Binance Square
#ifndef

ifndef

52 views
4 සාකච්ඡා කරමින්
MPC钱包深度研究
·
--
Coldcard ပြဿနာဖြစ်ပြီးနောက် များပြားတဲ့ Bitcoin တွေက နေရာချင်းပြောင်းရွှေ့သွားတယ် 2026 ခုနှစ် သြဂုတ်လ 13 ရက် · ကိုယ်တိုင်ထိန်းချုပ်ခြင်း (self-custody) နှင့် သော့လုံခြုံရေးကို စောင့်ကြည့်ခြင်း ဇူလိုင်လကုန်ပိုင်း Coldcard အားနည်းချက်ကြောင့် ဘစ်ကွိုင်း (Bitcoin) ၁,၈၁၆ ဒင်္ဂါး ခန့်ခန့် လုယက်ခံရပြီးနောက်တွင်၊ ဘလောက်ချိန်းဒေတာအရ ၂၃၃,၀၀၀ BTC ကို အကြာကြီး ကိုင်ထားသည့် ပိုက်ဆံအိတ်များထဲမှ ထုတ်ယူသွားခဲ့ပြီး ၂၂,၀၀၀ ဒင်္ဂါးက စာရင်းသွင်းထားသည့် အိမ်လဲအိတ်များ (exchange) ဆီသို့ ဦးတည်သွားသည်ဟု ဖော်ပြထားသည်။[1] Casa CEO Nick Neuman က လုယက်ခံရသည့် ပမာဏ၏ ၁၀ ဆမှ ၁၀၀ ဆအထိ ရန်ပုံငွေများကို လုံခြုံသော နေရာသို့ လွှဲပြောင်းထားကြောင်း ပြောသည်။ ဒီရွှေ့ပြောင်းမှုမှာ အရင်းအမြစ် ၂ ခုရှိတယ်—တစ်စိတ်တစ်ပိုင်းက Casa သုံးစွဲသူတွေက မူလက single-sig Ledger သို့မဟုတ် Trezor (လုံးဝကွဲပြားတဲ့ စက်ပစ္စည်းအမှတ်တံဆိပ်) ကို သုံးနေရာကနေ လာမည့်ဖြစ်ရပ်က သူတို့ကို multisig wallet များသို့ ပြောင်းလဲစေခဲ့တယ်။ နောက်တစ်စိတ်တစ်ပိုင်းကတော့ multisig ကို အသုံးပြုနေပြီးဖြစ်တဲ့ အသုံးပြုသူတွေဖြစ်ကာ key ပေါင်းစပ်မှု (key combination) ထဲက Coldcard စက်ကို ဖယ်ရှားခဲ့ကြတယ်။[1]

