source avatarPaige Hearn

مشاركة

🚨 تنبيه أمني حول ثغرة في برنامج Coldcard 🚨 تعرضت محافظ Coldcard المادية من Coinkite لهجوم شديد. تم سحب ما بين 594–1,083 BTC (ما يقارب 38 مليون–70 مليون دولار أمريكي) من أكثر من 500 محفظة ذات توقيع واحد خلال أقل من 30 دقيقة في 30 يوليو 2026. ما الذي حدث؟ أدى عيب في البرنامج يعود إلى مارس 2021 (الإصدار v4.0.0) إلى تخطي الأجهزة لمولد الأرقام العشوائية الحقيقي المادي والاعتماد بدلاً من ذلك على مولد أرقام عشوائية برمجي ضعيف وقابل للتنبؤ يستند إلى بيانات رقاقة غير سرية. النتيجة: كانت البذور تحتوي فقط على حوالي 40 بت من الإنتروبيا (Mk3) بدلاً من الـ128 بت المقصودة. استخدم المهاجمون القوة الغاشمة لاستخلاص البذور الضعيفة خارج الإنترنت وسرقوا الأموال. كيف تم اكتشافه؟ كشف الهجوم نفسه عن الثغرة. أصدرت Coinkite تحذيراً عاجلاً في 30–31 يوليو بعد السحب المنسق. ويعتقدون أن المهاجم استخدم الذكاء الاصطناعي لاكتشاف الثغرة الدقيقة في برنامجهم المفتوح المصدر (وقد فات مراجعة الذكاء الاصطناعي الخاصة بهم قبل أسابيع). ⚠️ تحديث البرنامج لا يصلح البذور التي تم إنشاؤها مسبقاً. يجب عليك إنشاء بذرة جديدة بالكامل على برنامج مُصلح ونقل الأموال. ابقَ آمناً. لا يزال التحكم الذاتي مهمًا — لكن الإنتروبيا هي كل شيء. 🔐₿ #Bitcoin #Coldcard #CryptoSecurity

No.0 picture
إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة قد حصلت عليها من أطراف ثالثة ولا تعكس بالضرورة وجهات نظر أو آراء KuCoin. يُقدّم هذا المحتوى لأغراض إعلامية عامة فقط ، دون أي تمثيل أو ضمان من أي نوع ، ولا يجوز تفسيره على أنه مشورة مالية أو استثمارية. لن تكون KuCoin مسؤولة عن أي أخطاء أو سهو ، أو عن أي نتائج ناتجة عن استخدام هذه المعلومات. يمكن أن تكون الاستثمارات في الأصول الرقمية محفوفة بالمخاطر. يرجى تقييم مخاطر المنتج بعناية وتحملك للمخاطر بناء على ظروفك المالية الخاصة. لمزيد من المعلومات، يرجى الرجوع إلى شروط الاستخدام واخلاء المسؤولية.