source avatarCrypto Economy News en Español

مشاركة

🔐 ثغرة أمنية: ⚠️ خلل في Coldcard يسمح بسرقة 594 BTC من محفظات الأجهزة سمحت ثغرة أمنية في محفظات أجهزة Coldcard معينة لمشتغل بتفريغ 594 بيتكوين: native، بقيمة حوالي 38 مليون دولار أمريكي، من حوالي 500 محفظة خلال فترة لا تتجاوز 25 دقيقة. يعود المشكلة إلى إصدار البرنامج الثابت 4.0.0، الذي تم إصداره في مارس 2021. وفقًا لنتائج التحقيق الأمني، توقفت بعض الأجهزة المتأثرة، خاصة طرازات Mk3 بإصدارات أحدث من هذا البرنامج الثابت، عن استخدام توليد العشوائية القائم على الأجهزة بشكل صحيح عند إنشاء كلمات الاسترداد. بدلاً من ذلك، كانت تلجأ إلى عملية توليد المفاتيح القائمة على البرنامج باستخدام بيانات غير سرية من الرقاقة. وهذا قلل بشكل كبير من إنتروبيا كلمات الاسترداد، ومكن المشتغل من إعادة بناء المفاتيح الخاصة عن بُعد دون الحاجة إلى وصول فيزيائي إلى الجهاز. ركّز المشتغل على المحفظات ذات التوقيع البسيط (single-signature)، بما في ذلك بعض العناوين التي لم تتحرك منذ سنوات، وأكمل التفريغ خلال دقائق قليلة قبل تجميع جزء كبير من البيتكوين المسروقة في عنوان واحد. أصدرت Coinkite، الشركة وراء Coldcard، تحذيرًا أمنيًا ونصحت المستخدمين الذين أنشأوا كلمات الاسترداد على أجهزة متأثرة بنقل أموالهم إلى محفظات جديدة تم إنشاؤها باستخدام برنامج ثابت محدث. كما أشارت الشركة إلى أن استخدام قطع نقدية إضافية أو عبارات مرور قوية أثناء الإعداد الأولي يمكن أن يقلل من التعرض للخطر. يعزز هذا الحادث مبدأً أساسيًا في أمان محفظات الأجهزة: إذا فشل توليد الكلمات السرية، فإن حتى أحدث الحمايات تفقد جزءًا كبيرًا من فعاليتها.

No.0 picture
إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة قد حصلت عليها من أطراف ثالثة ولا تعكس بالضرورة وجهات نظر أو آراء KuCoin. يُقدّم هذا المحتوى لأغراض إعلامية عامة فقط ، دون أي تمثيل أو ضمان من أي نوع ، ولا يجوز تفسيره على أنه مشورة مالية أو استثمارية. لن تكون KuCoin مسؤولة عن أي أخطاء أو سهو ، أو عن أي نتائج ناتجة عن استخدام هذه المعلومات. يمكن أن تكون الاستثمارات في الأصول الرقمية محفوفة بالمخاطر. يرجى تقييم مخاطر المنتج بعناية وتحملك للمخاطر بناء على ظروفك المالية الخاصة. لمزيد من المعلومات، يرجى الرجوع إلى شروط الاستخدام واخلاء المسؤولية.