ثغرة في برنامج Coldcard تُفرغ 594.48 BTC من المحافظ المادية

iconNS3
مشاركة
AI summary iconملخص
تُفيد أخبار BTC اليوم بوجود عيب في برنامج Coldcard أدى إلى فقدان 594.48 BTC، بقيمة تقارب 38.3 مليون دولار. اكتشف NS3 وجود فحص معطوب لـ RNG أثر على نماذج محفظة متعددة، مما جعل المفاتيح قابلة للتنبؤ بناءً على الأرقام التسلسلية والساعات الداخلية. وأكد مهندسو Coinkite وBlock وجود عشوائية ضعيفة في الأجهزة التي تعمل ببرامج ثابتة من عام 2021. لا تزال النماذج الأحدث تحدّ النتائج إلى حوالي أربعة مليارات تركيبة. تنصح Coinkite المستخدمين بإنشاء بذور جديدة على أجهزة محدثة فورًا. المستخدمون المتأثرون من طراز Mk3 الذين أنشأوا بذرة بعد الإصدار 4.0.1 معرضون للخطر، بينما لا يتأثر الطراز Mk4 وQ وMk5، وفقًا للتحليل الأولي. تُبرز هذه التحديثات الخاصة بـ BTC الحاجة الملحة لإجراء فحوصات أمان المحفظة.

النقطة الرئيسية

أدى خطأ في برنامج Coldcard إلى تعطيل توليد الأرقام العشوائية الآمنة عبر أجيال متعددة من المحافظ المادية، وقد قام المهاجمون بسحب 594.48 BTC ما يعادل حوالي 38.3 مليون دولار أمريكي. وقد تتبّع فريق هندسة بيت كوين التابع لـ Coinkite وBlock الخطأ إلى فحص معطّل لـ RNG جعل مفاتيح المحافظ تعتمد على تفاصيل قابلة للتنبؤ مثل الرقم التسلسلي والساعة الداخلية. تعمل الأجهزة التي تعمل ببرنامج ثابت معين صدر منذ عام 2021 تقريبًا بدون أي عشوائية حقيقية، بينما لا تزال النماذج الأحدث تضيّق النتائج الممكنة إلى حوالي أربعة مليارات تركيبة. تنصح Coinkite المستخدمين المتضررين بإنشاء بذرة جديدة تمامًا على أجهزة محدثة ونقل الأموال فورًا، لأن تحديثات البرنامج الثابت لا يمكنها التراجع عن البذور الضعيفة. وقالت Coinkite إن مستخدمي Mk3 الذين أنشأوا بذرة بعد الإصدار 4.0.1 قد يكونون عرضة للخطر، بينما لا تتأثر النماذج Mk4 وQ وMk5 بناءً على التحليل الأولي.

لماذا يهم ذلك: يمكن أن يؤدي توليد_seed_ضعيف إلى تحويل التخزين الذاتي إلى خطر مباشر لكشف المفتاح، وقد يقلل من الثقة في أمان محفظة الأجهزة.

مشاعر السوق

هبوطي، متوتر، قائم على التكنولوجيا، تقليل المخاطر.

السبب: يؤدي التسريب المؤكد لـ 594.48 BTC من البذور المصابة Coldcard إلى ضغط مباشر على مخاطر الحيازة لحاملي البيتكوين.

حالات مماثلة في الماضي

في عام 2023، أصلحت Trust Wallet ثغرة أمنية في إنشاء المحفظة عبر ملحق المتصفح أدت إلى خسائر للمستخدمين بلغت حوالي 170,000 دولار، واحتاجت العناوين المتأثرة التي تم إنشاؤها خلال النافذة المعرضة للخطر إلى تدخل من المستخدمين. (The Block) الفرق: شملت حالة Trust Wallet ملحق متصفح، بينما تشمل حالة Coldcard برنامجًا ثابتًا للمحفظة الباردة وخسائر بتكوين مبلغة أكبر.

تأثير ريبيل

قناة التسرب الرئيسية هي ثقة التخزين الذاتي، لأن توليد البذور الضعيف يمكن أن يجعل المحفظة التي تبدو آمنة تعتمد على بيانات قابلة للتنبؤ بها. إذا تم تأكيد مزيد من البرامج الثابتة المتأثرة، فقد ينتشر المشكلة من المحافظ المعزولة إلى ثقة أوسع في المحافظ المادية. كما يمكن أن يؤدي كشف المفتاح العام إلى استمرار الخطر بالنسبة للأصول المشتقة من بذور ضعيفة.

الفرص والمخاطر

الفرص: عندما تُنهي Coinkite و Block مراجعة البرامج الثابتة، فإن تأكيد تأثر عدد أقل من النماذج قد يكون إشارة محتملة لاستقرار ثقة محافظ الأجهزة. إذا كان مستخدم متأثر لديه بذرة تم إنشاؤها على Mk3 بعد الإصدار 4.0.1 من البرامج الثابتة، فإن التبديل إلى بذرة جديدة تمامًا على جهاز محدث يقلل من خطر كشف المفتاح.

المخاطر: إذا تم توسيع مجموعة البرامج الثابتة المتأثرة، فإن تقليل الاعتماد على البذور القديمة يحد من الخسائر الناتجة عن اكتشاف السرقة المتأخرة. إذا ظلت الأموال على بذور ضعيفة بعد التصحيح، فقد يستمر خطر المفتاح الخاص على الرغم من تحديثات البرامج الثابتة.

إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة قد حصلت عليها من أطراف ثالثة ولا تعكس بالضرورة وجهات نظر أو آراء KuCoin. يُقدّم هذا المحتوى لأغراض إعلامية عامة فقط ، دون أي تمثيل أو ضمان من أي نوع ، ولا يجوز تفسيره على أنه مشورة مالية أو استثمارية. لن تكون KuCoin مسؤولة عن أي أخطاء أو سهو ، أو عن أي نتائج ناتجة عن استخدام هذه المعلومات. يمكن أن تكون الاستثمارات في الأصول الرقمية محفوفة بالمخاطر. يرجى تقييم مخاطر المنتج بعناية وتحملك للمخاطر بناء على ظروفك المالية الخاصة. لمزيد من المعلومات، يرجى الرجوع إلى شروط الاستخدام واخلاء المسؤولية.