Forwarded from TechTube 𝕏 تک توب
یک محقق امنیتی با کمک هوش مصنوعی کلاد Opus 4.8 موفق شده یک حفره امنیتی بزرگ در رمزارز Zcash پیدا کنه که به اون اجازه ساخت بی نهایت رمزارز Zcash رو میده!
این حفره امنیتی در قابلیت حریم شخصی Orchard Pool کشف شده که از سال 2022 عرضه شده بود و به کاربران این امکان رو میداد که تراکنشهای با رمزارز Zcash انجام بدن که فرستنده، گیرنده و مقدار تراکنش اونها از انظار عمومی مخفی باقی بمونه.
این حفره وقتی کشف شد که تیم Zcash برای پیدا کردن حفره های امنیتی این بلاکچین، تیم امنیتی Shielded Labs رو استخدام کردن و اونها متوجه این حفره شدن که از سال 2022 موجود بوده.
این باگ چند روز پیش در این رمزارز رفع شد ولی به دلیل ماهیت حریم شخصی این قابلیت، مشخص نیست که ایا کسی تونسته از این حفره امنیتی سواستفاده کنه یا خیر ولی تیم Zcash احتمال چنین چیزی رو کم میدونن.
در هر صورت دارندگان Zcash به این اتفاق واکنش بسیار منفی نشون دادن و ارزش این رمزارز بیش از 40 درصد ریزش کرده.
🔎 zooko
📍 @TechTube
این حفره امنیتی در قابلیت حریم شخصی Orchard Pool کشف شده که از سال 2022 عرضه شده بود و به کاربران این امکان رو میداد که تراکنشهای با رمزارز Zcash انجام بدن که فرستنده، گیرنده و مقدار تراکنش اونها از انظار عمومی مخفی باقی بمونه.
این حفره وقتی کشف شد که تیم Zcash برای پیدا کردن حفره های امنیتی این بلاکچین، تیم امنیتی Shielded Labs رو استخدام کردن و اونها متوجه این حفره شدن که از سال 2022 موجود بوده.
این باگ چند روز پیش در این رمزارز رفع شد ولی به دلیل ماهیت حریم شخصی این قابلیت، مشخص نیست که ایا کسی تونسته از این حفره امنیتی سواستفاده کنه یا خیر ولی تیم Zcash احتمال چنین چیزی رو کم میدونن.
در هر صورت دارندگان Zcash به این اتفاق واکنش بسیار منفی نشون دادن و ارزش این رمزارز بیش از 40 درصد ریزش کرده.
🔎 zooko
📍 @TechTube
👍2
مردم تو مملکت ما علاوه بر اینکه مجبور هستند با مفاهیم کانفیگ و تانل و انواع پروتکلهای شبکه آشنا باشند، باید وارد حوزه شناخت و تحلیل Core Banking هم بشن و منابع نقدیشون رو بین بانکهایی که از شرکتهای خدمات انفورماتیک، توسن و داتین سرویس میگیرند، توزیع بکنن که اگه یکی هک شد بتونن از بانک دیگر خود استفاده کنند!
پ.ن.: توصیه میشود یکی از بانکهایی که کور مستقل دارند رو هم تو پورتفو داشته باشند البته.
🔗 Hesam Maghsoudloo
〽️ @irancoin
پ.ن.: توصیه میشود یکی از بانکهایی که کور مستقل دارند رو هم تو پورتفو داشته باشند البته.
🔗 Hesam Maghsoudloo
〽️ @irancoin
👍10❤5
اخیرا خبری منتشر شد که آمریکا تعدادی تا از صرافیهای ایرانی رو با ذکر نام تحریم کرده. ظاهرا سر همین خبر صرافی کوینکس که خیلی از ایرانیا باهاش کار میکردن و تو شبکههای اجتماعی صفحات فارسی داشت، اعیاد اسلامی ما رو تبریک میگفت و براش مسابقه برگزار میکرد، ایمیل زد از این ۴ تا صرافی ایرانی چیزی نزنید برامون.
یکی از دوستان با فرض اینکه اگه کیف پول خودم رو واسطه کنم مشکلی پیش نمیاد، از صرافی ایرانی مبلغی رو به کیف پول خودش انتقال میده و از اونجا اترها رو به کوینکس جابجا میکنه که همونجا واریزی مسدود میشه و ازش توضیح میخوان که تو کی هستی، از کجا پول در میاری، این پولها از کجا اومده و داستانش چی بوده؟
الانم رسانهها، گزارش دادن بیشتر از ۳.۸ میلیارد دلار تراکنش مرتبط با نهادهای ایرانی از طریق کوینکس انجام شده که باعث افزایش حساسیتها به این صرافی بوده. کوینکس هم با وجود رد ادعاها تغییرات عمدهای روی قوانینش و ممنوعیت دسترسی ایرانیا اعمال کرده.
