🚨 ثغرة ضجيج Coldcard Mk3: ماذا حدث وماذا يجب عليك فعله 💰 ماذا حدث؟ بين 30-31 يوليو 2026، سرق مهاجم حوالي 594.48 BTC (~38 مليون دولار) من حوالي 500 محفظة بيتكوين ذات توقيع واحد في هجوم منسق بشدة. أبرز النقاط على السلسلة - 🪙 سُرقت 594.48 BTC - 👥 حوالي 500 محفظة متأثرة - 📦 تم سحب 1,324 UTXO - ⏱️ اكتمل خلال حوالي 25 دقيقة - 💸 رسوم إجمالية منخفضة جدًا (~0.044 BTC) - 🔒 لم تتأثر أي محفظة متعددة التوقيعات أو Taproot - 💤 كانت معظم المحافظ غير نشطة منذ 2021-2026 🛑 السبب الجذري: ثغرة برمجية عمرها 5 سنوات أدى خطأ دقيق في البرنامج الثابت إلى توليد بعض محفظات Coldcard المادية لبذور بيتكوين بمستوى عشوائية أقل بكثير من المقصود. ما الذي سار خطاً؟ - في مارس 2021، غيّرت Coldcard شفرة توليد البذور. - بسبب مشكلة في تكوين البناء، استخدم البرنامج الثابت عن طريق الخطأ PRNG برمجي ضعيف بدلاً من مولد الأرقام العشوائية الحقيقية (TRNG) المادي. - ظلت الثغرة غير ملحوظة لمدة خمس سنوات. العشوائية الفعالة Mk3 - المقصود: ~128 بت - الفعلي: ~40 بت Mk4 / Mk5 / Q - أفضل من Mk3، لكنها لا تزال مخفضة - حوالي ~72 بت قبل تحديث البرنامج الثابت هذا التخفيض يجعل الهجمات القسرية غير المتصلة بالإنترنت أكثر عملية بكثير. ⚠️ الأجهزة المتأثرة Coldcard Mk3 - البرنامج الثابت 4.0.1 → 5.0.3 Coldcard Mk4 / Mk5 - البذور التي تم إنشاؤها قبل الإصدار 5.6.0 Coldcard Q - البذور التي تم إنشاؤها قبل الإصدار 1.5.0Q غير متأثرة - ✅ TAPSIGNER - ✅ SATSCARD - ✅ OPENDIME 🚨 مهم تحديث البرنامج الثابت لا يصلح بذرة ضعيفة موجودة مسبقًا. إذا تم إنشاء البذرة باستخدام برنامج ثابت معرض للخطر، فيجب عليك إنشاء بذرة جديدة تمامًا ونقل أموالك. ✅ ماذا يجب عليك فعله؟ إذا كانت محفظتك قد تتأثر: 1. قم بتحديث أحدث برنامج ثابت. 2. أنشئ بذرة جديدة تمامًا. 3. تحقق من نسخة الاحتياط وعنوان الاستلام على الجهاز. 4. أرسل معاملة اختبار صغيرة. 5. انقل باقي البيتكوين بعد التحقق. حماية مؤقتة إذا كان لديك فقط Mk3: - استخدم عبارة مرور BIP-39 قوية وفريدة (ليست رمز PIN الخاص بك)، ثم قم بالنقل. - أو أنشئ بذرة جديدة باستخدام طريقة لف النرد البحت، والتي تتجاوز مولد الأرقام العشوائية المعطل. عشوائية النرد استخدام أكثر من 50 لفة نرد خاصة أثناء إنشاء البذرة يوفر عشوائية كافية لحمايتك من هذه الثغرة المحددة. 🏦 رد Coinkite - نشرت إشعار أمني رسمي. - أكدت ثغرة العشوائية. - تقوم بالتحقيق في الحادث. - لم تؤكد رسميًا أن سرقة 594 BTC نتجت عن هذه الثغرة، على الرغم من أن باحثين أمنيين مستقلين يعتقدون بشدة أنها التفسير الأكثر احتمالاً. 🔐 النقاط الرئيسية - المصدر المفتوح لا يضمن اكتشاف الثغرات بسرعة. - المحافظ المادية آمنة فقط بقدر عشوائيتها. - عبارات مرور BIP-39 القوية، والعشوائية المستقلة، ومتعددة التوقيعات تحسن الأمان بشكل كبير. - تحقق دائمًا من العناوين ونسخ الاحتياط على الجهاز قبل نقل الأموال. فكرة أخيرة هذه الحادثة تذكير بأن التخزين الذاتي لا يتعلق فقط بامتلاك مفاتيحك، بل بضمان أن هذه المفاتيح تم إنشاؤها بأمان. إذا تم إنشاء بذرك باستخدام برنامج ثابت متأثر، فابق هادئًا، وتحقق من كل شيء بعناية، وانقل إلى بذرة جديدة آمنة في أسرع وقت ممكن.
XYZ Cryptoمشاركة

المصدر:عرض النسخة الأصلية
إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة قد حصلت عليها من أطراف ثالثة ولا تعكس بالضرورة وجهات نظر أو آراء KuCoin. يُقدّم هذا المحتوى لأغراض إعلامية عامة فقط ، دون أي تمثيل أو ضمان من أي نوع ، ولا يجوز تفسيره على أنه مشورة مالية أو استثمارية. لن تكون KuCoin مسؤولة عن أي أخطاء أو سهو ، أو عن أي نتائج ناتجة عن استخدام هذه المعلومات.
يمكن أن تكون الاستثمارات في الأصول الرقمية محفوفة بالمخاطر. يرجى تقييم مخاطر المنتج بعناية وتحملك للمخاطر بناء على ظروفك المالية الخاصة. لمزيد من المعلومات، يرجى الرجوع إلى شروط الاستخدام واخلاء المسؤولية.