Cold

card ပြဿနာဖြစ်ပြီးနောက် များပြားတဲ့ Bitcoin တွေက နေရာချင်းပြောင်းရွှေ့သွားတယ်
2026 ခုနှစ် သြဂုတ်လ 13 ရက် · ကိုယ်တိုင်ထိန်းချုပ်ခြင်း (self-custody) နှင့် သော့လုံခြုံရေးကို စောင့်ကြည့်ခြင်း
ဇူလိုင်လကုန်ပိုင်း Coldcard အားနည်းချက်ကြောင့် ဘစ်ကွိုင်း (Bitcoin) ၁,၈၁၆ ဒင်္ဂါး ခန့်ခန့် လုယက်ခံရပြီးနောက်တွင်၊ ဘလောက်ချိန်းဒေတာအရ ၂၃၃,၀၀၀ BTC ကို အကြာကြီး ကိုင်ထားသည့် ပိုက်ဆံအိတ်များထဲမှ ထုတ်ယူသွားခဲ့ပြီး ၂၂,၀၀၀ ဒင်္ဂါးက စာရင်းသွင်းထားသည့် အိမ်လဲအိတ်များ (exchange) ဆီသို့ ဦးတည်သွားသည်ဟု ဖော်ပြထားသည်။[1] Casa CEO Nick Neuman က လုယက်ခံရသည့် ပမာဏ၏ ၁၀ ဆမှ ၁၀၀ ဆအထိ ရန်ပုံငွေများကို လုံခြုံသော နေရာသို့ လွှဲပြောင်းထားကြောင်း ပြောသည်။
ဒီရွှေ့ပြောင်းမှုမှာ အရင်းအမြစ် ၂ ခုရှိတယ်—တစ်စိတ်တစ်ပိုင်းက Casa သုံးစွဲသူတွေက မူလက single-sig Ledger သို့မဟုတ် Trezor (လုံးဝကွဲပြားတဲ့ စက်ပစ္စည်းအမှတ်တံဆိပ်) ကို သုံးနေရာကနေ လာမည့်ဖြစ်ရပ်က သူတို့ကို multisig wallet များသို့ ပြောင်းလဲစေခဲ့တယ်။ နောက်တစ်စိတ်တစ်ပိုင်းကတော့ multisig ကို အသုံးပြုနေပြီးဖြစ်တဲ့ အသုံးပြုသူတွေဖြစ်ကာ key ပေါင်းစပ်မှု (key combination) ထဲက Coldcard စက်ကို ဖယ်ရှားခဲ့ကြတယ်။[1]
ලිපිය
குளிர் வாலெட் “தொலைதூரத்தில்” உடைக்கப்படவில்லை; பிறந்த போதே (உருவாக்கத்தின் போது) சீரற்ற தன்மை போதவில்லை: Coldcard «594 BTC» நிகழ்வு முழு மறுஆய்வு$BTC #coldcard漏洞被盗594枚btc #Coldcard முதலில் முடிவு: இது பிட்காயின் நெறிமுறை (ப்ரொட்டோகால்) உடைக்கப்பட்டது அல்ல; அல்லது ஹேக்கர் ஒருவர் எதிலிருந்தும் (தொலைவிலிருந்து) ஆஃப்லைன் ஹார்ட்வேர் வாலெட்டை கட்டுப்படுத்தியது அல்ல. உண்மையில் தோல்வி அடைந்தது இன்னும் முன்னுள்ள ஒரு அடுக்கு—சில Coldcard ஃபார்ம்வேர், “ம்னெமோனிக் சீட்ஸ் (சீட் சொற்கள்)” உருவாக்கும் போது, எதிர்பார்த்த ஹார்ட்வேர் உண்மையான (true) சீரற்ற எண்களை சரியான கோடு பாதைக்கு (code path) அனுப்பவில்லை; அதற்கு பதிலாக கணிக்கக்கூடிய மென்பொருள் போலி-சீரற்ற எண் உருவாக்கியை (pseudo-random generator) நோக்கி போய்ச் சேர்ந்தது. அது இன்னும் சீரற்றதுபோல் 12/24 சொற்களாகவே தோன்றினாலும், உண்மையில் தேர்வு செய்யக்கூடிய (candidate) இடம் பல அளவுகளில் (orders of magnitude) குறைக்கப்பட்டுவிடுகிறது. வேறொரு வார்த்தையில், பாதிக்கப்பட்ட பயனர்களின் தனிப்பட்ட விசைகள் (private keys) உருவாக்கப்பட்ட முதல் நாளிலிருந்தே கணக்கிடக்கூடிய/பட்டியலிடக்கூடிய வரம்புக்குள் இருக்கக்கூடும். சாதனம் பின்னர் ஆஃப்லைனிலேயே இருந்தாலும், SD கார்டில் கையொப்பம் (sign) செய்ய பயன்படுத்தினாலும், அல்லது அதே ம்னெமோனிக் சீட் சொற்களை மீட்டெடுக்க புதிய ஹார்ட்வேர் ஒன்றுக்கு மாற்றினாலும், இந்த சிக்கலை சரி செய்ய முடியாது.

