محافظ COLDCARD Mk3 قد تُنتج عبارات استرداد مكررة؛ ثغرة تقلّص مساحة البحث إلى 4.5 ملايين حالة خلال 3 ثوانٍ
ملخص سوق AI
يشير ضعف مُبلّغ عنه في مُولّد الأرقام العشوائية (RNG) في بعض محافظ الأجهزة COLDCARD Mk3 إلى تقلّص حاد في مساحة البحث عن البذرة (seed) وإلى وجود خطر غير صفري لتكرار العبارات التذكيرية (mnemonics) عبر الأجهزة، ما يرفع مخاطر اختراق المفاتيح والحفظ. وحتى إذا كان ذلك محصورًا بفئة محددة من الأجهزة، فإن هذا الإفصاح قد يضغط على معنويات المخاطر في سوق العملات المشفرة عبر زيادة المخاطر التشغيلية ومخاطر الطرف المقابل المتصوَّرة المرتبطة بالحفظ الذاتي، ما قد يدفع إلى تحركات احترازية للأموال وتشديد التدقيق في ممارسات أمن المحافظ.
مستوى التأثير
● متوسط
الأصول المتأثرة
BTC/USDT-0.48%
رؤية AI · BTC/USDTرؤية AI
▼ هابط
تداول الآن
⚠️ الرؤى التي يُنشئها AI مبنية على محتوى الأخبار، وتُقدَّم لأغراض معلوماتية فقط. لا تُشكّل نصيحة استثمارية، ولا تعبّر عن آراء BingX. ينطوي الاستثمار على مخاطر. يُرجى التداول بمسؤولية.
أفادت ME News أنه في 12 أغسطس (UTC+8)، نقلت Bitcoin News عبر منصة X نتائج تحليل تقني جديد قدّمه @KLoaec يشير إلى أن بعض وحدات COLDCARD Mk3 المتأثرة قد تعتمد عند التوليد على نحو 4.5 ملايين حالة ابتدائية ممكنة فقط لمولّد الأرقام العشوائية. وبحسب التحليل، يمكن فحص هذه الحالات خلال قرابة 3 ثوانٍ باستخدام بطاقة RTX 4090 واحدة. ومع احتساب عوامل عدم اليقين الإضافية في عملية توليد كل محفظة، قد يتمكن المهاجم من إتمام البحث في نحو 50 دقيقة على وحدة GPU واحدة عالية الأداء.
ويحذّر التحليل من أن الأثر الأكثر خطورة يتمثل في احتمال أن تُنتج أجهزة مختلفة عبارات تذكّر (mnemonic) متطابقة. وبافتراض وجود 30,000 جهاز من طراز Mk3، يقدّر التحليل نظرياً أن نحو 120 زوجاً من الأجهزة قد يولّد تدفق الأرقام العشوائية نفسه. ورغم أن تقدير التصادم نظري، فإنه يعزز احتمالية حدوث عبارات استرداد مكررة بين أجهزة مختلفة. (المصدر: ODAILY)