خلاصه که شیشدنگ حواستون به این مسائل و تغییراتی که در طول زمان میکنه باشه و برای این دوستمون هم اگه پیشنهادی دارید، دایرکت 👇 بدید.
〽️ @irancoin
یکی از دوستان با فرض اینکه اگه کیف پول خودم رو واسطه کنم مشکلی پیش نمیاد، از صرافی ایرانی مبلغی رو به کیف پول خودش انتقال میده و از اونجا اترها رو به کوینکس جابجا میکنه که همونجا واریزی مسدود میشه و ازش توضیح میخوان که تو کی هستی، از کجا پول در میاری، این پولها از کجا اومده و داستانش چی بوده؟
الانم رسانهها، گزارش دادن بیشتر از ۳.۸ میلیارد دلار تراکنش مرتبط با نهادهای ایرانی از طریق کوینکس انجام شده که باعث افزایش حساسیتها به این صرافی بوده. کوینکس هم با وجود رد ادعاها تغییرات عمدهای روی قوانینش و ممنوعیت دسترسی ایرانیا اعمال کرده.
خلاصه که شیشدنگ حواستون به این مسائل و تغییراتی که در طول زمان میکنه باشه و برای این دوستمون هم اگه پیشنهادی دارید، دایرکت 👇 بدید.
〽️ @irancoin
👍5❤1
Forwarded from گرد آتش - Round the Fire
چرا برای مقاومسازی بیت کوین در برابر کامپیوترهای کوآنتومی این همه تعلل میکنیم؟
همین چند سال اخیر شاهد پیشرفتهای چشمگیری در فناوری و هوش مصنوعی بودهایم. همچنین، ما که میدانیم بعضی از آدرسهای بیتکوینی (مخصوصاً آدرسهای خیلی قدیمی) نسبت به پیشرفتهای پیشِ رو در زمینهی کامپیوترهای کوآنتومی آسیبپذیرند، با این حال چرا این همه در به کار گیری روشهایی برای مقاومسازی بیتکوین تعلل میکنیم؟
آیا دلیلش این است که با قویتر شدن کامپیوترهای کوآنتومی باید فاتحهی بیتکوین را خواند؟ اگر چنین نیست، پس چرا یک بار برای همیشه راه حلی را برای ختم به خیر کردن غائله به کار نمیبندیم؟
این قضیه حقیقت دارد که بیتکوین در برابر کامپیوترهای کوآنتومی آسیبپذیر است و آدرسهای قدیمیتر (مثل P2PK) بیشتر در خطرند. اما این بدین معنا نیست که راه حلی را در چنته نداریم. اتفاقاً خبر خوب این است که مدتهاست راه حلهایی معرفی شدهاند (و میشوند) و توسعهدهندگان بیتکوین پیوسته در موردشان بحث و جدل میکنند. (اگر به این گونه بحثها علاقه دارید، پیشنهاد میکنیم خبرنامه و پادکست Bitcoin Optech را حتماً دنبال کنید.) همواره طرحهای امضائی مقاوم به کوآنتوم تازهای ابداع و معرفی میشوند. همین حالا در مورد این بحث و جنجال است که اگر کامپیوترهای کوآنتومی به قدرت رسیدند، با بیتکوینهای ساتوشی چه کنیم؟ آیا باید آنها را غیرقابل خرج کنیم یا بهتر است هیچ محدودیتی رویشان اعمال نکنیم؟
بعضی راه حلها مستلزم هارد فورکاند، اما بعضی راههای دیگر را حتی اگر همین امروز هم کامپیوترهای کوآنتومی قدرت گیرند میتوان به کار گرفت؛ آن هم بدون هیچ گونه هارد فورکی!
واقعیت اینجاست که باید در مورد این پیشنهادها بحث کرد، آنها را به نقد گذاشت و در شرایطی پرتنش آزمود. باید در مورد نقاط قوت و ضعف آنها بیاندیشیم و این را در نظر بگیریم که کدامشان حافظ قابلیتهاییاند که برایمان مهماند. (منظورم قابلیتهایی مثل پشتیبانگیری از کیف پول با ۱۲ کلمهی کلیدی، بازیابی سادهی سرمایه، پایین نگه داشتن نرخ تراکنش و پشتیبانی از کیفهای چند امضاییست.) همچنین، باید اطمینان حاصل کنیم که این روشها باگ جدیدی را وارد بیتکوین نکنند یا امکانات بیتکوین را محدود ننمایند.
