🚨 ثغرة في محفظة الأجهزة تؤدي إلى سرقة بيتكوين بقيمة 38 مليون دولار

كشفت ثغرة أمنية حرجة النقاب عن أهمية التوليد العشوائي التشفيري القوي في تصميم محافظ الأجهزة. ووفقًا للتقارير، فإن ضعفًا في العشوائية في محافظ Coldcard قد أتاح للمهاجمين اختراق عملية إنشاء عبارة الاسترداد (seed phrase)، ما أدى إلى سرقة ما يقارب 594 BTC (بقيمة حوالي 38 مليون دولار) من ما يقرب من 500 محفظة خلال نافذة زمنية مدتها 25 دقيقة.

تسلط هذه الحادثة الضوء على مبدأ أساسي في أمن العملات المشفرة: لا تكون محفظة الأجهزة آمنة إلا بقدر الإنتروبيا (entropy) المستخدمة لتوليد عبارة الاسترداد. فإذا كانت العشوائية قابلة للتنبؤ أو تم اختراقها، فقد تصبح المفاتيح الخاصة عرضة للخطر حتى مع التخزين دون اتصال.

🔐 أهم النقاط
• تأكد دائمًا من أن برنامج محفظة أجهزتك (firmware) محدث.
• اشترِ المحافظ فقط من الشركات المصنعة الرسمية أو من الموزعين المعتمدين.
• أنشئ واحتفظ بنسخ احتياطية لعبارات الاسترداد في بيئة آمنة وغير متصلة بالإنترنت.
• راقب التنبيهات الأمنية وتقارير التدقيق قبل الوثوق بأي حل للمحافظ.
• نوّع استراتيجيات الحفظ للأرصدة الكبيرة من العملات المشفرة بدل الاعتماد على جهاز واحد.

مع تطور منظومة الأصول الرقمية، يبقى الأمن هو الأساس للحفظ الذاتي. ينبغي على المستثمرين البقاء على اطلاع، واتباع أفضل الممارسات، ومراجعة وضع الأمان لدى مزودي محافظهم بانتظام.
$BTC
$BNB
#bitcoin #blockchain #BinanceSquareFamily