تلگرام
بیت‌کوین

آیا حملات ‎Coldcard‎ نشان‌دهنده ناامن بودن تمام کیف‌پول‌های سخت‌افزاری است؟

کوین‌تلگراف۱ ساعت پیش۱ دقیقه
آیا حملات ‎Coldcard‎ نشان‌دهنده ناامن بودن تمام کیف‌پول‌های سخت‌افزاری است؟

نفوذ به کیف‌پول‌های سخت‌افزاری ‎Coldcard‎ باعث ایجاد شک و تردید در امنیت این دستگاه‌ها شده است. این مشکل، که در ایجاد تصادفی‌سازی کلید خصوصی دخیل است، نشان می‌دهد هیچ مکان کاملاً مطمئنی برای نگهداری بیت‌کوین وجود ندارد.

در تاریخ ۳۱ ژوئیه، شرکت ‎Coldcard‎ اعلام کرد که نقص در تولید تصادفی‌سازی (‎Entropy‎) در دستگاه‌های مختلف این کیف‌پول‌ها روی داده است. پژوهشگران در ‎Galaxy‎ ‎Digital‎ گزارش دادند که مهاجمان توانسته‌اند بیش از ۱۵۹۶ بیت‌کوین، به ارزش حداقل ۱۰۰ میلیون دلار، از این طریق سرقت کنند.

تولید‌کنندگان کیف‌پول اکنون باید فرایندی را توضیح دهند که بیشتر معامله‌گران حتی به آن فکر هم نمی‌کنند: چگونگی تولید کلید خصوصی. مایکل تانگومای، مدیر محصول در شرکت نگهداری بیت‌کوین ‎Onramp‎، می‌گوید:

«تمام این فرآیند بر اعتماد استوار است که سازنده آن را درست انجام داده است... تقریبا هیچ فردی نمی‌تواند سخت‌افزار، فیرم‌ویر و تولید تصادفی‌سازی زیر دستگاه خود را حسابرسی کند.»

شرکت ‎Coinkite‎، سازنده ‎Coldcard‎، بروزرسانی‌های فیرم‌ویر منتشر کرده و کاربران آسیب‌دیده را تشویق به انتقال دارایی‌هایشان به کیف‌پول‌های جدید نموده است، اما این حادثه، اعتماد به بیت‌کوین‌داران را تحت تاثیر قرار داده و سوالی ناخوشایند را مطرح می‌کند:

آیا اگر کیف‌پول ‎Coldcard‎ قابل نفوذ باشد، همه کیف‌پول‌های سخت‌افزاری در معرض خطر هستند؟

این خبر چطور بود؟

مطالب مرتبط

بازگشت به صفحه‌ی اصلی