قد تنشأ ثغرة COLDCARD من تجاوز المُرَكِّب في عام 2021

iconKuCoinFlash
مشاركة
AI summary iconملخص
تحليل جديد من مطوّر Core-Lightning ddustin يشير إلى أن ثغرة COLDCARD لعام 2021 ربما نشأت من تعارضات بين كود محفظة Python وكود C MicroPython ووحدة RNG العتادية STM32. قام المطورون بتعيين MICROPY_HW_ENABLE_RNG على 0 لتصحيح خطأ المُجمّع، مما أدى إلى استخدام RNG الأضعف Yasmarang عند إنشاء المحافظ. يسلط هذا المشكل الضوء على أهمية متابعة العملات البديلة للإبلاغ عن تحديثات الأمان. تشير المؤشرات الفنية إلى مراجعة مستمرة لتنفيذ المحافظ العتادية.

يومية Odaily: نشرت Bitcoin News منشورًا على منصة X، أشارت فيه إلى أن تحليلًا تقنيًا جديدًا من مطور Core-Lightning ddustin يُظهر أن ثغرة COLDCARD لعام 2021 ربما نشأت عندما حاول المطور ربط كود Python الخاص بالمحفظة مع كود C الخاص بـ MicroPython ووحدة توليد الأرقام العشوائية المادية STM32. يبدو أن هذا الكود المخصص تعارض مع التنفيذ الحالي لـ MicroPython، مما قد يُسبب أخطاء في المُجمّع. وتشير الأدلة إلى أن المطور قام بعد ذلك بتعيين MICROPY_HW_ENABLE_RNG على 0، مما سمح بمرور تجميع البرنامج الثابت. وقد أدى هذا التعديل إلى عواقب غير متوقعة: عند إنشاء المستخدمين لمحفظة جديدة، لم يعد البرنامج الثابت يستخدم وحدة توليد الأرقام العشوائية المادية، بل انتقل إلى مولد الأرقام العشوائية البرمجي الأضعف Yasmarang الخاص بـ MicroPython. وتضمنت ملاحظة التسليم التي تركها المطور فقط كلمة "runs". ويُشير هذا التحليل إلى ضرورة ألا ينشر المطورون كودًا حساسًا من حيث الأمان دون فهم كامل له، خاصةً عندما يكون هذا الكود مسؤولًا عن حماية مليارات الدولارات من البيتكوين.

إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة قد حصلت عليها من أطراف ثالثة ولا تعكس بالضرورة وجهات نظر أو آراء KuCoin. يُقدّم هذا المحتوى لأغراض إعلامية عامة فقط ، دون أي تمثيل أو ضمان من أي نوع ، ولا يجوز تفسيره على أنه مشورة مالية أو استثمارية. لن تكون KuCoin مسؤولة عن أي أخطاء أو سهو ، أو عن أي نتائج ناتجة عن استخدام هذه المعلومات. يمكن أن تكون الاستثمارات في الأصول الرقمية محفوفة بالمخاطر. يرجى تقييم مخاطر المنتج بعناية وتحملك للمخاطر بناء على ظروفك المالية الخاصة. لمزيد من المعلومات، يرجى الرجوع إلى شروط الاستخدام واخلاء المسؤولية.