ثغرة في Coldcard Mk3 قد تكون سببت سرقة BTC بقيمة 70 مليون دولار

iconBitcoinsistemi
مشاركة
AI summary iconملخص
قد تتعرض أجهزة Coldcard Mk3 بالإصدار من 4.0.1 إلى 5.0.3 لخطر تسريب BTC كوسيلة للتحوط ضد التضخم بسبب عيب حرج. تأكّد Coinkite أن هذه الثغرة يمكن أن تُسرب عبارات البذور. ورصدت Galaxy Research 1,196 محفظة تم تفريغها خلال 41 دقيقة في 30 يوليو، بإجمالي 1,082.65 BTC أو 70.2 مليون دولار أمريكي. وحدث السرقة قبل 30 ساعة من الإعلان عن العيب. وحث الخبراء المستخدمين على إنشاء بذور جديدة في محافظ آمنة. لم يُلاحظ أي نشاط من عناوين BTC المسروقة. من المرجح أن تطبق السلطات تدابير CFT (مكافحة تمويل الإرهاب) لتتبع الأموال.

أعلنت شركة Coinkite، مُصنّع محفظة Bitcoin المادية، عن اكتشاف ثغرة أمنية حرجة قد تؤثر على أمان التعبيرات البذرة المُولَّدة على بعض أجهزة Coldcard Mk3. وتنصح الشركة المستخدمين الذين قد يكونون عرضة للخطر بنقل أموالهم فورًا إلى محفظة جديدة وآمنة.

وفقًا لـ Coinkite، فإن المشكلة ناتجة عن عملية توليد البذور على أجهزة Coldcard Mk3 التي تعمل بإصدارات البرامج الثابتة من 4.0.1 إلى 5.0.3. يجب على المستخدمين الذين قاموا سابقًا بتوليد بذور على هذه الأجهزة اعتبار جميع عناوين البيتكوين المرتبطة بنفس البذرة معرضة للخطر محتملًا.

أخبار ذات صلة: هناك قائمة انتظار للstakes مدتها 43 يومًا على إيثريوم: لكن وفقًا لخبير، هذا ليس الإشارة الصاعدة الحقيقية

يأتي التحذير وسط التحقيقات الجارية في هجوم سُرقت منه كمية كبيرة من BTC من مئات المحافظ الفردية لبيتكوين. بينما أشارت التقارير الأولية إلى سرقة حوالي 594 BTC، فإن التحليل الأوسع لشركة Galaxy Research يشير إلى أن 1,196 محفظة تم تفريغها بالكامل، مع اختراق إجمالي قدره 1,082.65 BTC. وقد قُدّرت هذه الكمية بقيمة حوالي 70.2 مليون دولار في وقت المعاملة.

وفقًا لبحث جالاكسي، تم تفريغ المحافظ في غضون 41 دقيقة فقط في 30 يوليو. حقيقة أن نفس رسوم 30 سات/ف بي تم استخدامها في جميع المعاملات، وأنه لم يتم إصدار أي تغيير لأي معاملة، تشير إلى أن التحويلات ربما تم تنفيذها ليس يدويًا من قبل المستخدمين، بل بواسطة أداة آلية تفحص المفاتيح الخاصة المخترقة.

تم دمج البيتكوين المسروقة في أربع عناوين مختلفة، ولم يُلاحظ حتى الآن أي نشاط من هذه العناوين. يجدر الذكر أن الهجوم وقع قبل حوالي 30 ساعة من الإفصاح العلني عن ثغرة Coldcard Mk3 من قبل Coinkite.

يُوصي خبراء الأمن المستخدمين الذين أنشأوا بذرة على جهاز Coldcard Mk3 بعدم اعتبار تعبير البذرة القديم آمنًا بعد الآن. يُنصح المستخدمون بإنشاء بذرة جديدة في محفظة أجهزة موثوقة ومحدثة، ثم نقل جميع الأموال إلى هذا العنوان الجديد. لا يُعتبر تغيير الأجهزة كافيًا؛ لا ينبغي نقل تعبير البذرة القديم إلى المحفظة الجديدة.

*هذا ليس نصيحة استثمارية.

استمر في القراءة: انتباه مستخدمي البيتكوين: قد يكون الاختراق اليوم أكبر مما كان متوقعًا—هذا ما يجب فعله

إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة قد حصلت عليها من أطراف ثالثة ولا تعكس بالضرورة وجهات نظر أو آراء KuCoin. يُقدّم هذا المحتوى لأغراض إعلامية عامة فقط ، دون أي تمثيل أو ضمان من أي نوع ، ولا يجوز تفسيره على أنه مشورة مالية أو استثمارية. لن تكون KuCoin مسؤولة عن أي أخطاء أو سهو ، أو عن أي نتائج ناتجة عن استخدام هذه المعلومات. يمكن أن تكون الاستثمارات في الأصول الرقمية محفوفة بالمخاطر. يرجى تقييم مخاطر المنتج بعناية وتحملك للمخاطر بناء على ظروفك المالية الخاصة. لمزيد من المعلومات، يرجى الرجوع إلى شروط الاستخدام واخلاء المسؤولية.