حامی Dogecoin پس از هک ۱۱۱ میلیون دلاری Coldcard که نقص کیف پول را آشکار کرد، هشدار داد

عضو انجمن Dogecoin Mishaboar هشدار جدیدی در مورد امنیت کیف پول صادر کرده است و از کاربران خواسته است که اقدامات خود را پس از نقض قابل توجه کیف پول Coldcard که منجر به ضررهای قابل توجهی برای دارندگان ارز دیجیتال شده است، بررسی کنند. سوء استفاده Coldcard منجر به سومین هک کریپتو در سال 2026 شد. سوء استفاده Coldcard که توسط Galaxy Research تایید شد، پس از تخلیه 1719 بیت کوین توسط مهاجم در 30 جولای 2026 منجر به سرقت 111 میلیون دلار از کیف پول کاربران شد. مجموع ضررهای ناشی از این اکسپلویت ممکن است به 130 میلیون دلار برسد، زیرا برخی از سکه های در معرض خطر هنوز به طور کامل تعیین نشده اند. گلکسی ریسرچ این نقض را به یک باگ میانافزاری که از مارس 2021 وجود داشت، نسبت داد که تصادفی بودن تولید دانه در برخی کیفپولهای Coldcard را تضعیف کرد. این نقص به طور قابل توجهی قدرت کلید کیف پول را از 128 بیت به تنها 40 بیت کاهش داد و حساب ها را حتی بدون نیاز به دسترسی فیزیکی آسیب پذیر کرد. یک اشکال میانافزار از مارس 2021، تصادفی بودن seed را در برخی کیفپولهای Coldcard تضعیف کرد، قدرت کلید را از 128 بیت به 40 بیت کاهش داد، سطحی که بدون دسترسی فیزیکی قابل استفاده است و مهاجمان از 30 ژوئیه 2026 کیف پولها را تخلیه میکنند. Mishaboar بارها و بارها توسط این خطرات برجسته شده است. او همچنان به ارائه منابع آموزشی و توصیه های عملی با هدف حفاظت از دارایی های رمزنگاری شده کاربران در پی این حوادث ادامه می دهد.Mishaboar به خطرات در انواع کیف پول توجه می کند در آخرین سری پیام های خود، Mishaboar تفاوت های اساسی بین کیف پول های سخت افزاری و نرم افزاری را توضیح داد. او تاکید کرد که کیف پولهای سختافزاری برای ذخیره کلیدهای خصوصی و دانههای بازیابی در یک تراشه اختصاصی، جدا از اینترنت، مهندسی شدهاند و لایهای از امنیت را در برابر حملات از راه دور ارائه میدهند. برعکس، کیف پولهای نرمافزاری معمولاً روی دستگاههای متصل به اینترنت مانند رایانهها یا گوشیهای هوشمند اجرا میشوند. در چنین مواردی، کلیدهای خصوصی روی ماشینهایی نگهداری میشوند که ممکن است در معرض تهدیدات خارجی زیادی قرار بگیرند و در مقابل نفوذها یا آلودگیهای بدافزار آسیبپذیرتر شوند. Mishaboar خاطرنشان کرد که کیف پول های تلفن های هوشمند چالش های امنیتی خاصی را به همراه دارند. اگرچه بسیاری از گوشیهای هوشمند مدرن دارای اجزای سختافزاری ایمن و اصول اولیه امنیتی قوی هستند، اما این حفاظتها تنها در صورتی میتوانند موثر باشند که توسعهدهندگان کیف پول آنها را به درستی اجرا کنند. سطح امنیت واقعی به شیوههای طراحی و توسعه کیف پول بستگی دارد که اغلب برای کاربران نهایی نامشخص است. او هشدار داد که اکثر کاربران هیچ روش عملی برای ارزیابی خطرات مرتبط با کیف پول نرم افزاری خاص ندارند.
عنوان اصلی (انگلیسی): Dogecoin advocate warns after $111 million Coldcard hack exposes wallet flaw
مشاهدهی خبر کامل در منبع ↗ بازگشت به دوجکویناین خلاصه بهصورت خودکار از کوینمارکتکپ ترجمه شده و ممکن است خطای ماشینی داشته باشد؛ صرفاً جهت اطلاعرسانی است و توصیهی معاملاتی نیست.