🚨 ثغرة COLDCARD $BTC تستنزف 89 مليون دولار — قد تكون بذرتك في خطر! 💥
⚠️ إن محفظة الأجهزة — تلك القلعة التي لا تُقهر والتي تثق بها — بها ثغرة في درعها. ربطت شركة Galaxy Research خطأً في برنامج Coldcard الثابت بسحب 1,367 $BTC من 4,585 عنوانًا. ما الأشد وحشية؟ عملية سطو واحدة استمرت 41 دقيقة في 30 يوليو/تموز، واستولت على 1,082 $BTC . 🔻
🔍 تعود الثغرة إلى البذور التي تم توليدها منذ مارس 2021. بعض إصدارات البرامج الثابتة اعتمدت على RNG برمجي — عبر مزج تسلسلات الشريحة وساعات النظام — بدلًا من الاعتماد على عشوائية الأجهزة الصافية. وقد أدى ذلك إلى تقليل عدد تركيبات البذور الممكنة بما يكفي لنجاح هجمات brute-force دون اتصال، دون الحاجة مطلقًا إلى لمس جهازك. 💣
🛡️ والآن المفاجأة: تحديث البرنامج الثابت لن يجعل بذرتك القديمة آمنة مجددًا. إذا أنشأت محفظة Coldcard على برنامج ثابت متأثر، انقل كل شيء إلى بذرة جديدة على جهاز آمن. 💬 متى كانت آخر مرة راجعت فيها مصدر عبارة البذور لديك؟ 👇
⚠️ ليست نصيحة مالية. دائمًا أدرِك مخاطرَك. 🛡️
🏷️ #BTC #Coldcard #CryptoSecurity #HardwareWallet #BTCAlert
🛡️ 🔒
⚠️ إن محفظة الأجهزة — تلك القلعة التي لا تُقهر والتي تثق بها — بها ثغرة في درعها. ربطت شركة Galaxy Research خطأً في برنامج Coldcard الثابت بسحب 1,367 $BTC من 4,585 عنوانًا. ما الأشد وحشية؟ عملية سطو واحدة استمرت 41 دقيقة في 30 يوليو/تموز، واستولت على 1,082 $BTC . 🔻
🔍 تعود الثغرة إلى البذور التي تم توليدها منذ مارس 2021. بعض إصدارات البرامج الثابتة اعتمدت على RNG برمجي — عبر مزج تسلسلات الشريحة وساعات النظام — بدلًا من الاعتماد على عشوائية الأجهزة الصافية. وقد أدى ذلك إلى تقليل عدد تركيبات البذور الممكنة بما يكفي لنجاح هجمات brute-force دون اتصال، دون الحاجة مطلقًا إلى لمس جهازك. 💣
🛡️ والآن المفاجأة: تحديث البرنامج الثابت لن يجعل بذرتك القديمة آمنة مجددًا. إذا أنشأت محفظة Coldcard على برنامج ثابت متأثر، انقل كل شيء إلى بذرة جديدة على جهاز آمن. 💬 متى كانت آخر مرة راجعت فيها مصدر عبارة البذور لديك؟ 👇
⚠️ ليست نصيحة مالية. دائمًا أدرِك مخاطرَك. 🛡️
🏷️ #BTC #Coldcard #CryptoSecurity #HardwareWallet #BTCAlert
🛡️ 🔒
