إن كونكيت تحذر مستخدمي Coldcard بعد سرقة 70 مليون دولار من البيتكوين المرتبطة بعيب في توليد البذور

iconNS3
مشاركة
AI summary iconملخص
تأتي أخبار البيتكوين اليوم من Coinkite، التي حذرت مستخدمي Coldcard بعد سرقة 70 مليون دولار من البيتكوين بسبب عيب في توليد البذور. وأبلغ مهندسو Galaxy Research وBlock عن اختفاء 1,082.65 BTC من العناوين المتأثرة. يؤثر هذا المشكل على أجهزة Coldcard Mk3 ذات البرمجيات من الإصدار 4.0.1 فما فوق منذ مارس 2021، حيث تم استخدام PRNG ضعيف بدلاً من RNG مادي. لم تؤكد Coinkite بشكل مباشر أن السرقة مرتبطة بـ Coldcard، لكنها حثت مستخدمي Mk3 وMk4 وMk5 وQ على اتخاذ احتياطات.

النقطة الرئيسية

قالت Coinkite إن مستخدمي Coldcard يجب أن يتخذوا احتياطات بعد أن تأثرت محافظ مرتبطة بتوليد بذور ضعيف بسبب اختراق بقيمة 70 مليون دولار أمريكي في بيتكوين. تُظهر البيانات من Galaxy Research والمهندسين في Block أن 1,082.65 بيتكوين قد اختفت من المحافظ. قام القراصنة أولاً بتفريغ الأموال من 1,196 عنوان بيتكوين يوم الخميس لأن المفاتيح الخاصة لم تُولد بمستوى كافٍ من الإنتروبيا. تسبب عيب في البرنامج الثابت لأجهزة Coldcard Mk3 بدءًا من الإصدار 4.0.1 في مارس 2021 في جعل توليد البذور يعود إلى مولد أرقام عشوائية برمجي ضعيف بدلاً من مولد الأرقام العشوائية الحقيقي المبني على الأجهزة. لم تعترف Coinkite بأن الاختراق مرتبط بمحفظات Coldcard، لكن الشركة قالت إن مستخدمي Mk3 تأثروا، ثم أبلغت مستخدمي Mk4 وMk5 وQ باتخاذ احتياطات.

لماذا يهم ذلك: يمكن أن يحول فشل توليد كلمة سرية للمحفظة التخزين الذاتي إلى خطر سرقة مباشرة عندما تصبح المفاتيح الخاصة قابلة للتنبؤ.

مشاعر السوق

هبوطي، مُرهق، مدعوم بالتكنولوجيا، تقليل المخاطر.

السبب: قد يُضعف التسريب المبلغ عنه البالغ 70 مليون دولار من المحافظ التي تستخدم توليد بذور ضعيف ثقة المستخدمين في أمان المحافظ المادية.

حالات مماثلة في الماضي

في سبتمبر 2022، خسرت Wintermute حوالي 160 مليون دولار بعد أن استغل مهاجم ضعفًا في المفتاح الخاص المرتبط بـ Profanity، وقال الرئيس التنفيذي إيفجيني غايفوي إن الشركة ستستمر في التداول على السلسلة. (The Block). الفرق الأساسي هو أن Wintermute كانت مُقدمة سوق محترفة، بينما يبدو أن حادثة Coldcard تركز على توليد بذور المحافظ النهائية.

تأثير ريبيل

يمكن أن ينتشر ضعف توليد المفتاح السري من خطر السرقة المباشرة إلى حذر أوسع بشأن الحفظ، حيث قد يسرع المستخدمون في نقل الأموال من الأجهزة المتأثرة. إذا نشرت Coinkite إرشادات برمجية أوضح وأوقفت التسريبات، فقد يستقر الثقة. إذا استمرت التسريبات، فقد يعامل مستخدمو المحافظ المادية المشكلة كخطر أمني نشط بدلاً من كونها عيبًا تم حلّه.

الفرص والمخاطر

الفرص: إذا أكدت إرشادات Coinkite وجود عملية آمنة لإعادة توليد المفتاح، فإن الانتقال المكتمل يمكن أن يقلل من المخاطر التشغيلية المرتبطة بالتخزين البارد. وإذا نقل المستخدمون المتأثرون أموالهم دون حدوث سحب إضافي، فقد يتعافى ثقة التخزين بشكل أسرع.

المخاطر: إذا استمرت عمليات السحب بعد التوجيه، فإن تقليل الأرصدة في المحافظ التي تم إنشاؤها بواسطة Coldcard يحد من خطر السرقة. إذا أخّر المستخدمون استبدال البذرة، فقد تظل المفاتيح الخاصة القابلة للتنبؤ بها مكشوفة.

إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة قد حصلت عليها من أطراف ثالثة ولا تعكس بالضرورة وجهات نظر أو آراء KuCoin. يُقدّم هذا المحتوى لأغراض إعلامية عامة فقط ، دون أي تمثيل أو ضمان من أي نوع ، ولا يجوز تفسيره على أنه مشورة مالية أو استثمارية. لن تكون KuCoin مسؤولة عن أي أخطاء أو سهو ، أو عن أي نتائج ناتجة عن استخدام هذه المعلومات. يمكن أن تكون الاستثمارات في الأصول الرقمية محفوفة بالمخاطر. يرجى تقييم مخاطر المنتج بعناية وتحملك للمخاطر بناء على ظروفك المالية الخاصة. لمزيد من المعلومات، يرجى الرجوع إلى شروط الاستخدام واخلاء المسؤولية.