العربية

70 مليون دولار اختفت في 40 دقيقة: CZ يعلق على تداعيات Coldcard

  • ثغرة في برنامج Coldcard سمحت للصوص بسحب 70 مليون دولار من 1,196 محفظة بيتكوين.
  • يقول CZ إن المحافظ الصلبة القديمة والموثوقة يمكن أن تتعطل أيضًا، ويحث على توزيع الأموال.
  • توفر Coinkite حلاً، لكن البذور الضعيفة القديمة لا تزال بحاجة إلى النقل إلى محافظ جديدة.
Promo

لدى تشانغبينغ تشاو (CZ) تحذير لحاملي البيتكوين. محافظ الأجهزة قد تفشل أيضا. تحدث بعد أيام من خطأ في برنامج Coldcard سمح للصوص بحل المفاتيح الخاصة وأخذ 70 مليون دولار.

تابع الباحثون في جالاكسي وبلوك السرقة. قام المهاجمون بتفريغ 1,196 محفظة خلال 41 دقيقة في 30 يوليو. لم يلمس أحد أي جهاز.

ممول
ممول

تشير CZ إلى حدود التخزين البارد

يقول CZ، مؤسس والرئيس التنفيذي السابق لمنصة بينانس، إن المحفظة يمكن أن تكون قديمة وموثوقة ولا تزال مكسورة.

عندما نشر المنشور، أظهرت التقارير الأولية أن الخسارة بلغت 38 مليون دولار. الرقم الحقيقي كان تقريبا ضعف ذلك.

"حتى محافظ الأجهزة يمكن أن تحتوي على أخطاء. حتى المحافظ القديمة (ذات التاريخ الطويل) قد تحتوي على أخطاء. كيف يمكن التخفيف من ذلك؟ هل تقسم أموالك على عدة محافظ ربما؟ هذا له مجموعة مختلفة من المخاطر. لا شيء هو 100٪. ابق على اطلاع. ابق يا سافو!" كتب CZ.

تابعنا على X للحصول على آخر الأخبار فور حدوثها

نصيحته كانت توزيع العملات المعدنية عبر عدة محافظ. كما اعترف بأن هذا يجلب مخاطر جديدة خاصة به.

كان CZ صريحا مؤخرا بشأن المكالمات التي أخطأ فيها. أحدهما سوق العملات المستقرة الذي استبعده، والذي أصبح الآن أكثر من 300 مليار دولار.

ممول
ممول

كيف جعل خطأ برنامج Coldcard Firmware Seeds قابلا للتخمين

كل محفظة تبدأ برقم سري ضخم واحد. يسمى بذرة. كل مفتاح وعنوان ينمو منه. يجب أن يكون هذا الرقم عشوائيا. استخدمت كولد كارد شريحة مخصصة لجعلها عشوائية.

ثم حدث خطأ في البرمجة في مارس 2021. انتقلت المهمة بهدوء إلى بديل ضعيف بدلا من ذلك. كان ذلك النسخة الاحتياطية تعتمد على رقم الجهاز التسلسلي وساعته. يمكن حل كلاهما.

لذا توقف العدد عن أن يكون ضخما. حدد مهندسو بلوك أن النطاق يقارب أربعة مليارات خيار في الطرازات الأحدث. الكمبيوتر يمكنه أن يحل كل ذلك.

اللصوص ببساطة بنوا البذور بأنفسهم. حولوا كل واحدة منها إلى عناوين. ثم قاموا بفحص البلوكشين العام بحثا عن مباريات ممولة.

جالاكسي رسم خريطة للمساحات. كل واحد منهم دفع نفس الرسوم بالضبط، أعلى بكثير من المعتاد. لم يترك أحد التغيير خلفه. هذا هو البرمجيات، وليس شخصا.

The Coldcard Incident Reportedly Happened Within 41 Minutes
ويقال إن حادثة كولد كارد وقعت خلال 41 دقيقة. المصدر: أبحاث المجرة

"الحدث الكامل يمتد لست بلوكات و41 دقيقة. أشار باحثو جالاكسي إلى أن ثلاث كتل متداخلة لا تحتوي على أي نشاط مسح على الإطلاق، مما يشير إلى أن المعاملات تم بثها على دفعات بدلا من البث.

لا يزال المالكون غير قادرين على اختبار بذورهم بأنفسهم

Coinkite أرسل برنامج ثابت لكل طراز. التحديث لا يمكنه إصلاح بذرة موجودة بالفعل.

إذا كان جهازك مكشوفا، تحتاج إلى بذرة جديدة ومحفظة جديدة. تغطي تغطية BeInCrypto السابقة لسرقة كولد كارد الخطوات التالية.

هناك أمران يساعدان. تقول التحذير إن 50 رمية نرد خاصة أو أكثر عند الإعداد تحافظ على قوة البذرة. عبارة مرور جيدة تضيف جدارا آخر، نفس الفجوة التي تم الإشارة إليها بسبب غياب دعم عبارة مرور BIP39 على الهواتف.

لا يزال لا يوجد اختبار يمكنك إجراؤه في المنزل. كما يذكر Block النسخة القديمة Mk2 كأنها معرضة للخطر. لا تذكر تحذير كوينكايت هذا الاسم.

العملات المسروقة لم تتحرك. يجلسون في أربع محافظ.

جالاكسي يقول إن المزيد من الاكتساحات ممكنة بينما البذور الضعيفة تحتفظ بالأرباح. تعقب بلوك السارق عبر حساب بيانات مدفوع ونقل نتائجه إلى السلطات.

على الرغم من أن هذا العام كان عاما قياسيا في اختراقات العملات الرقمية، إلا أن هذا العام لا يزال مميزا. كان من المفترض أن يكون تخزين المفتاح بأمان الجزء السهل.


لقراءة أحدث تحليلات سوق العملات المشفرة من BeInCrypto، انقر هنا.

تنبيه

جميع المعلومات المنشورة على موقعنا الإلكتروني تم عرضها على أساس حسن النية ولأغراض المعلومات العامة فقط. لذا، فأي إجراء أو تصرف أو قرار يقوم به القارئ وفقاً لهذه المعلومات يتحمل مسؤوليته وتوابعه بشكل فردي حصراً ولا يتحمل الموقع أية مسؤولية قانونية عن هذه القرارات.

ممول
ممول