source avatarWeb3insights.io

مشاركة

🚨 أحد أكبر فشلات أمان محفظات الأجهزة في تاريخ البيتكوين. تم سرقة أكثر من 1,000 بيتكوين بعد أن استغل المهاجمون ثغرة في برنامج التشغيل قديمة تؤثر على محفظات Coldcard Mk3. هنا ما حدث على ما يبدو: • تم تفريغ حوالي 594 بيتكوين (38 مليون دولار) من ما يقارب 500 محفظة معزولة عن الشبكة في غضون 25 دقيقة فقط. • يعتقد المحققون أن 488 بيتكوين أخرى قد سُرقت سابقًا باستخدام نفس الثغرة، مما يرفع الخسائر الإجمالية إلى أكثر من 1,000 بيتكوين. • المهاجم لم يخترق أي محفظة ماديًا. تعود المشكلة على ما يبدو إلى خطأ في برنامج التشغيل عام 2021 أضعف توليد البذور بسبب فشله في استخدام عشوائية الجهاز بشكل صحيح. ونتيجة لذلك، أصبحت عبارات البذور أكثر قابلية للتنبؤ بكثير مما كان مقصودًا. وفقًا للتقرير، قام المهاجم بتوليد المفاتيح الخاصة المتأثرة مسبقًا، وانتظر سنوات حتى تتراكم الأموال في المحفظات، ثم فرغها. إذا كنت تمتلك محفظة Coldcard Mk3: انقل أموالك فورًا إذا كانت محفظتك قد أُنشئت باستخدام برنامج تشغيل متأثر. لم تُصب المحفظات المحمية بعبارة BIP39 إضافية أو بإدخال عشوائي مولد بالنقاط حسب التقارير. كما يُعتقد أن Coldcard Mk4 وMk5 وQ وLedger وTrezor غير متأثرة بهذه المشكلة المحددة. كن حذرًا من حسابات "الدعم" المزيفة ومحاولات التصيد، فغالبًا ما تظهر بعد حوادث كهذه. إن هذه الحادثة تذكير بأن حتى المحفظات المعزولة عن الشبكة تعتمد على توليد مفاتيح آمن. المحفظة المادية آمنة فقط قدر عشوائية استخدامها في توليد بذورها. #Bitcoin #BTC #Crypto #CryptoNews #HardwareWallet #CyberSecurity #Coldcard #Blockchain

No.0 picture
إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة قد حصلت عليها من أطراف ثالثة ولا تعكس بالضرورة وجهات نظر أو آراء KuCoin. يُقدّم هذا المحتوى لأغراض إعلامية عامة فقط ، دون أي تمثيل أو ضمان من أي نوع ، ولا يجوز تفسيره على أنه مشورة مالية أو استثمارية. لن تكون KuCoin مسؤولة عن أي أخطاء أو سهو ، أو عن أي نتائج ناتجة عن استخدام هذه المعلومات. يمكن أن تكون الاستثمارات في الأصول الرقمية محفوفة بالمخاطر. يرجى تقييم مخاطر المنتج بعناية وتحملك للمخاطر بناء على ظروفك المالية الخاصة. لمزيد من المعلومات، يرجى الرجوع إلى شروط الاستخدام واخلاء المسؤولية.