குளிர் வாலெட் “தொலைதூரத்தில்” உடைக்கப்படவில்லை; பிறந்த போதே (உருவாக்கத்தின் போது) சீரற்ற தன்மை போதவில்லை: Coldcard «594 BTC» நிகழ்வு முழு மறுஆய்வு

$BTC #coldcard漏洞被盗594枚btc #Coldcard
முதலில் முடிவு: இது பிட்காயின் நெறிமுறை (ப்ரொட்டோகால்) உடைக்கப்பட்டது அல்ல; அல்லது ஹேக்கர் ஒருவர் எதிலிருந்தும் (தொலைவிலிருந்து) ஆஃப்லைன் ஹார்ட்வேர் வாலெட்டை கட்டுப்படுத்தியது அல்ல.
உண்மையில் தோல்வி அடைந்தது இன்னும் முன்னுள்ள ஒரு அடுக்கு—சில Coldcard ஃபார்ம்வேர், “ம்னெமோனிக் சீட்ஸ் (சீட் சொற்கள்)” உருவாக்கும் போது, எதிர்பார்த்த ஹார்ட்வேர் உண்மையான (true) சீரற்ற எண்களை சரியான கோடு பாதைக்கு (code path) அனுப்பவில்லை; அதற்கு பதிலாக கணிக்கக்கூடிய மென்பொருள் போலி-சீரற்ற எண் உருவாக்கியை (pseudo-random generator) நோக்கி போய்ச் சேர்ந்தது. அது இன்னும் சீரற்றதுபோல் 12/24 சொற்களாகவே தோன்றினாலும், உண்மையில் தேர்வு செய்யக்கூடிய (candidate) இடம் பல அளவுகளில் (orders of magnitude) குறைக்கப்பட்டுவிடுகிறது.
வேறொரு வார்த்தையில், பாதிக்கப்பட்ட பயனர்களின் தனிப்பட்ட விசைகள் (private keys) உருவாக்கப்பட்ட முதல் நாளிலிருந்தே கணக்கிடக்கூடிய/பட்டியலிடக்கூடிய வரம்புக்குள் இருக்கக்கூடும். சாதனம் பின்னர் ஆஃப்லைனிலேயே இருந்தாலும், SD கார்டில் கையொப்பம் (sign) செய்ய பயன்படுத்தினாலும், அல்லது அதே ம்னெமோனிக் சீட் சொற்களை மீட்டெடுக்க புதிய ஹார்ட்வேர் ஒன்றுக்கு மாற்றினாலும், இந்த சிக்கலை சரி செய்ய முடியாது.
ලිපිය
ஐந்து ஆண்டுகளுக்கு முன் ஏற்பட்ட ஒரு கம்பைலர் பிழை—நான்கு அலைத் தாக்குதலில் 1816 பிட்காயின் நகர்த்தப்பட்டதற்கு காரணம்2026 ஆகஸ்ட் 8 · சுய-பாதுகாப்பு மற்றும் விசை (கீ) பாதுகாப்பு கண்காணிப்பு ஜூலை 30 ஆம் தேதி அதிகாலை, தாக்குதலாளர்கள் Coldcard ஹார்ட்வேர் வாலெட்டுகளிலிருந்து பிட்காயினை நகர்த்தத் தொடங்கினர். முதல் அலை 25 நிமிடங்களுக்குள் சுமார் 500 வாலெட்டுகளில் இருந்து 594 BTC-ஐ நகர்த்தியது; அப்போது அதன் மதிப்பு சுமார் 38 மில்லியன் அமெரிக்க டாலர்கள்.[1] Galaxy Research, இந்த காலி செய்யும் நடவடிக்கையை UTC 1:10 முதல் 1:51 வரை உள்ள 41 நிமிட கால விருந்தில் வைத்து, அது ஒன்பது பிளாக்குகளில் பரவியிருந்ததாக தெரிவித்துள்ளது.[5] அது ஆரம்பம்தான். ஆகஸ்ட் 5 ஆம் தேதி வரை, TRM Labs, Galaxy-யின் கண்காணிப்பு தரவுகளை மேற்கோள்காட்டி, நான்கு அலைத் தாக்குதல்களில் சேர்த்து சுமார் 1,816 BTC மாற்றப்பட்டதாகக் குறிப்பிட்டுள்ளது; இதில் 5,200-க்கும் மேற்பட்ட முகவரிகள் சம்பந்தப்பட்டுள்ளன. அன்றைய விலைக்கு இது சுமார் 116 மில்லியன் அமெரிக்க டாலர்களுக்கு நெருக்கமாக இருந்தது.[1] இது 2026 ஆம் ஆண்டின் மூன்றாவது பெரிய அளவிலான கிரிப்டோ தாக்குதல் சம்பவமாகும்; மேலும், இந்த ஆண்டு திருடப்பட்ட மொத்த தொகை 1.2 பில்லியன் அமெரிக்க டாலரைத் தாண்டியது; 276 சம்பவங்கள் உட்பட.[1]

