أخبار البيتكوين
By Evie Vavasseur
1 / 15
ضعف العشوائية، ضعف المفاتيح. المشكلة الجذرية تكمن عميقاً داخل البرنامج الثابت لـ Coldcard.
2 / 15
90% من بيتكوين المسروق لم يُحرك. إليك الجزء الغريب. تقول Galaxy Research إن 90% من بيتكوين المسروق لا يزال جالساً دون أن يُمس.
3 / 15
الأسئلة الشائعة
4 / 15
ما هي نماذج محفظة Coldcard المتأثرة بخلل البرنامج الثابت؟. النماذج Mk2 وMk3 هي الأكثر تأثراً، حيث تنتج عبارات بذور بحوالي 40 بت من العشوائية.
5 / 15
هل سيحمي تحديث البرنامج الثابت لـ Coldcard بيتكوين المسروق أو المعرض للخطر؟. لا. قال رودولفو نوفاك، المؤسس المشارك لشركة Coinkite، إنه تم توزيع إصلاحات عاجلة، لكن تحديث…
6 / 15
خمسة عشر مهاجماً. أكثر من 130 مليون دولار اختفت. والنزيف لم يتوقف بعد.
7 / 15
أكدت شركة Galaxy Research أن خمسة عشر مهاجماً مختلفاً يستغلون بنشاط خللاً في البرنامج الثابت داخل محافظ Coldcard، حيث يتم سحب بيتكوين من حوالي 7,300 محفظة حتى الآن.
8 / 15
كل موجة من الهجمات تحصل على معرف خاص بها. أحدث واحدة تحمل العلامة "O".
9 / 15
المشكلة الجذرية تكمن عميقاً داخل البرنامج الثابت لـ Coldcard. بدلاً من توجيه توليد البذور عبر مولد أرقام عشوائي حقيقي، استخدم البرنامج الثابت مولد أرقام شبه عشوائي من MicroPython…
10 / 15
العشوائية المنخفضة تعني مفاتيح خاصة أضعف. المفاتيح الخاصة الأضعف تعني أن مهاجماً يمتلك قوة حسابية كافية يمكنه اختراقها.
11 / 15
لم يتهرب رودولفو نوفاك، المؤسس المشارك لشركة Coinkite، من المسؤولية. لقد تحمل المسؤولية الكاملة عن الخلل وقدم اعتذاراً. تم إصدار إصلاحات عاجلة للنماذج المتأثرة.
12 / 15
إليك الجزء الغريب. تقول Galaxy Research إن 90% من بيتكوين المسروق لا يزال جالساً دون أن يُمس. جميع العملات من الموجات الثلاث الأولى من الهجمات لم تتحرك على الإطلاق.
13 / 15
More context: اختراق بقيمة 100 مليون دولار يكشف خللًا في محفظات Coldcard
14 / 15
اقرأ أيضاً: خسارة 90 مليون دولار من بيتكوين تكشف فجوة أمان في محافظ Coldcard
15 / 15
لطالما تم بيع أمان المحافظات المادية على وعد أساسي واحد: مفاتيحك تبقى غير متصلة بالإنترنت، وهذا يبقيها آمنة. حادثة Coldcard تثقب هذا الوعد، على الأقل بالنسبة للنماذج الأقدم.
The Currency Analytics
Want the full story?