▼ Bear
التأثير
100 · مرتفع

بسبب عطل في برنامج تشغيل بطاقات تعدين البيتكوين "كولدكارد"، تسبب في خسائر تقدر بحوالي 2055 بيتكوين (ما يعادل 130 مليار وون)

BTC
CryptoSlate · 1d agoعرض المصدر ↗
أعلنت فرق الهندسة والأمن الخاصة بـ "بلوك" (Block)، بالإضافة إلى مطوري "بيتكوين كور" (Bitcoin Core) المستقلين، عن تحديد سبب حادثة الخسائر الكبيرة التي تعرضت لها محافظ "كويتك كولد كارد" (CoinKite ColdCard) في عيب برمجي معين. وقد أدى هذا العيب إلى استخدام مسار "ياسمارنج" (Yasmarang) الحتمي في لغة "مايكرو بايثون" (MicroPython) بدلاً من مولد الأرقام العشوائية للأجهزة (RNG) الخاص بـ "STM32" أثناء عملية إنشاء المفاتيح. ونتيجة لذلك، تم تقليل العشوائية المشفرة للمفاتيح التي تم إنشاؤها في طرازات "Mk2" و "Mk3" إلى مجموعة صغيرة يمكن للمهاجم فحصها بالكامل. كما أن طرازات "Mk4" و "Q" و "Mk5" أنتجت ما يصل إلى 72 بت فقط من الانتروبيا (العشوائية)، وهو أقل بكثير من المعيار التصميمي البالغ 128 بت. كان البرنامج الثابت (الفيريم وير) المعيب يتراوح بين الإصدارات 4.0.1 و 4.1.9، وقد قامت شركة "كويتك" بتوزيعه على مدار خمس سنوات تقريبًا، بدءًا من عام 2021 وحتى يوليو من هذا العام. وعلى الرغم من أن الكود المصدري كان متاحًا، إلا أن هذا العيب لم يتم اكتشافه خلال تلك الفترة. ووفقًا للملاحظات الفنية الصادرة عن "كويتك"، فقد تم التأكد في عمليات المراجعة السابقة من وجود مولد الأرقام العشوائية للأجهزة الصحيح في البرنامج الثنائي، ولكن لم يتم التحقق مما إذا كانت روتين إنشاء المفاتيح يصل فعليًا إلى هذا المسار أم لا. توسعت نطاقات الخسائر بشكل مستمر. في الموجة الأولى، تم اختراق ما يقرب من 500 محفظة، مما أدى إلى سرقة 594 بيتكوين. وبعد ذلك، اكتشف الباحثون موجات إضافية، مما أدى إلى تحديد أكثر من 4500 عنوان تعرضت لخسائر تقدر بحوالي 1367 بيتكوين (ما يعادل حوالي 89 مليون دولار أمريكي في ذلك الوقت). وفي 3 أغسطس، تم الإبلاغ عن احتمال حدوث موجة رابعة، مما يشير إلى أن إجمالي الخسائر قد يصل إلى حوالي 114 مليون دولار أمريكي. وفي تحديث نشرته شركتا "لوك أون تشين" (Lookonchain) و "جالاكسي ريسيرش" (Galaxy Research) في 4 أغسطس، تم تقدير الخسائر بحوالي 2055 بيتكوين، أي ما يعادل حوالي 130 مليون دولار أمريكي، وتأثرت أكثر من 7700 عنوان. ومع ذلك، حذر أليكس سون، من "جالاكسي ديجيتال" (Galaxy Digital)، من أنه لا يمكن التأكد من وجود علاقة بين بعض العناوين ونقاط الضعف في برنامج "كولد كارد" الثابت بناءً على أنماط البلوك تشين وحدها. تجنب المستخدمون الذين قاموا بتعيين عبارات مرور قوية وفقًا لمعيار "BIP-39" والذين قاموا بإجراء أكثر من 50 عملية رمي نرد لإضافة انتروبيا خارجية، التأثير المباشر لهذه الثغرة الأمنية المحددة. وذلك لأن عبارة المرور "BIP-39" تتحد مع الكلمات المفتاحية لإنشاء مفتاح محفظة منفصل، وبالتالي، حتى لو كانت الكلمات المفتاحية الأساسية متطابقة، فسيتم إنشاء محافظ مختلفة. ومع ذلك، أوصت "كويتك" أيضًا بتحديث هذه المحافظ. وأضاف أندرو مانوكا، كبير مسؤولي الأمن في "جافو بنك" (JAFO Bank):
محتوى ملخّص بالذكاء الاصطناعي. اقرأ المقال كاملاً في المصدر.
التعليقات 0
تسجيل الدخول لتتمكن من التعليق
جارٍ التحميل…