⚠️ تحذر Trezor من أن عشوائية المحفظة الضعيفة يمكن أن تُضعف أي محفظة مادية تحدث توماس سوسانكا، الرئيس التنفيذي للتقنية في Trezor، عن حادث أمني حديث أصاب Coldcard أدى إلى سرقة ما لا يقل عن 594 بيتكوين ناتج، بقيمة حوالي 38 مليون دولار، من حوالي 500 محفظة، مع تسليط الضوء على مبدأ أساسي وراء أمان المحافظ المادية: الإنتروبيا. وأوضح سوسانكا أن توليد العشوائية الآمنة هو أساس أي محفظة مادية. إذا فشل عملية إنشاء عبارات البذور، تصبح جميع الحمايات الأخرى غير ذات أهمية. وقال سوسانكا: "إذا أخطأت في ذلك، فلا يهم شيء آخر. ليس العنصر الآمن، ولا الفجوة الهوائية، ولا النسخة الاحتياطية المعدنية"، مشيرًا إلى أن توليد عبارات البذور القابل للتنبؤ يمكن أن يسمح للمهاجمين بإعادة بناء المفاتيح الخاصة عن بُعد دون الحاجة إلى الوصول المادي إلى الجهاز. وتم ربط ثغرة Coldcard بمشكلة في البرنامج الثابت أثرت على بعض الأجهزة، حيث استُبدلت آلية توليد الإنتروبيا المادية المتوقعة بمصدر عشوائي قائم على البرمجيات يمكن التنبؤ به. وهذا سمح للمهاجمين بتخمين بذور المحافظ وسحب الأموال خلال فترة قصيرة جدًا. وتشير هذه الحادثة إلى أحد أكبر المخاطر في التخزين الذاتي: يعتمد الأمان ليس فقط على تصميم الأجهزة، بل أيضًا على سلامة العمليات المستخدمة لتوليد وحماية المفاتيح الخاصة. وأشارت Trezor إلى نهجها الخاص المتمثل في دمج مصادر متعددة للإنتروبيا بين الجهاز وأنظمة الاستضافة كإجراء مصمم للحد من خطر حدوث فشل مشابه. وتُعد هذه الحالة تذكيرًا بأن المحافظ المادية المتقدمة يمكن أن تكون عرضة للخطر عندما تفشل طبقة أمنية حاسمة في الأساس.
The CryptoCurrency Postمشاركة

المصدر:عرض النسخة الأصلية
إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة قد حصلت عليها من أطراف ثالثة ولا تعكس بالضرورة وجهات نظر أو آراء KuCoin. يُقدّم هذا المحتوى لأغراض إعلامية عامة فقط ، دون أي تمثيل أو ضمان من أي نوع ، ولا يجوز تفسيره على أنه مشورة مالية أو استثمارية. لن تكون KuCoin مسؤولة عن أي أخطاء أو سهو ، أو عن أي نتائج ناتجة عن استخدام هذه المعلومات.
يمكن أن تكون الاستثمارات في الأصول الرقمية محفوفة بالمخاطر. يرجى تقييم مخاطر المنتج بعناية وتحملك للمخاطر بناء على ظروفك المالية الخاصة. لمزيد من المعلومات، يرجى الرجوع إلى شروط الاستخدام واخلاء المسؤولية.