عنوان رئيسي: يُحث مستخدمو Coldcard على نقل بذورهم على وجه السرعة بعد تفريغ المهاجمين ما يقدر بـ 88.6 مليون دولار وصل تحذير عالي المستوى إلى مستخدمي محفظة Coldcard المادية في 1 أغسطس بعد أن ربطت أبحاث على السلسلة موجات سرقة متعددة ببذور تم إنشاؤها بواسطة برامج ثابتة Coldcard معرضة للخطر. وقال مساهم Dogecoin Mishaboar لأي شخص استخدم جهاز Coldcard من قبل: "انقل أموالك إلى محفظة جديدة فورًا"، ولا تعيد استخدام البذرة القديمة أو إدخال كلمات الاسترداد على جهاز متصل بالإنترنت. ما وجدته الباحثون: - حدد تحليل Galaxy Research الأخير على السلسلة ثلاث موجات هجوم مشتبه بها نقلت معًا 1,367.05 BTC (حوالي 88.6 مليون دولار) من 4,585 عنوانًا. هذا الرقم تقدير ملاحظ، ولم يُؤكد بعد من قبل Coinkite أو إنفاذ القانون أو كل مستخدم متضرر. - أزالت أكبر موجة 1,082.65 BTC من 1,196 عنوانًا في حوالي 41 دقيقة في 30 يوليو. ثم أزالت موجة لاحقة حوالي 208 BTC من 1,912 عنوانًا، مع انخفاض الميزانية المتوسطة لكل عنوان إلى ما يزيد قليلاً عن 0.1 BTC — ما يشير إلى أن المهاجمين حولوا تركيزهم من المحفظات الأكبر إلى العديد من المحفظات الأصغر. - قالت Galaxy إن كل موجة تبدو متسقة داخليًا مع مشغل واحد، لكنها لم تستطع إثبات أن جميع الموجات تم تشغيلها بواسطة نفس الجهة. استخدمت الموجة الثالثة تقنيات جمع مختلفة (عناوين وجهة منفصلة، ودمج ضحايا متعددين في معاملات واحدة، والتحقق فقط من مسار الاشتقاق الافتراضي). - حذرت Galaxy أيضًا من أن أنماطها المعروفة لن تلتقط كل عملية سرقة — فقد يقوم مهاجمون آخرون بإجراء معاملات صالحة دون تكرار الرسوم أو تنسيقات الوجهة أو طرق الجمع التي لوحظت. أي نماذج وبرامج ثابتة من Coldcard متأثرة: - يضيق إعلان Coinkite المشكلة إلى البذور التي تم إنشاؤها على: - أجهزة Mk2 وMk3 تعمل ببرنامج ثابت v4.0.1 حتى v4.1.9 - أجهزة Mk4 وMk5 ببرنامج ثابت قبل الإصدار القياسي v5.6.0 أو Edge v6.6.0X - Coldcard Q: تم إصلاحه في الإصدار القياسي v1.5.0Q وEdge v6.6.0QX - الأجهزة Mk1 خارج نطاق عودة البرامج الثابتة المحددة. TAPSIGNER وOPENDIME وSATSCARD غير متأثرة لأنها تستخدم قواعد كود مختلفة. - تقول Coinkite إن تحقيقها مستمر وستنشر تقريرًا تقنيًا رسميًا. السبب الجذري التقني: - تتبعت فرقة هندسة وأمن Bitcoin التابعة لـ Block العيب إلى خطأ في دمج البرنامج الثابت: عند توليد البذور، استخدمت الإصدارات المتأثرة احتياطيًا تحديدًا من MicroPython بدلاً من مولد الأرقام العشوائية المادي STM32. أضاف هذا الاحتياطي في برامج ثابتة Mk2 وMk3 v4 كمية ضئيلة جدًا من الإنتروبيا التشفيرية. تلقت النماذج الأحدث إعادة توليد محدودة عبر عنصر آمن، لكن البذور الأقدم ظلت ضعيفة. - تؤكد Block أن هذا رأيها التقني الحالي، ولم تخضع كل الأجهزة لاختبار تجريبي. ما يجب على المستخدمين فعله الآن: - لا تعيد استخدام بذرة Coldcard القديمة. قم بإنشاء بذرة جديدة تمامًا على جهاز مُصلح أو محفظة مختلفة. - قم بتثبيت البرنامج الثابت المُصلح من Coinkite لنموذجك قبل إنشاء أي بذرة بديلة. - سجّل وتحقق من النسخة الاحتياطية الجديدة، وتحقق من عنوان الاستلام على شاشة الجهاز، وأرسل معاملة اختبار صغيرة أولًا. فقط انقل الرصيد المتبقي بعد التأكد من وصول الأموال التجريبية. - احتفظ بنسختك القديمة حتى تُؤكد عملية النقل الكاملة. - لا