Coinkite تحذر مستخدمي Coldcard Mk3 من ثغرة محتملة في عبارة البذور

iconNS3
مشاركة
AI summary iconملخص
أصدر Coinkite تنبيهًا أمنيًا للمستخدمين الذين يمتلكون Coldcard Mk3، وحثّهم على اتخاذ إجراءات للمحافظ التي تحتوي على عبارات بذور تم إنشاؤها على إصدار البرنامج الثابت من 4.0.1 إلى 5.0.3. يأتي هذا التحذير بعد تحديث BTC بشأن سرقة قدرها 594.48 BTC (38.3 مليون دولار) من عناوين ذات توقيع واحد. وعلى الرغم من عدم وجود رابط مباشر، إلا أن توليد ضعيف للبذور قد يعرض المفاتيح الخاصة للخطر. يُنصح المستخدمون المتأثرون بنقل أموالهم فورًا.

النقطة الرئيسية

حذرت Coinkite مستخدمي Coldcard Mk3 من نقل الأموال من المحافظ التي تم إنشاء عبارات البذور الخاصة بها على البرمجيات المتأثرة. وقالت Coinkite إن البرمجيات المتأثرة تعمل من الإصدار 4.0.1، الذي صدر في مارس 2021، حتى الإصدار 5.0.3، بينما لا تتأثر Mk4 و Q و Mk5. جاء هذا التحذير بعد أن فحص المتخصصون عملية نقل غير مفسرة قدرها 594.48 BTC، والتي تقدر قيمتها بحوالي 38.3 مليون دولار وفقًا لـ CoinGecko، من عناوين ذات توقيع واحد، لكن لم تُقدَّم أي أدلة عامة قاطعة تربط مشكلة Mk3 بهذه التحويلات. وقال روب هاميلتون، الرئيس التنفيذي والمؤسس المشارك لـ AnchorWatch، إن 1,324 UTXO تم نقلها عبر 500 معاملة ضمن نافذة من ثلاثة كتل. وقال كيفين لوياك، الرئيس التنفيذي لـ Wizardsardine، إن فرضيته المتعلقة بمولد الأرقام العشوائية ذي الإنتروبيا المنخفضة لا تزال غير مؤكدة، وحذّر من أن المحافظ التي تم تفريغ جزء منها قد تظل عرضة للخطر.

لماذا يهم ذلك: قد يؤدي توليد_seed_ضعيف إلى تحويل مشكلة إعداد المحفظة إلى كشف مباشر للمفتاح الخاص للمستخدمين الذين يمتلكون محفظاتهم بأنفسهم.

مشاعر السوق

حذراً هابط، متوتر، مدعوم بالأحداث، تقليل المخاطر.

السبب: حذرت Coinkite المستخدمين المتأثرين من Coldcard Mk3 من نقل الأموال، مما قد يقلل من الثقة في إعدادات التخزين الذاتي المعرضة للخطر.

حالات مماثلة في الماضي

في سبتمبر 2022، تم تفريغ عناوين إيثريوم المُنشأة باستخدام Profanity بعد أن جعل توليد المفتاح الضعيف المفاتيح الخاصة قابلة للحساب، وأفادت The Block أن 3.3 مليون دولار تم سرقتها من عدة عناوين. (The Block) الفرق: شمل Profanity عناوين إيثريوم مخصصة، بينما يشمل الحالة الحالية عناوين بيتكوين ذات توقيع واحد وصلة غير مؤكدة ببرمجيات Coldcard Mk3.

تأثير ريبيل

يؤدي توليد البذور الضعيف إلى تسريب المفاتيح الخاصة قبل أن يرى المستخدمون إشارات السوق العادية. إذا شاركت محفظات أكثر مستهلكة نفس مسار التوليد، فقد يدفع الحادث المستخدمين نحو الانتقال إلى محافظ جديدة وتطبيق فحوصات أشد صرامة لتوليد البذور. إذا قلص الاستعراض الفني الإعدادات المتأثرة، فقد يظل الثقة الأوسع في التخزين الذاتي محدودة.

الفرص والمخاطر

الفرص: عندما تنشر Coinkite مراجعتها الفنية الرسمية، يمكن للمستخدمين اعتبار مسارات الإعداد المؤكدة غير المتأثرة كإشارة أكثر أمانًا للتخزين الذاتي.

المخاطر: إذا ظهرت محفظات توقيع فردي إضافية تقوم بعمليات سحب غير مصرح بها متناسقة، فإن تقليل التعرض للبذور المتأثرة يحد من مخاطر السرقة الإضافية أثناء الهجرة.

إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة قد حصلت عليها من أطراف ثالثة ولا تعكس بالضرورة وجهات نظر أو آراء KuCoin. يُقدّم هذا المحتوى لأغراض إعلامية عامة فقط ، دون أي تمثيل أو ضمان من أي نوع ، ولا يجوز تفسيره على أنه مشورة مالية أو استثمارية. لن تكون KuCoin مسؤولة عن أي أخطاء أو سهو ، أو عن أي نتائج ناتجة عن استخدام هذه المعلومات. يمكن أن تكون الاستثمارات في الأصول الرقمية محفوفة بالمخاطر. يرجى تقييم مخاطر المنتج بعناية وتحملك للمخاطر بناء على ظروفك المالية الخاصة. لمزيد من المعلومات، يرجى الرجوع إلى شروط الاستخدام واخلاء المسؤولية.