ஐந்து ஆண்டுகளுக்கு முன் ஏற்பட்ட ஒரு கம்பைலர் பிழை—நான்கு அலைத் தாக்குதலில் 1816 பிட்காயின் நகர்த்தப்பட்டதற்கு காரணம்

2026 ஆகஸ்ட் 8 · சுய-பாதுகாப்பு மற்றும் விசை (கீ) பாதுகாப்பு கண்காணிப்பு
ஜூலை 30 ஆம் தேதி அதிகாலை, தாக்குதலாளர்கள் Coldcard ஹார்ட்வேர் வாலெட்டுகளிலிருந்து பிட்காயினை நகர்த்தத் தொடங்கினர். முதல் அலை 25 நிமிடங்களுக்குள் சுமார் 500 வாலெட்டுகளில் இருந்து 594 BTC-ஐ நகர்த்தியது; அப்போது அதன் மதிப்பு சுமார் 38 மில்லியன் அமெரிக்க டாலர்கள்.[1] Galaxy Research, இந்த காலி செய்யும் நடவடிக்கையை UTC 1:10 முதல் 1:51 வரை உள்ள 41 நிமிட கால விருந்தில் வைத்து, அது ஒன்பது பிளாக்குகளில் பரவியிருந்ததாக தெரிவித்துள்ளது.[5]
அது ஆரம்பம்தான். ஆகஸ்ட் 5 ஆம் தேதி வரை, TRM Labs, Galaxy-யின் கண்காணிப்பு தரவுகளை மேற்கோள்காட்டி, நான்கு அலைத் தாக்குதல்களில் சேர்த்து சுமார் 1,816 BTC மாற்றப்பட்டதாகக் குறிப்பிட்டுள்ளது; இதில் 5,200-க்கும் மேற்பட்ட முகவரிகள் சம்பந்தப்பட்டுள்ளன. அன்றைய விலைக்கு இது சுமார் 116 மில்லியன் அமெரிக்க டாலர்களுக்கு நெருக்கமாக இருந்தது.[1] இது 2026 ஆம் ஆண்டின் மூன்றாவது பெரிய அளவிலான கிரிப்டோ தாக்குதல் சம்பவமாகும்; மேலும், இந்த ஆண்டு திருடப்பட்ட மொத்த தொகை 1.2 பில்லியன் அமெரிக்க டாலரைத் தாண்டியது; 276 சம்பவங்கள் உட்பட.[1]
තවත් අන්තර්ගතයන් ගවේෂණය කිරීමට ඇතුල් වන්න
Binance චතුරශ්‍රය හි ගෝලීය ක්‍රිප්ටෝ පරිශීලකයින් හා එක්වන්න
⚡️ ක්‍රිප්ටෝ පිළිබඳ නවතම සහ ප්‍රයෝජනවත් තොරතුරු ලබා ගන්න.
💬 ලොව විශාලතම ක්‍රිප්ටෝ හුවමාරුව මගින් විශ්වාස කෙරේ.
👍 සත්‍යායනය කරන ලද නිර්මාණකරුවන්ගෙන් සැබෑ විදසුන් සොයා ගන්න.
විද්‍යුත් තැපෑල / දුරකථන අංකය