مؤخراً، أثارت أخبار صادمة في عالم الأصول الرقمية اهتماماً واسعاً: نجح وزارة العدل الأمريكية في مصادرة حوالي 127,000 عملة بيتكوين، بقيمة تزيد عن 14 مليار دولار، مما سجل أكبر عملية مصادرة للأصول الرقمية في تاريخ الولايات المتحدة. ويُزعم أن هذه العملة البيتكوين تعود لمؤسس مجموعة الأمير الكمبودية، تشين تشي.
ومع ذلك، فإن الشيء المثير للدهشة ليس فقط حجم المصادرة، ولكن الطريقة التي حصل بها الحكومة الأمريكية على هذه البيتكوين. لم يكونوا من خلال القرصنة أو كسر الخوارزميات، ولكنهم اكتشفوا ثغرة أمنية خطيرة: كانت هناك عيوب كبيرة في عملية توليد المفتاح الخاص لهذه المحفظة.
توليد المفاتيح الخاصة يستخدم "أرقام عشوائية مزيفة"، مثل آلة صرافة معطلة، دائمًا ما تختار أرقامًا مشابهة. هذا يجعل القراصنة وحتى جهات إنفاذ القانون قادرين على استنتاج المفاتيح الخاصة للعديد من المحافظ من خلال تحليل هذا النمط، مما يسمح لهم بنقل كمية كبيرة من بيتكوين مباشرة.
يجب أن تكون مفتاح البيتكوين الخاص سلسلة من 256 بت من الأرقام الثنائية، و theoretically لديه عشوائية قوية للغاية. ومع ذلك، إذا تم استخدام مولد أرقام عشوائية معيب، فسوف يؤدي ذلك إلى زيادة كبيرة في قابلية توقع المفتاح الخاص، مما يعرض أمان الأصول لتهديدات خطيرة.
تعرضت مجموعة LuBian للضرب بسبب ثغرة أمنية من هذا القبيل. كانت هناك مشكلة في طريقة توليد المفاتيح الخاصة المستخدمة لديهم، حيث كانت تفتقر إلى العشوائية، مما استغله القراصنة وأسفر في النهاية عن هذه الحادثة الكبيرة لمصادرة الأصول.
هذا الحدث أعطى إنذارًا لملاك الأصول الرقمية. كنا نعتقد أن النظام الآمن قد يعتمد في الواقع على مولد أرقام عشوائية معيب. لحماية أصولك الرقمية، يُوصى باتخاذ التدابير التالية:
1. تجنب استخدام أدوات إنشاء المحفظة غير المعروفة المصدر. 2. اختر محافظ الأجهزة المعروفة (مثل Ledger، Trezor) أو المحافظ الرسمية لإنشاء عبارة الاسترداد. 3. النظر في نقل الأصول من المحفظة المبكرة أو التي تم إنشاؤها عبر الويب إلى محفظة جديدة أكثر أمانًا. 4. التعامل بحذر مع العناوين المشبوهة، ولا تقم بتحويل الأموال إلى عناوين محفظة ضعيفة محتملة.
تُذكّرنا هذه الحادثة مرة أخرى أنه في عالم الأصول الرقمية، لا تأتي الأمان الحقيقي من الحظ، بل تأتي من الرياضيات الدقيقة ومبادئ التشفير. ومع ذلك، فإن الشرط الأساسي هو ضمان صحة وموثوقية العشوائية.
كأحد المشاركين في الأصول الرقمية، يجب علينا أن نكون دائمًا يقظين، ونتعلم باستمرار ونجدد معرفتنا بالأمان، للتكيف مع هذه الصناعة سريعة التطور. فقط من خلال ذلك، يمكننا حقًا حماية أصولنا الرقمية، والمضي قدمًا بأمان في هذا المجال المليء بالفرص والمخاطر.
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
تسجيلات الإعجاب 9
أعجبني
9
5
إعادة النشر
مشاركة
تعليق
0/400
PerpetualLonger
· 10-19 15:17
مركز مكتمل شراء الانخفاض وقع في الفخ! قوّة المتداولين الهابطين كبيرة جداً. تمسك بالإيمان، السوق الصاعدة必现!
شاهد النسخة الأصليةرد0
ProofOfNothing
· 10-18 22:50
أضحك حتى الموت، حتى توليد الأرقام العشوائية يمكن أن يؤدي إلى مثل هذا الخطأ الكبير.