تدخل أبدًا عبارة البذرة على جهاز متصل بالإنترنت؛ اخزن النسخ الورقية في مواقع آمنة منفصلة لتقليل التعرض للاحتيال والبرمجيات الخبيثة وأخطاء المزامنة السحابية. - أعاد Mishaboar التأكيد على أن إضافة عبارة مرور BIP-39 إضافية (الكلمة 25/13 على Coldcard) والعبارات المرور القوية تساعد، لكن Coinkite تحذر من أن عبارة المرور لا تصلح بذرة مخترقة بالفعل. تظل العبارات المرور القصيرة أو المعاد استخدامها عرضة للخطر. استثناء محدود وتحذيرات: - قالت Coinkite إن المستخدمين الذين أضافوا على الأقل 50 لفة نرد عادلة ومستقلة وخصوصية قبل إنتاج كلمات البذرة النهائية (مساهمة ≥128 بت من الإنتروبيا المستقلة) قد يكونون آمنين. أي شخص أدخل أقل من 50 لفة، أو لا يتذكر العدد، أو كشف تسلسل اللفات يجب أن ينقل. - الإصلاحات تعالج توليد البذور المستقبلية لكنها لا تستطيع إضافة إنتروبيا رجعيًا للبذور التي تم إنشاؤها بالفعل. نقل بذرة غير آمنة إلى محفظة أخرى يحافظ على الضعف. تعليقات والآثار الأوسع: - لاحظ مستثمر Bitcoin Anthony Pompliano أن الحادث يسلط الضوء على مدى صعوبة التخزين الذاتي الآمن تقنيًا — فقد استنسخ المهاجمون المفاتيح الخاصة، لكن بروتوكول Bitcoin نفسه لم يُختَرق. - كما أشعلت الخسائر نقاشًا حول التخزين المؤسسي وصناديق ETF للبيتكوين الفورية كبديل للمستثمرين الذين يفضلون عدم إدارة المفاتيح الخاصة. ما الذي سيأتي بعد ذلك: - أطلقت Coinkite إصلاحات برامج ثابتة للنماذج المتأثرة وتستمر في تحقيقها. قد تقوم Galaxy والباحثون الآخرون بتحديث تحليل العناوين مع اكتشاف المزيد من الضحايا. - حتى اكتمال التحقيقات، يظل الرقم البالغ 88.6 مليون دولار تقديرًا على السلسلة وليس إجماليًا مؤكداً. إذا كنت تمتلك أي جهاز Coldcard، فتحقق من الإعلان الرسمي من Coinkite لنماذجك وقم بتحديث البرنامج الثابت فورًا قبل إنشاء بذرة جديدة.
خطأ في برنامج Coldcard RNG مرتبط بسرقة BTC بقيمة 88.6 مليون دولار — يُطلب من المستخدمين نقل البذور
ChainGPTمشاركة
تم ربط عيب في برنامج Coldcard RNG بسرقة BTC بقيمة 88.6 مليون دولار، حيث أظهرت البيانات على السلسلة سحب 1,367.05 BTC من 4,585 عنوانًا. أثر هذا العيب، المرتبط بآلية احتياطية لـ RNG محددة، على طرازات Coldcard Mk2 إلى Mk5 بإصدارات معينة من البرنامج. أصدرت Coinkite تصحيحات، وحثت المستخدمين على إنشاء أسرار جديدة وتجنب إعادة استخدام القديمة. حذر الباحثون من أن الأسرار المخترقة لا يمكن إصلاحها، ويجب على المستخدمين نقل الأموال وتخزين النسخ الاحتياطية بشكل غير متصل بالإنترنت. مع ضغط سعر BTC، قد تشهد العملات البديلة التي يجب مراقبتها تغييرات مع إعادة تقييم المتداولين للمخاطر.
المصدر:عرض النسخة الأصلية
إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة قد حصلت عليها من أطراف ثالثة ولا تعكس بالضرورة وجهات نظر أو آراء KuCoin. يُقدّم هذا المحتوى لأغراض إعلامية عامة فقط ، دون أي تمثيل أو ضمان من أي نوع ، ولا يجوز تفسيره على أنه مشورة مالية أو استثمارية. لن تكون KuCoin مسؤولة عن أي أخطاء أو سهو ، أو عن أي نتائج ناتجة عن استخدام هذه المعلومات.
يمكن أن تكون الاستثمارات في الأصول الرقمية محفوفة بالمخاطر. يرجى تقييم مخاطر المنتج بعناية وتحملك للمخاطر بناء على ظروفك المالية الخاصة. لمزيد من المعلومات، يرجى الرجوع إلى شروط الاستخدام واخلاء المسؤولية.