افزون بر این، همچنان نمیدانیم کِی رایانههای کوآنتومی به اندازهای قدرت خواهند یافت که بتوانند کلیدهای خصوصی بیتکوین را بشکنند. حتی هنوز نمیدانیم که آیا چنین پیشرفتی ممکن است یا نه. اگر هم باشد، قرار نیست یک شبه رخ دهد. پیشرفت در این زمینه، مانند هر زمینهی دیگری، تدریجی است و مهاجمان احتمالاً نخست به سراغ UTXOهایِ آسیبپذیری میروند که ارزش بالایی دارند.
انتظار میرود که تا حدود ۵ سال دیگر بهتر بدانیم که رایانههای کوآنتومی چه وضعیتی دارند و با آگاهی بیشتری میتوانیم در مورد بهترین روش مقابله تصمیم بگیریم. بعضی از تغییرات در پروتکل بسیار پرهزینه هستند و اگر قرار به هارد فورک باشد، تغییرات عملاً بازگشتناپذیرند. پس عاقلانه نیست که سراسیمه به سراغ راه حلی برویم که با هزینهای بسیار گزاف بیتکوین را در برابر رایانههای کوآنتومی مقاوم میکند؛ در حالی که اگر صبر کنیم، جامعهی بیتکوین به مدد پژوهشهای پیوسته روی راه حل بهتری توافق خواهد کرد.
این که بیتکوین همین حالا نسبت به رایانههای کوآنتومی (کاملاً) مقاوم نیست به این معنی نیست که توسعهدهندگان بیتکوین دست روی دست گذاشتهاند. بلکه برعکس، فعالانه در حال ارزیابی راه حلهای پیشنهادی و مناظره در مورد نقاط ضعف و قدرت آنها هستند. ما هم به عنوان کاربران بیتکوین باید به این بحثها توجه کنیم و در شکل دادن به راه حل معیاری که جامعهی بیتکوین روی آن اجماع خواهد کرد سهیم باشیم.
همین چند سال اخیر شاهد پیشرفتهای چشمگیری در فناوری و هوش مصنوعی بودهایم. همچنین، ما که میدانیم بعضی از آدرسهای بیتکوینی (مخصوصاً آدرسهای خیلی قدیمی) نسبت به پیشرفتهای پیشِ رو در زمینهی کامپیوترهای کوآنتومی آسیبپذیرند، با این حال چرا این همه در به کار گیری روشهایی برای مقاومسازی بیتکوین تعلل میکنیم؟
آیا دلیلش این است که با قویتر شدن کامپیوترهای کوآنتومی باید فاتحهی بیتکوین را خواند؟ اگر چنین نیست، پس چرا یک بار برای همیشه راه حلی را برای ختم به خیر کردن غائله به کار نمیبندیم؟
این قضیه حقیقت دارد که بیتکوین در برابر کامپیوترهای کوآنتومی آسیبپذیر است و آدرسهای قدیمیتر (مثل P2PK) بیشتر در خطرند. اما این بدین معنا نیست که راه حلی را در چنته نداریم. اتفاقاً خبر خوب این است که مدتهاست راه حلهایی معرفی شدهاند (و میشوند) و توسعهدهندگان بیتکوین پیوسته در موردشان بحث و جدل میکنند. (اگر به این گونه بحثها علاقه دارید، پیشنهاد میکنیم خبرنامه و پادکست Bitcoin Optech را حتماً دنبال کنید.) همواره طرحهای امضائی مقاوم به کوآنتوم تازهای ابداع و معرفی میشوند. همین حالا در مورد این بحث و جنجال است که اگر کامپیوترهای کوآنتومی به قدرت رسیدند، با بیتکوینهای ساتوشی چه کنیم؟ آیا باید آنها را غیرقابل خرج کنیم یا بهتر است هیچ محدودیتی رویشان اعمال نکنیم؟
بعضی راه حلها مستلزم هارد فورکاند، اما بعضی راههای دیگر را حتی اگر همین امروز هم کامپیوترهای کوآنتومی قدرت گیرند میتوان به کار گرفت؛ آن هم بدون هیچ گونه هارد فورکی!
واقعیت اینجاست که باید در مورد این پیشنهادها بحث کرد، آنها را به نقد گذاشت و در شرایطی پرتنش آزمود. باید در مورد نقاط قوت و ضعف آنها بیاندیشیم و این را در نظر بگیریم که کدامشان حافظ قابلیتهاییاند که برایمان مهماند. (منظورم قابلیتهایی مثل پشتیبانگیری از کیف پول با ۱۲ کلمهی کلیدی، بازیابی سادهی سرمایه، پایین نگه داشتن نرخ تراکنش و پشتیبانی از کیفهای چند امضاییست.) همچنین، باید اطمینان حاصل کنیم که این روشها باگ جدیدی را وارد بیتکوین نکنند یا امکانات بیتکوین را محدود ننمایند.