شاهد النسخة الأصليةرد0
MetaMaskVictim
· 10-18 22:49
لقد كانت حقيقية للغاية، لقد تعرضت للخداع من قبل هذه الأعداد العشوائية السخيفة العام الماضي.
شاهد النسخة الأصليةرد0
liquidation_surfer
· 10-18 22:31
لا عجب أن الثور والدب لا يستطيعان أخذي، فالمفتاح الخاص جميعه مكرر.
شاهد النسخة الأصليةرد0
FantasyGuardian
· 10-18 22:25
هل الأرقام العشوائية الزائفة غير موثوقة إلى هذا الحد؟ أرى أنها مجرد كلب عادي.
مؤخراً، أثارت أخبار صادمة في عالم الأصول الرقمية اهتماماً واسعاً: نجح وزارة العدل الأمريكية في مصادرة حوالي 127,000 عملة بيتكوين، بقيمة تزيد عن 14 مليار دولار، مما سجل أكبر عملية مصادرة للأصول الرقمية في تاريخ الولايات المتحدة. ويُزعم أن هذه العملة البيتكوين تعود لمؤسس مجموعة الأمير الكمبودية، تشين تشي.
ومع ذلك، فإن الشيء المثير للدهشة ليس فقط حجم المصادرة، ولكن الطريقة التي حصل بها الحكومة الأمريكية على هذه البيتكوين. لم يكونوا من خلال القرصنة أو كسر الخوارزميات، ولكنهم اكتشفوا ثغرة أمنية خطيرة: كانت هناك عيوب كبيرة في عملية توليد المفتاح الخاص لهذه المحفظة.
توليد المفاتيح الخاصة يستخدم "أرقام عشوائية مزيفة"، مثل آلة صرافة معطلة، دائمًا ما تختار أرقامًا مشابهة. هذا يجعل القراصنة وحتى جهات إنفاذ القانون قادرين على استنتاج المفاتيح الخاصة للعديد من المحافظ من خلال تحليل هذا النمط، مما يسمح لهم بنقل كمية كبيرة من بيتكوين مباشرة.
يجب أن تكون مفتاح البيتكوين الخاص سلسلة من 256 بت من الأرقام الثنائية، و theoretically لديه عشوائية قوية للغاية. ومع ذلك، إذا تم استخدام مولد أرقام عشوائية معيب، فسوف يؤدي ذلك إلى زيادة كبيرة في قابلية توقع المفتاح الخاص، مما يعرض أمان الأصول لتهديدات خطيرة.
تعرضت مجموعة LuBian للضرب بسبب ثغرة أمنية من هذا القبيل. كانت هناك مشكلة في طريقة توليد المفاتيح الخاصة المستخدمة لديهم، حيث كانت تفتقر إلى العشوائية، مما استغله القراصنة وأسفر في النهاية عن هذه الحادثة الكبيرة لمصادرة الأصول.
هذا الحدث أعطى إنذارًا لملاك الأصول الرقمية. كنا نعتقد أن النظام الآمن قد يعتمد في الواقع على مولد أرقام عشوائية معيب. لحماية أصولك الرقمية، يُوصى باتخاذ التدابير التالية:
1. تجنب استخدام أدوات إنشاء المحفظة غير المعروفة المصدر.
2. اختر محافظ الأجهزة المعروفة (مثل Ledger، Trezor) أو المحافظ الرسمية لإنشاء عبارة الاسترداد.
3. النظر في نقل الأصول من المحفظة المبكرة أو التي تم إنشاؤها عبر الويب إلى محفظة جديدة أكثر أمانًا.
4. التعامل بحذر مع العناوين المشبوهة، ولا تقم بتحويل الأموال إلى عناوين محفظة ضعيفة محتملة.
تُذكّرنا هذه الحادثة مرة أخرى أنه في عالم الأصول الرقمية، لا تأتي الأمان الحقيقي من الحظ، بل تأتي من الرياضيات الدقيقة ومبادئ التشفير. ومع ذلك، فإن الشرط الأساسي هو ضمان صحة وموثوقية العشوائية.
كأحد المشاركين في الأصول الرقمية، يجب علينا أن نكون دائمًا يقظين، ونتعلم باستمرار ونجدد معرفتنا بالأمان، للتكيف مع هذه الصناعة سريعة التطور. فقط من خلال ذلك، يمكننا حقًا حماية أصولنا الرقمية، والمضي قدمًا بأمان في هذا المجال المليء بالفرص والمخاطر.