🔥ثغرة Cold card وكيف تؤثر على الحفظ الذاتي للعملات المشفرة 👀

ما زالت تظهر حوادث جديدة بشأن ثغرة محفظة Cold card، والتي تسببت حتى الآن في سرقة أكثر من 1,300 #BTC بقيمة تقديرية تبلغ 83 مليون دولار، وقد تم الاستيلاء عليها من آلاف العناوين منذ الأسبوع الماضي (عندما تم اكتشاف الثغرة)، مما جعل هذا الحادث واحدًا من أكبر إخفاقات الحفظ الذاتي في تاريخ #bitcoin .

ووفقًا لـ Jameson Loop، باحث أمن في Bitcoin، فإن هذا الحادث لا ينبغي أن يؤثر على الحفظ الذاتي بشكل عام، لكنه يرسل رسالة واضحة إلى من يقرر ممارسة الحفظ الذاتي: «لا تثق، تحقّق».

ويأتي ذلك في إشارة إلى أن مستخدمي الحفظ الذاتي ينتهي بهم الأمر إلى الوثوق بمورّد الأجهزة والمطوّرين وباحثي الأمن (عمليات التدقيق). وعلى المستخدم الذي يختار الحفظ الذاتي أن يتحقق.

كيف حدثت ثغرة #Coldcard ؟
الثغرة المكتشفة في Cold card موجودة في عملية توليد البذور (seeds) في عام 2021. وبحسب تصميم Cold card، تم تقليل الإنتروبي المستخدمة لتمويه/توليد عشوائية بذور المحافظ، ما سمح للمهاجمين بتنفيذ هجمات القوة الغاشمة (ويُقال حتى بمساعدة الذكاء الاصطناعي) ضد المحافظ المتأثرة دون الحاجة إلى لمس الأجهزة فعليًا.

ولهذا، اضطرّ مُصنّع Cold card، coinkite، إلى إصدار تحديث/تصحيح (firmware) طارئ لجميع النماذج المتأثرة. كما أشار إلى أنه على المستخدمين الذين قاموا بتوليد بذرة باستخدام البرامج المعيبة (إصدار مارس 2021) نقل الأموال إلى عنوان محفظة تم إنشاؤه ببذرة جديدة.

و أنتَ، هل تثق في المحافظ الباردة لحفظ عملاتك المشفرة، أم تفضّل تركها في منصة تداول مركزية مثل Binance؟

👉 المزيد من تحديثات العملات المشفرة...
شارك وتابعني للمزيد 👈😎
$BTC