source avatar炼金叔叔

مشاركة

تفاصيل حادثة سرقة Coldcard: كانت السرقة محسومة منذ عام 2021 1️⃣ تسلسل زمني للسرقة: في مارس 2021، تم تحديث برنامج Coldcard الثابت، مما أدى إلى زرع عيب في الأرقام العشوائية في 30 يوليو 2026، في منتصف الليل، استطاع المهاجمون تفريغ أكثر من ألف محفظة خلال 40 دقيقة، وسرقة أكثر من 1000 BTC في نفس اليوم، بدأ المجتمع في ملاحظة عدم الانتظام، وأصدرت Coinkite إعلانًا طارئًا في الليل تحذيرًا من الحادثة في الأيام التالية، ظهرت موجات ثانية وثالثة من الهجمات، ليصل إجمالي المبلغ المسروق حاليًا إلى أكثر من 1300 BTC، أي ما يقارب 90 مليون دولار أمريكي 2️⃣ سبب السرقة: العنصر الأكثر أهمية في المحفظة الباردة هو 12 أو 24 كلمة من كلمة المرور في الظروف الطبيعية، يتم توليد هذه الكلمات باستخدام أرقام عشوائية حقيقية، بحيث تكون الاحتمالات هائلة كعدد النجوم في الكون، ولا يمكن التنبؤ بها أبدًا لكن من عام 2021، بدأت Coldcard تواجه مشكلة: كان ينبغي لها استخدام آلة عشوائية حقيقية داخل الرقاقة، لكن بسبب خطأ في التكوين، تم استخدام رقم عشوائي ضعيف مزيف هذا الرقم العشوائي المزيف يعتمد على رقم الجهاز وساعة داخلية، وهو نطاق صغير جدًا يمكن لجهاز كمبيوتر تجريبه بالكامل قام القراصنة بالضبط بهذا: حسبوا جميع المفاتيح الضعيفة الممكنة، ثم فحصوا سلسلة الكتل للعثور على العناوين التي تحتوي على أموال، ونقلوها فورًا مرة أخرى... يا إلهي، لقد امتلأوا!

No.0 picture
إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة قد حصلت عليها من أطراف ثالثة ولا تعكس بالضرورة وجهات نظر أو آراء KuCoin. يُقدّم هذا المحتوى لأغراض إعلامية عامة فقط ، دون أي تمثيل أو ضمان من أي نوع ، ولا يجوز تفسيره على أنه مشورة مالية أو استثمارية. لن تكون KuCoin مسؤولة عن أي أخطاء أو سهو ، أو عن أي نتائج ناتجة عن استخدام هذه المعلومات. يمكن أن تكون الاستثمارات في الأصول الرقمية محفوفة بالمخاطر. يرجى تقييم مخاطر المنتج بعناية وتحملك للمخاطر بناء على ظروفك المالية الخاصة. لمزيد من المعلومات، يرجى الرجوع إلى شروط الاستخدام واخلاء المسؤولية.