استنزاف محافظ بيتكوين الباردة بمبلغ 70 مليون دولار عبر توليد بذور ضعيف
تقول Galaxy Research إن مهاجماً أعاد إنشاء مفاتيح خاصة دون اتصال بالإنترنت وسحب أكثر من 1,000 بيتكوين من ما يقرب من 1,200 محفظة.

يصف تقرير جديد صادر عن Galaxy Research كيف تمكن مهاجم من سرقة ما يقرب من 70 مليون دولار من البيتكوين من محافظ باردة دون لمس الأجهزة المادية إطلاقاً. اعتمد الهجوم على توليد بذور ضعيف، مما سمح للمهاجم بإعادة إنشاء مفاتيح خاصة محتملة دون اتصال بالإنترنت.
وفقاً للبحث، سحب المهاجم أكثر من 1,000 بيتكوين من ما يقرب من 1,200 محفظة. لم تتطلب العملية الوصول إلى المحافظ المادية أو البرمجية نفسها، حيث تم توليد المفاتيح المخترقة من عشوائية يمكن توقعها أو غير كافية.
النتائج الرئيسية
- تمت سرقة أكثر من 1,000 بيتكوين، بقيمة حوالي 70 مليون دولار بالأسعار الحالية.
- تأثر ما يقرب من 1,200 محفظة.
- أعاد المهاجم إنشاء مفاتيح خاصة دون اتصال بالإنترنت وواصل فحص المحافظ الضعيفة.
أكدت Galaxy Research أن الهجوم لم يستغل ثغرة في أجهزة أو برامج المحافظ الباردة، بل استغل الطريقة التي يولد بها بعض المستخدمين عبارات البذور ويخزنونها. إن العشوائية الضعيفة أو المعاد استخدامها في توليد المفاتيح هي خطر معروف في أمن العملات المشفرة.
تعد هذه النتائج تذكيراً بأن التخزين البارد لا يكون آمناً إلا بقدر عشوائية البذور الأساسية والتعامل معها. يُنصح المستخدمون عموماً باستخدام محافظ أجهزة تولد المفاتيح من مصادر عالية الإنتروبيا والتحقق من عملية التوليد.