source avatarCrypto's Sherlock

مشاركة

🚨 41 دقيقة. 1.196 محفظة. 1.082 BTC. ما يقارب 70 مليون دولار من الأجهزة المُسمّاة "محفظات باردة" تبخرت 😳 والهاجم لم يلمس حتى جهازًا واحدًا 👇 🧊 Coldcard، أحد أكثر محافظ الأجهزة موثوقية في عالم البيتكوين. في ليلة 30 يوليو بين الساعة 01:10 و01:51 بالتوقيت العالمي المنسق، تم سرقة مئات المحافظ تباعًا. هذا ما اكتشفته Galaxy Research. كانت معظمها محفظات نائمة منذ عام 2021 ولم تتحرك قط 💀 🔍 فلماذا؟ أدق لحظة في محفظة الجهاز هي اللحظة التي يُولد فيها seed لأول مرة. في تلك اللحظة، يجب على الجهاز أن يستخرج الأرقام من مولد عشوائي حقيقي داخلي — مصدر فيزيائي غير قابل للتنبؤ. ⚠️ في مارس 2021، تغيير سطر واحد فقط في البرنامج الثابت جعل الجهاز يتوقف عن استخدام هذا المصدر المادي. وبدلاً منه، دخل مولد برمجي أضعف بكثير. ومن أين كان هذا المولد يحصل على عشوائيته؟ رقم التسلسل للجهاز، ساعته الداخلية، ضغطات الأزرار 🤯 📉 النتيجة: الأمان البالغ 128 بت الذي يجب أن يدعمه seed مكون من 12 كلمة، انخفض إلى حوالي 40 بت. أي أن احتمالًا هائلًا أصبح الآن ضمن نطاق يمكن لحاسوب أن يخترقه بالقوة الغاشمة. لم تُكسر المحافظ. بل أُعيد حسابها 🧮 🧨 Coinkite أصدر أول تحذير له بالنسبة لـ Mk3، ثم وسّع نطاقه. الفترة المتأثرة: المحافظ التي أُنتجت بإصدارات Mk3 4.0.1 وما بعده، Mk4 وMk5 بإصدارات أقل من 5.6.0، وQ بإصدارات أقل من 1.5.0Q. واعتذر الرئيس التنفيذي رودولفو نوفاك صراحةً واعترف بالمسؤولية. ✅ من نجوا؟ أولئك الذين أضافوا عشوائيتهم الخاصة أثناء الإعداد باستخدام رمي نرد 50 مرة أو أكثر. وأولئك الذين أضافوا أيضًا عبارة مرور BIP39 قوية. بالنسبة لهم، ظل الخطر محدودًا جدًا. 🛑 هذا مهم جدًا: تحديث البرنامج الثابت لا يصلح seed القديم. التحديث يحمي فقط ما سيُنشأ مستقبلاً. لا يمكن تعزيز seed ضعيف تم إنشاؤه مسبقًا عبر التحديث. ما يجب فعله هو إنشاء seed جديد في الإصدار المُصلح، ثم نقل الأموال إليه. هدوء، ابدأ أولاً بتحويل تجريبي صغير 🐢 📊 والعمل لم ينتهِ بعد. اكتشفت Galaxy Research موجة ثانية أيضًا. تجاوز المبلغ الإجمالي المتبوع 1.158 BTC، أي حوالي 75 مليون دولار. الأموال موجودة في 7 عناوين ولا تزال غير متحركة. سلوك غير معتاد جدًا في سرقة بهذا الحجم 👀 🧠 الدرس المستخلص هنا: لسنوات عديدة، فهمنا عبارة "محفظة باردة" على أنها "غير قابلة للاختراق". لكن في الحقيقة، الضعف الحقيقي ليس في مكان تخزين المفتاح، بل في لحظة ولادته 🔑 ولا يوجد طريقة للمستخدم لمراقبة هذه اللحظة لاحقًا. أنت تثق بالجهاز، فقط. 🐾 ملاحظة شيرلوك: هذه الحادثة هي الحالة الثالثة الأكبر من نفس الفئة بعد Milk Sad. الشيء الوحيد المتكرر في تاريخ التشفير هو ظهور الثغرات في أكثر الأماكن التي يثق بها الناس. فماذا تعتقد سيحدث بعد ذلك؟ 🤔 هل سنستمر في الثقة بالصناديق المغلقة في محافظ الأجهزة؟ أم يجب أن يصبح رمي النرد لإنشاء عشوائيتك الخاصة معيارًا قياسيًا الآن؟ لنتحدث في التعليقات 👇 هذا المحتوى لأغراض إعلامية فقط؛ إنه ليس نصيحة استثمارية أو استشارة استثمارية.

No.0 picture
إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة قد حصلت عليها من أطراف ثالثة ولا تعكس بالضرورة وجهات نظر أو آراء KuCoin. يُقدّم هذا المحتوى لأغراض إعلامية عامة فقط ، دون أي تمثيل أو ضمان من أي نوع ، ولا يجوز تفسيره على أنه مشورة مالية أو استثمارية. لن تكون KuCoin مسؤولة عن أي أخطاء أو سهو ، أو عن أي نتائج ناتجة عن استخدام هذه المعلومات. يمكن أن تكون الاستثمارات في الأصول الرقمية محفوفة بالمخاطر. يرجى تقييم مخاطر المنتج بعناية وتحملك للمخاطر بناء على ظروفك المالية الخاصة. لمزيد من المعلومات، يرجى الرجوع إلى شروط الاستخدام واخلاء المسؤولية.