 وMk5 وColdcard Q. وأوضحت Coinkite أن تحديث البرمجيات الثابتة لا يصلح البذور الحالية، لذا يحتاج المستخدمون المتضررون إلى إنشاء محفظة جديدة وإرسال الأموال على السلسلة إلى عناوين جديدة. يعتقد خبراء الصناعة أن الذكاء الاصطناعي استُخدم في الاختراق.

لماذا يهم ذلك: يمكن أن تهدد إنشاءات البذور الضعيفة أمان التخزين الذاتي مباشرة، لأن المهاجمين قد يتمكنون من إعادة بناء المفاتيح قبل أن يقوم المستخدمون بنقل الأموال.

مشاعر السوق

هبوطي، متوتر، تقني، تقليل المخاطر.

السبب: يُعتقد أن أكثر من ألف بيتكوين قد سُرقت، مما يشير إلى خطر التخزين الذاتي المباشر.

حالات مماثلة في الماضي

في عام 2022، بلغ إجمالي اختراق جسر Ronin أكثر من 600 مليون دولار، وجمعت Sky Mavis 150 مليون دولار لتعويض المستخدمين المتضررين. (Axios) الفرق هو أن حالة Ronin تضمنت بنية تحتية للجسر، بينما تركز حالة Coinkite على توليد البذور الخاصة بالمحفظة المادية.

تأثير ريبيل

يمكن أن ينتشر توليد المفاتيح الضعيفة عبر سوق التخزين الذاتي من خلال إجبار المستخدمين على تغيير المحافظ وإعادة تقييم كود البائعين. إذا أوسع الإرشادات اللاحقة مجموعة المتضررين، فقد يزداد ضغط نقل المحافظ عبر منتجات تخزين ذاتي مشابهة. إذا حدثت عمليات النقل من خلال معاملات عامة تكشف عن نصوص متعددة التوقيع، فقد يكتسب المهاجمون نافذة زمنية للتنافس على الأموال.

الفرص والمخاطر

الفرص: عندما يتم تثبيت البرنامج الثابت الثابت وإنشاء محفظة جديدة، فإن التحول المنضبط إلى عناوين جديدة يُعد إشارة محتملة للحد من المخاطر. إذا كان هناك دعم للتعامل مع المعاملات الخاصة للتحويلات متعددة التوقيع الحساسة، فإن استخدام التوجيه الخاص يمكن أن يقلل من التعرض أثناء التحول.

المخاطر: إذا أبقى المستخدمون على البذور المولدة بواسطة البرمجيات الثابتة الضعيفة، فإن تحديثات البرمجيات الثابتة وحدها لا تزيل خطر المفتاح. إذا تم كشف نصوص متعددة التوقيعات قبل التأكيد، فإن تأجيل التعرض العام أو استخدام التوجيه الخاص يمكن أن يقلل من خطر التشغيل المسبق.

إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة قد حصلت عليها من أطراف ثالثة ولا تعكس بالضرورة وجهات نظر أو آراء KuCoin. يُقدّم هذا المحتوى لأغراض إعلامية عامة فقط ، دون أي تمثيل أو ضمان من أي نوع ، ولا يجوز تفسيره على أنه مشورة مالية أو استثمارية. لن تكون KuCoin مسؤولة عن أي أخطاء أو سهو ، أو عن أي نتائج ناتجة عن استخدام هذه المعلومات. يمكن أن تكون الاستثمارات في الأصول الرقمية محفوفة بالمخاطر. يرجى تقييم مخاطر المنتج بعناية وتحملك للمخاطر بناء على ظروفك المالية الخاصة. لمزيد من المعلومات، يرجى الرجوع إلى شروط الاستخدام واخلاء المسؤولية.