▼ Bear
التأثير
90 · مرتفع

خلل "كولد كارد إنتروبيا": هل يشكل تهديدًا لمحافظ التشفير المادية بأكملها؟

Cointelegraph · 8h agoعرض المصدر ↗
في 31 يوليو الماضي، كشفت شركة "كوين كايت"، وهي شركة متخصصة في تصنيع محافظ الأجهزة الباردة، عن عيب في توليد العشوائية يؤثر على العديد من أجهزة المحافظ الباردة. ووفقًا لباحثي "جالاكسي ديجيتال"، يُعتقد أنه تم استخدام هذا الضعف في سلسلة من الهجمات المنسقة لسرقة ما لا يقل عن 1596 بيتكوين، أي ما يعادل حوالي 100 مليون دولار أمريكي. وحذرت "كوين كايت" المستخدمين من أن المحافظ التي تم إنشاؤها باستخدام البرامج الثابتة المتأثرة تعتبر في حالة خطر، ودعتهم إلى نقل أموالهم إلى محافظ جديدة. يكمن جوهر هذا العيب في عملية توليد العشوائية، وهي الخطوة الأساسية في إنشاء محافظ البيتكوين. يتم إنشاء المفاتيح الخاصة من بيانات عشوائية يصعب التنبؤ بها بدرجة كافية، وإذا ضعفت هذه العشوائية، يمكن للمهاجمين تضييق نطاق الاحتمالات بشكل كبير وتحديد المفاتيح المحتملة. أشار "داستن ديتمر"، وهو مطور في "كور لايتنينغ"، إلى أن الكود الذي كان يهدف إلى التفاعل مع مولد الأرقام العشوائية للأجهزة في عام 2021 قد يكون بدلاً من ذلك قام بتعطيله، واستخدم بدلاً من ذلك مولد الأرقام العشوائية الزائف "ياسمار" في لغة "مايكرو بايثون"، وهو أقل أمانًا. على الرغم من أن "كوين كايت" لم تؤكد هذه التفاصيل تحديدًا، إلا أنها اعترفت بوجود مسار بديل في بعض إصدارات البرامج الثابتة يمكن أن يؤدي إلى توليد عشوائية ضعيفة، وأوضحت أن الأجهزة التي تم فيها توليد العشوائية يدويًا، مثل رمي النرد، لم تتأثر. وأعلنت "كوين كايت" أنها ستنشر قريبًا تقريرًا شاملاً عن التحليل الفني. أثارت هذه الحادثة جدلاً حول طرق تصميم الأمان في صناعة محافظ الأجهزة بشكل عام. وأوضح "فنسان بوجون"، مدير أمن منتجات "ليجر"، أن أجهزة "ليجر" تستخدم مولد أرقام عشوائية حقيقيًا داخل عنصر آمن حاصل على شهادات "AIS-31 PTG.2" ومعايير التقييم المشتركة (Common Criteria),
محتوى ملخّص بالذكاء الاصطناعي. اقرأ المقال كاملاً في المصدر.
التعليقات 0
تسجيل الدخول لتتمكن من التعليق
جارٍ التحميل…