تنبيه Coinkite مستخدمي Coldcard Mk3 بشأن عيب في البرنامج الثابت قد يُعرض بذور المحافظ للخطر

iconCryptoBriefing
مشاركة
AI summary iconملخص
أصدرت Coinkite تحذيرًا أمنيًا يحذر مستخدمي Coldcard Mk3 من احتمال تسريب المفتاح الخاص بسبب عيب في مولد الأرقام العشوائية في إصدارات البرمجيات من 4.0.1 إلى 5.0.3. وتشمل النصيحة النماذج المتأثرة وتقترح استخدام عبارة مرور BIP-39 أو الترقية إلى Mk4 أو Q أو Mk5. لم تؤكد Coinkite ما إذا كان العيب قد استُغل فعليًا. يظل أمان إثبات العمل (PoW) مصدر قلق أساسي لمستخدمي المحافظ المادية.

إذا كان لديك Coldcard Mk3 مخزنًا في درج، فهذه هي الأسبوع المناسب لاستخراجه. أصدرت Coinkite تحذيرًا أمنيًا يحذر من أن البذور المولدة على أجهزة Mk3 التي تعمل بإصدارات البرامج الثابتة من 4.0.1 إلى 5.0.3 قد تكون مُخترقة، مشيرة إلى وجود عيب محتمل في مولد الأرقام العشوائية للجهاز.

يُعرض الإشعار بشكل بارز على صفحة تحميلات البرامج الثابتة لـ Coinkite، مما يشير إلى أن هذا ليس إفشاءً هادئًا مخفيًا في سجل التغييرات.

ما الذي يعنيه العيب فعليًا

عندما تقوم بإعداد محفظة مادية، فإن الجهاز يولد بذرة، وهي سلسلة من الكلمات التي تمثل المفتاح الرئيسي لكل شيء في محفظتك. من المفترض أن تكون هذه البذرة عشوائية تمامًا، بحيث لا يمكن لأحد تخمينها أو إعادة إنشائها. إذا كان هناك عيب في مولد الأرقام العشوائية، فقد لا تكون البذور التي ينتجها عشوائية بالقدر الظاهر، وقد تكون قابلة لإعادة الإنتاج من قبل شخص يعرف عن هذا العيب.

يغطي النطاق المتأثر من الإصدار 4.0.1، الذي صدر في مارس 2021، حتى الإصدار 5.0.3. أي جهاز Mk3 قام بإنشاء بذرة أثناء تشغيل أي من هذه الإصدارات قد يكون متأثرًا. تؤكد التحليلات الأولية لـ Coinkite أن طرازات Mk4 وQ وMk5 غير متأثرة بهذه المشكلة.

إعلان

لم تكشف Coinkite عما إذا كان العيب قد استُغل بنشاط.

ما يجب أن تفعله الآن

تُقدّم Coinkite للمستخدمين المتأثرين طريقين للمضي قدمًا.

الخيار الأول هو تطبيق عبارة BIP-39 قوية وفريدة على بذرك الحالي. BIP-39 هو معيار يسمح لك بإضافة كلمة أو عبارة مخصصة فوق كلمات البذور الحالية الخاصة بك، مما يخلق محفظة منفصلة تتطلب كلاً من البذرة والعبارة للوصول إليها.

الخيار الثاني هو النقل الكامل. وهذا يعني إنشاء بذرة جديدة على جهاز Mk4 أو Q أو Mk5، الذي يستخدم مولد أرقام عشوائية غير متأثر بهذا العيب، ثم نقل أموالك إليه. تقترح الشركة إجراء معاملات تجريبية قبل نقل المبالغ الأكبر.

للمستخدمين الذين يرغبون في البقاء على Mk3 وتجاوز عامل العشوائية الخاص به تمامًا، قدمت Coinkite خيارًا متقدمًا لإنشاء بذور لرمي النرد.

بغض النظر عن المسار الذي تختاره، توصي Coinkite بتأكيد بصمة XFP المكونة من ثمانية أرقام على جهازك في كل مرة تتفاعل فيها مع محفظة. إن XFP هو معرف قصير مشتق من مفتاحك العام الرئيسي. كما يُنصح بالاحتفاظ بالنسخ الاحتياطية القديمة حتى تُؤكد عملية الهجرة بالكامل.

لماذا يهم هذا أكثر من نموذج محفظة واحدة

شفافية Coinkite هنا تستحق الملاحظة. إن التنبيه مرئي، محدد، وقابل للتنفيذ. الشركة تُحدد الإصدارات المتأثرة، وتقترح خطوات تصحيحية ملموسة، وتحافظ على التحذير في صفحة التنزيلات النشطة بدلاً من إجراء التصحيح بهدوء والانتقال إلى الأمام.

إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة قد حصلت عليها من أطراف ثالثة ولا تعكس بالضرورة وجهات نظر أو آراء KuCoin. يُقدّم هذا المحتوى لأغراض إعلامية عامة فقط ، دون أي تمثيل أو ضمان من أي نوع ، ولا يجوز تفسيره على أنه مشورة مالية أو استثمارية. لن تكون KuCoin مسؤولة عن أي أخطاء أو سهو ، أو عن أي نتائج ناتجة عن استخدام هذه المعلومات. يمكن أن تكون الاستثمارات في الأصول الرقمية محفوفة بالمخاطر. يرجى تقييم مخاطر المنتج بعناية وتحملك للمخاطر بناء على ظروفك المالية الخاصة. لمزيد من المعلومات، يرجى الرجوع إلى شروط الاستخدام واخلاء المسؤولية.