بوتات البيتكوين تتنافس على الأموال في محفظة مخترقة مرتبطة بمعرف مكافأة الكتلة

image

المصدر: CryptoNewsNet العنوان الأصلي: بوتات البيتكوين تتنافس على الأموال في محفظة مخترقة مرتبطة بمعرف مكافأة الكتلة الرابط الأصلي: https://cryptonews.net/news/bitcoin/32291000/

الثغرة الأمنية من خلال المفاتيح الخاصة غير العشوائية

فقد مستخدم بيتكوين 0.84 BTC بعد إرسال عملة مشفرة إلى محفظة تم اشتقاق مفتاحها الخاص من معرف معاملة Coinbase للكتلة 924,982. يسلط هذا الحادث الضوء على خلل أمني حاسم: استخدام بيانات قابلة للتوقع أو متاحة علنًا لتوليد المفاتيح الخاصة.

نشاط الروبوتات الآلية في ميمبول

أدى الإيداع إلى تشغيل برامج حاسوبية آلية تراقب ميمبول البيتكوين للتنافس على الأموال. تكتشف هذه الروبوتات تلقائيًا الإيداعات في المحافظ المخترقة وتبث معاملات استبدال بالرسوم (RBF) للتفوق على البرامج المنافسة في سحب الأموال. في هذه الحالة، دفعت الأنظمة المنافسة ما يقرب من 100% من قيمة المعاملة كرسوم — حيث وصلت بعض المعاملات الفرعية إلى 99.9% من القيمة الإجمالية — للمطالبة بالأموال.

مخاطر الأنماط القابلة للتوقع

تمثل المفاتيح الخاصة العنصر الأمني الأهم لحماية ممتلكات البيتكوين. عند اشتقاقها من أنماط بيانات شائعة بدلاً من عشوائية حقيقية، يحدث السرقة عادةً على الفور. وثق باحثو الأمن محافظ مخترقة تستخدم عبارات بذرة ذات أنماط متوقعة، بما في ذلك كلمات مكررة مثل “password”، “bitcoin”، أو “abandon”. أي نمط يفتقر إلى العشوائية الحقيقية يمكن أن يعرض المفتاح الخاص للخطر ويمكّن الأنظمة الآلية من تصفية الإيداعات.

ما وراء الأنماط البسيطة: بيانات السجل العام

يوضح هذا الحادث أن عدم العشوائية يمكن أن يمتد إلى ما هو أبعد من أنماط الكلمات البسيطة ليشمل المعلومات العامة المسجلة على سجل البيتكوين نفسه، مثل معرفات المعاملات لمكافآت الكتلة. لا يوفر استخدام تجزئة المفتاح الخاص عبر معرف المعاملة قدرًا كافيًا من العشوائية لتخزين المفتاح بشكل آمن. يمكن للمتعدين ومراقبي الميمبول الآخرين مراقبة معرفات المعاملات بحثًا عن عدم العشوائية ومحاولة بث معاملات سرقة باستخدام مفاتيح خاصة مكشوفة.

الدرس الحاسم

الفشل في إدخال عشوائية ميكانيكية عند توليد المفاتيح الخاصة يتيح هجمات القوة الغاشمة ويعرض أمان الأموال للخطر. تظل العشوائية الحقيقية في توليد المفاتيح الخاصة أمرًا لا غنى عنه لحماية ممتلكات العملات الرقمية.

BTC‎-0.38%
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
0/400
لا توجد تعليقات
  • تثبيت