أعلنت شركة Coinkite، مُصنّع محفظة Bitcoin المادية، عن اكتشاف ثغرة أمنية حرجة قد تؤثر على أمان التعبيرات البذرة المُولَّدة على بعض أجهزة Coldcard Mk3. وتنصح الشركة المستخدمين الذين قد يكونون عرضة للخطر بنقل أموالهم فورًا إلى محفظة جديدة وآمنة.
وفقًا لـ Coinkite، فإن المشكلة ناتجة عن عملية توليد البذور على أجهزة Coldcard Mk3 التي تعمل بإصدارات البرامج الثابتة من 4.0.1 إلى 5.0.3. يجب على المستخدمين الذين قاموا سابقًا بتوليد بذور على هذه الأجهزة اعتبار جميع عناوين البيتكوين المرتبطة بنفس البذرة معرضة للخطر محتملًا.
أخبار ذات صلة: هناك قائمة انتظار للstakes مدتها 43 يومًا على إيثريوم: لكن وفقًا لخبير، هذا ليس الإشارة الصاعدة الحقيقية
يأتي التحذير وسط التحقيقات الجارية في هجوم سُرقت منه كمية كبيرة من BTC من مئات المحافظ الفردية لبيتكوين. بينما أشارت التقارير الأولية إلى سرقة حوالي 594 BTC، فإن التحليل الأوسع لشركة Galaxy Research يشير إلى أن 1,196 محفظة تم تفريغها بالكامل، مع اختراق إجمالي قدره 1,082.65 BTC. وقد قُدّرت هذه الكمية بقيمة حوالي 70.2 مليون دولار في وقت المعاملة.
وفقًا لبحث جالاكسي، تم تفريغ المحافظ في غضون 41 دقيقة فقط في 30 يوليو. حقيقة أن نفس رسوم 30 سات/ف بي تم استخدامها في جميع المعاملات، وأنه لم يتم إصدار أي تغيير لأي معاملة، تشير إلى أن التحويلات ربما تم تنفيذها ليس يدويًا من قبل المستخدمين، بل بواسطة أداة آلية تفحص المفاتيح الخاصة المخترقة.
تم دمج البيتكوين المسروقة في أربع عناوين مختلفة، ولم يُلاحظ حتى الآن أي نشاط من هذه العناوين. يجدر الذكر أن الهجوم وقع قبل حوالي 30 ساعة من الإفصاح العلني عن ثغرة Coldcard Mk3 من قبل Coinkite.
يُوصي خبراء الأمن المستخدمين الذين أنشأوا بذرة على جهاز Coldcard Mk3 بعدم اعتبار تعبير البذرة القديم آمنًا بعد الآن. يُنصح المستخدمون بإنشاء بذرة جديدة في محفظة أجهزة موثوقة ومحدثة، ثم نقل جميع الأموال إلى هذا العنوان الجديد. لا يُعتبر تغيير الأجهزة كافيًا؛ لا ينبغي نقل تعبير البذرة القديم إلى المحفظة الجديدة.
*هذا ليس نصيحة استثمارية.
استمر في القراءة: انتباه مستخدمي البيتكوين: قد يكون الاختراق اليوم أكبر مما كان متوقعًا—هذا ما يجب فعله


