🔒 ثغرة في Coldcard: تم إنشاء بذور ضعيفة منذ عام 2021، وتحث Coinkite المستخدمين على نقل أموالهم فورًا بعد أقل من 24 ساعة على سرقة 594 BTC، نشرت Coinkite إشعارًا أمنيًا يؤكد وجود عيب في إنشاء البذور عبر نماذج متعددة من Coldcard. البذور التي تم إنشاؤها على Mk3 ببرنامج ثابت 4.0.1 (مارس 2021) أو أحدث لها مساحة بحث فعالة مقدرة بحوالي 40 بت فقط، مما يجعل إعادة حساب المفتاح عملية قابلة للتنفيذ على نطاق صناعي. كما تتأثر نماذج Mk4 وMk5 وQ، حيث تنتج بذورًا بحوالي 72 بت من الإنتروبيا بدلاً من 128 بت المطلوبة، قبل إصدارات البرنامج الثابت التصحيحية (5.6.0 لـ Mk4/Mk5، و1.5.0Q لـ Q). تحذر Coinkite جميع المستخدمين المتأثرين أن "الأموال قد تكون معرضة للخطر" وتنصح بنقلها فورًا. لا تتأثر Tapsigner وOpendime وSatscard، لأنها تعمل على قواعد كود مختلفة. لا يربط الإشعار صراحةً بين الثغرة وسرقة 30 يوليو، على الرغم من أن الجدول الزمني ملحوظ: فقد صرح الرئيس التنفيذي لـ Coinkite، NVK، قبل ساعات من الإشعار أنه "لا توجد أدلة على وجود عيب" في مولد الأرقام العشوائية للجهاز. وفقًا للمراجعة الفنية لـ Coinkite، تم إدخال هذه الثغرة أثناء التحول إلى libsecp256k1 في عام 2021، حيث تم قطع مصدر الإنتروبيا المادية أثناء العملية. وكما تعترف الشركة: "الاختيار التشفيري كان سليمًا. لكن التكامل لم يكن كذلك." https://t.co/5ap9wxt53y
Atlas21مشاركة

المصدر:عرض النسخة الأصلية
إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة قد حصلت عليها من أطراف ثالثة ولا تعكس بالضرورة وجهات نظر أو آراء KuCoin. يُقدّم هذا المحتوى لأغراض إعلامية عامة فقط ، دون أي تمثيل أو ضمان من أي نوع ، ولا يجوز تفسيره على أنه مشورة مالية أو استثمارية. لن تكون KuCoin مسؤولة عن أي أخطاء أو سهو ، أو عن أي نتائج ناتجة عن استخدام هذه المعلومات.
يمكن أن تكون الاستثمارات في الأصول الرقمية محفوفة بالمخاطر. يرجى تقييم مخاطر المنتج بعناية وتحملك للمخاطر بناء على ظروفك المالية الخاصة. لمزيد من المعلومات، يرجى الرجوع إلى شروط الاستخدام واخلاء المسؤولية.