تم حذف التغريدة بواسطة المؤلف.
لكننا حفظنا كل شيء 🙂.
حدّد الباحثون ثغرة أمنية قد تؤثر على آلاف محافظ العملات المشفرة عبر شبكات بلوكشين متعددة. ووفقاً لنتائجهم، فقد سرق المهاجمون بالفعل أكثر من 5 ملايين دولار منذ أواخر مايو من خلال استغلال نقاط الضعف في الطريقة التي تولد بها بعض المحافظ عبارات البذور (seed phrases).
تمت ترجمة هذا المقال من النسخة الأصلية. اقرأ النسخة الأصلية التي أعدها مراسلنا هنا.
وفقاً لتقرير صادر عن Coinspect، تؤثر ثغرة Ill Bloom على المحافظ في شبكات Bitcoin و Ethereum و Polygon و Rootstock و Tron و Solana.
تنبع المشكلة من عدم كفاية العشوائية (entropy) أثناء توليد عبارة البذور في بعض محافظ البرمجيات. ونظراً لأن بعض التطبيقات تعتمد على مولد أرقام شبه عشوائي غير آمن، يمكن للمهاجمين استخدام هجمات القوة الغاشمة (brute-force) على المفاتيح الخاصة والوصول إلى أموال المستخدمين.
قالت Coinspect إن الثغرة تؤثر بشكل أساسي على محافظ الكريبتو للهواتف المحمولة الأقل شهرة والتي تم تطويرها منذ عام 2018. وبناءً على تحليل الشركة، فإن المحافظ الأجهزة (hardware wallets) ومعظم محافظ البرمجيات الحديثة لم تتأثر.
وفقاً للباحثين، اخترق المهاجمون 431 محفظة من أصل 2,114 محفظة معروفة بأنها معرضة للخطر في 27 مايو، وسرقوا حوالي 3.1 مليون دولار. كما تم سحب 2 مليون دولار أخرى من عناوين إضافية تم اختراقها يوم الأحد.
قالت شركة أمن البلوكشين SlowMist إنها تراقب الوضع عن كثب وتقيم التأثير المحتمل للثغرة الأمنية التي تم الكشف عنها حديثاً.
في عام 2023، حدد باحثو Ledger ثغرة أمنية في امتداد متصفح Trust Wallet كان من الممكن نظرياً أن تسمح للمهاجمين باختراق عبارات البذور عبر هجمات القوة الغاشمة. تم إصلاح المشكلة قبل الإبلاغ عن سرقة أي أموال للمستخدمين.
وفي الوقت نفسه، قدمت Sovright مؤخراً Argos، وهي أداة استرداد تمكن مستخدمي ZEC Wallet Lite السابقين من استعادة الوصول إلى الأصول التي تعذر الوصول إليها بعد انتهاء دعم المحفظة في عام 2022.
في وقت سابق، أطلقت Ledger تطبيق Ledger Wallet الجديد، الذي يجمع بين شراء وبيع الكريبتو والمبادلة والتخزين (staking) في منصة واحدة. وقالت الشركة إنها تهدف إلى جعل التطبيق بديلاً كاملاً لمحافظ البرمجيات التقليدية.