لدى تشانغبينغ تشاو (CZ) تحذير لحاملي البيتكوين. محافظ الأجهزة قد تفشل أيضا. تحدث بعد أيام من خطأ في برنامج Coldcard سمح للصوص بحل المفاتيح الخاصة وأخذ 70 مليون دولار.
تابع الباحثون في جالاكسي وبلوك السرقة. قام المهاجمون بتفريغ 1,196 محفظة خلال 41 دقيقة في 30 يوليو. لم يلمس أحد أي جهاز.
تشير CZ إلى حدود التخزين البارد
يقول CZ، مؤسس والرئيس التنفيذي السابق لمنصة بينانس، إن المحفظة يمكن أن تكون قديمة وموثوقة ولا تزال مكسورة.
عندما نشر المنشور، أظهرت التقارير الأولية أن الخسارة بلغت 38 مليون دولار. الرقم الحقيقي كان تقريبا ضعف ذلك.
"حتى محافظ الأجهزة يمكن أن تحتوي على أخطاء. حتى المحافظ القديمة (ذات التاريخ الطويل) قد تحتوي على أخطاء. كيف يمكن التخفيف من ذلك؟ هل تقسم أموالك على عدة محافظ ربما؟ هذا له مجموعة مختلفة من المخاطر. لا شيء هو 100٪. ابق على اطلاع. ابق يا سافو!" كتب CZ.
تابعنا على X للحصول على آخر الأخبار فور حدوثها
نصيحته كانت توزيع العملات المعدنية عبر عدة محافظ. كما اعترف بأن هذا يجلب مخاطر جديدة خاصة به.
كان CZ صريحا مؤخرا بشأن المكالمات التي أخطأ فيها. أحدهما سوق العملات المستقرة الذي استبعده، والذي أصبح الآن أكثر من 300 مليار دولار.
كيف جعل خطأ برنامج Coldcard Firmware Seeds قابلا للتخمين
كل محفظة تبدأ برقم سري ضخم واحد. يسمى بذرة. كل مفتاح وعنوان ينمو منه. يجب أن يكون هذا الرقم عشوائيا. استخدمت كولد كارد شريحة مخصصة لجعلها عشوائية.
ثم حدث خطأ في البرمجة في مارس 2021. انتقلت المهمة بهدوء إلى بديل ضعيف بدلا من ذلك. كان ذلك النسخة الاحتياطية تعتمد على رقم الجهاز التسلسلي وساعته. يمكن حل كلاهما.
لذا توقف العدد عن أن يكون ضخما. حدد مهندسو بلوك أن النطاق يقارب أربعة مليارات خيار في الطرازات الأحدث. الكمبيوتر يمكنه أن يحل كل ذلك.
اللصوص ببساطة بنوا البذور بأنفسهم. حولوا كل واحدة منها إلى عناوين. ثم قاموا بفحص البلوكشين العام بحثا عن مباريات ممولة.
جالاكسي رسم خريطة للمساحات. كل واحد منهم دفع نفس الرسوم بالضبط، أعلى بكثير من المعتاد. لم يترك أحد التغيير خلفه. هذا هو البرمجيات، وليس شخصا.
"الحدث الكامل يمتد لست بلوكات و41 دقيقة. أشار باحثو جالاكسي إلى أن ثلاث كتل متداخلة لا تحتوي على أي نشاط مسح على الإطلاق، مما يشير إلى أن المعاملات تم بثها على دفعات بدلا من البث.
لا يزال المالكون غير قادرين على اختبار بذورهم بأنفسهم
Coinkite أرسل برنامج ثابت لكل طراز. التحديث لا يمكنه إصلاح بذرة موجودة بالفعل.
إذا كان جهازك مكشوفا، تحتاج إلى بذرة جديدة ومحفظة جديدة. تغطي تغطية BeInCrypto السابقة لسرقة كولد كارد الخطوات التالية.
هناك أمران يساعدان. تقول التحذير إن 50 رمية نرد خاصة أو أكثر عند الإعداد تحافظ على قوة البذرة. عبارة مرور جيدة تضيف جدارا آخر، نفس الفجوة التي تم الإشارة إليها بسبب غياب دعم عبارة مرور BIP39 على الهواتف.
لا يزال لا يوجد اختبار يمكنك إجراؤه في المنزل. كما يذكر Block النسخة القديمة Mk2 كأنها معرضة للخطر. لا تذكر تحذير كوينكايت هذا الاسم.
العملات المسروقة لم تتحرك. يجلسون في أربع محافظ.
جالاكسي يقول إن المزيد من الاكتساحات ممكنة بينما البذور الضعيفة تحتفظ بالأرباح. تعقب بلوك السارق عبر حساب بيانات مدفوع ونقل نتائجه إلى السلطات.
على الرغم من أن هذا العام كان عاما قياسيا في اختراقات العملات الرقمية، إلا أن هذا العام لا يزال مميزا. كان من المفترض أن يكون تخزين المفتاح بأمان الجزء السهل.









