في ليلة هادئة، فجأة أثار عالم الأصول الرقمية عواصف عاتية. في الساعة 2:17 صباحًا، تم تفعيل الإنذارات في 22 عنوان كتلة في نفس الوقت، وتم نقل ما مجموعه 40142 عملة بيتكوين (بقيمة تقارب 24.3 مليار دولار)، مما أثار زلزالًا في整个行业.
تتميز هذه الحادثة بأن هذه المعاملات لم تنشأ من هجوم قراصنة، بل حصلت وزارة العدل الأمريكية على السيطرة على هذه العناوين بطريقة تبدو مستحيلة - "التخمين". لم تكشف هذه الخطوة عن ثغرات أمنية كبيرة في بعض المحافظ الرقمية فحسب، بل أثارت أيضًا مخاوف واسعة النطاق بشأن أمان الأصول الرقمية.
بعد تحقيق شامل، اكتشف فريق الخبراء أن هذه العناوين المتأثرة جاءت جميعها من إصدارات محددة من برامج المحفظة خلال الفترة من 2020 إلى 2021. استخدمت هذه البرامج دالة عشوائية ضعيفة لتوليد المفاتيح الخاصة، مما أدى إلى وجود خطر في إمكانية التنبؤ بالمفاتيح الخاصة المولدة. تشير التحليلات الفنية إلى أنه يمكن إعادة إنتاج هذه المفاتيح الخاصة بنجاح في غضون 4 أيام فقط مع استثمار حوالي 32,000 دولار من موارد الحوسبة.
ما يثير القلق أكثر هو أن مثل هذه المخاطر الأمنية ليست حالة فردية. تظهر البيانات على البلوكتشين أنه لا يزال هناك عدد كبير من العناوين التي تستخدم نفس خوارزمية العشوائية الضعيفة، والتي تتعلق بحوالي 4.7 مليار دولار من أصول بيتكوين. وهذا يعني أنه من بين كل 20 محفظة قديمة، هناك واحدة قد تواجه خطر "التنبؤ".
في مواجهة هذا الوضع الصعب، اقترح الخبراء استراتيجيتين أساسيتين للأمان:
1. قم على الفور بنقل الأصول إلى بيئة محفظة أكثر أمانًا، باستخدام طريقة توليد عشوائية حقيقية ذات قيمة انتروبي عالية. 2. التخلي عن استخدام عبارات الاسترجاع لمحفظة ساخنة، والانتقال إلى استخدام محفظة أجهزة مع عبارة سرية إضافية، من خلال العزل الفيزيائي وزيادة الإنتروبيا يدوياً لحماية الأصول بشكل مزدوج.
هذا الحدث يثبت مرة أخرى أنه في عالم الأصول الرقمية، فإن أمان المفتاح الخاص يعادل أمان الأصول، وأن قوة العشوائية تتعلق مباشرة بخط الحياة. بالنسبة لجميع حاملي الأصول الرقمية، فإن هذه جرس إنذار للعمل العاجل، تذكير لنا بضرورة البقاء يقظين تجاه مخاطر الأمان واتخاذ التدابير اللازمة للحماية.
في هذا العالم المتغير بسرعة من الأصول الرقمية، تبقى الأمان دائماً الاعتبار الأول. مع التقدم المستمر في التكنولوجيا، يجب علينا مواكبة العصر وتحديث استراتيجيات الأمان لدينا باستمرار. فقط بهذا الشكل، يمكننا الحفاظ على مكانتنا في هذا المجال المليء بالفرص والتحديات.
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
في ليلة هادئة، فجأة أثار عالم الأصول الرقمية عواصف عاتية. في الساعة 2:17 صباحًا، تم تفعيل الإنذارات في 22 عنوان كتلة في نفس الوقت، وتم نقل ما مجموعه 40142 عملة بيتكوين (بقيمة تقارب 24.3 مليار دولار)، مما أثار زلزالًا في整个行业.
تتميز هذه الحادثة بأن هذه المعاملات لم تنشأ من هجوم قراصنة، بل حصلت وزارة العدل الأمريكية على السيطرة على هذه العناوين بطريقة تبدو مستحيلة - "التخمين". لم تكشف هذه الخطوة عن ثغرات أمنية كبيرة في بعض المحافظ الرقمية فحسب، بل أثارت أيضًا مخاوف واسعة النطاق بشأن أمان الأصول الرقمية.
بعد تحقيق شامل، اكتشف فريق الخبراء أن هذه العناوين المتأثرة جاءت جميعها من إصدارات محددة من برامج المحفظة خلال الفترة من 2020 إلى 2021. استخدمت هذه البرامج دالة عشوائية ضعيفة لتوليد المفاتيح الخاصة، مما أدى إلى وجود خطر في إمكانية التنبؤ بالمفاتيح الخاصة المولدة. تشير التحليلات الفنية إلى أنه يمكن إعادة إنتاج هذه المفاتيح الخاصة بنجاح في غضون 4 أيام فقط مع استثمار حوالي 32,000 دولار من موارد الحوسبة.
ما يثير القلق أكثر هو أن مثل هذه المخاطر الأمنية ليست حالة فردية. تظهر البيانات على البلوكتشين أنه لا يزال هناك عدد كبير من العناوين التي تستخدم نفس خوارزمية العشوائية الضعيفة، والتي تتعلق بحوالي 4.7 مليار دولار من أصول بيتكوين. وهذا يعني أنه من بين كل 20 محفظة قديمة، هناك واحدة قد تواجه خطر "التنبؤ".
في مواجهة هذا الوضع الصعب، اقترح الخبراء استراتيجيتين أساسيتين للأمان:
1. قم على الفور بنقل الأصول إلى بيئة محفظة أكثر أمانًا، باستخدام طريقة توليد عشوائية حقيقية ذات قيمة انتروبي عالية.
2. التخلي عن استخدام عبارات الاسترجاع لمحفظة ساخنة، والانتقال إلى استخدام محفظة أجهزة مع عبارة سرية إضافية، من خلال العزل الفيزيائي وزيادة الإنتروبيا يدوياً لحماية الأصول بشكل مزدوج.
هذا الحدث يثبت مرة أخرى أنه في عالم الأصول الرقمية، فإن أمان المفتاح الخاص يعادل أمان الأصول، وأن قوة العشوائية تتعلق مباشرة بخط الحياة. بالنسبة لجميع حاملي الأصول الرقمية، فإن هذه جرس إنذار للعمل العاجل، تذكير لنا بضرورة البقاء يقظين تجاه مخاطر الأمان واتخاذ التدابير اللازمة للحماية.
في هذا العالم المتغير بسرعة من الأصول الرقمية، تبقى الأمان دائماً الاعتبار الأول. مع التقدم المستمر في التكنولوجيا، يجب علينا مواكبة العصر وتحديث استراتيجيات الأمان لدينا باستمرار. فقط بهذا الشكل، يمكننا الحفاظ على مكانتنا في هذا المجال المليء بالفرص والتحديات.