افزون بر این، همچنان نمیدانیم کِی رایانههای کوآنتومی به اندازهای قدرت خواهند یافت که بتوانند کلیدهای خصوصی بیتکوین را بشکنند. حتی هنوز نمیدانیم که آیا چنین پیشرفتی ممکن است یا نه. اگر هم باشد، قرار نیست یک شبه رخ دهد. پیشرفت در این زمینه، مانند هر زمینهی دیگری، تدریجی است و مهاجمان احتمالاً نخست به سراغ UTXOهایِ آسیبپذیری میروند که ارزش بالایی دارند.
انتظار میرود که تا حدود ۵ سال دیگر بهتر بدانیم که رایانههای کوآنتومی چه وضعیتی دارند و با آگاهی بیشتری میتوانیم در مورد بهترین روش مقابله تصمیم بگیریم. بعضی از تغییرات در پروتکل بسیار پرهزینه هستند و اگر قرار به هارد فورک باشد، تغییرات عملاً بازگشتناپذیرند. پس عاقلانه نیست که سراسیمه به سراغ راه حلی برویم که با هزینهای بسیار گزاف بیتکوین را در برابر رایانههای کوآنتومی مقاوم میکند؛ در حالی که اگر صبر کنیم، جامعهی بیتکوین به مدد پژوهشهای پیوسته روی راه حل بهتری توافق خواهد کرد.
این که بیتکوین همین حالا نسبت به رایانههای کوآنتومی (کاملاً) مقاوم نیست به این معنی نیست که توسعهدهندگان بیتکوین دست روی دست گذاشتهاند. بلکه برعکس، فعالانه در حال ارزیابی راه حلهای پیشنهادی و مناظره در مورد نقاط ضعف و قدرت آنها هستند. ما هم به عنوان کاربران بیتکوین باید به این بحثها توجه کنیم و در شکل دادن به راه حل معیاری که جامعهی بیتکوین روی آن اجماع خواهد کرد سهیم باشیم.
❤7
Media is too big
VIEW IN TELEGRAM
اثر کانتیلون
امیدوارم صاحبان ایرانمال و اون آقا اصفهانیه که توی پارکینگش نمایشگاه ماشین زده، این ریلز رو نبینن😬📿
🔗 amirali.saeedi7
〽️ @irancoin
امیدوارم صاحبان ایرانمال و اون آقا اصفهانیه که توی پارکینگش نمایشگاه ماشین زده، این ریلز رو نبینن😬📿
🔗 amirali.saeedi7
〽️ @irancoin
❤5👍5
شما چه جرئتی دارید ۵-۶ میلیارد پول رو داخل یه اپلیکیشن [طلای آنلاین] نگه میدارید!
۴ تا بانک بزرگ مملکت هک شد کسی گردن نگرفت
🔗 عرض کنم خدمتتون که : (@arzkonam)
〽️ @irancoin
۴ تا بانک بزرگ مملکت هک شد کسی گردن نگرفت
🔗 عرض کنم خدمتتون که : (@arzkonam)
〽️ @irancoin
👍18❤1
Forwarded from بیتکوین راه آزادی
یک مطالعه جدید روی نزدیک به ۱۵۰۰ بیتکوینر نشان میدهد که آنها در مقایسه با جمعیت عمومی، بیشتر درونگرا، تحلیلمحور و شهودی هستند.
طبق این پژوهش، بزرگترین تفاوت در ویژگی «شهود» (Intuition) دیده میشود؛ بهطوری که حدود ۹۰ درصد بیتکوینرها این ویژگی را دارند، در حالی که این عدد در جمعیت عمومی تنها ۲۷ درصد است.
به بیان دیگر، جامعه بیتکوین بیشتر از آنکه بر جزئیات روزمره تمرکز کند، به ایدههای بزرگ، الگوهای بلندمدت و آیندهنگری علاقهمند است.
همچنین نتایج نشان میدهد بیتکوینرها نسبت به میانگین جامعه، بیشتر بر منطق و تحلیل تکیه میکنند و گرایش بیشتری به درونگرایی دارند.
@BitcoinIsFreedom | بیتکوین راه آزادی
طبق این پژوهش، بزرگترین تفاوت در ویژگی «شهود» (Intuition) دیده میشود؛ بهطوری که حدود ۹۰ درصد بیتکوینرها این ویژگی را دارند، در حالی که این عدد در جمعیت عمومی تنها ۲۷ درصد است.
به بیان دیگر، جامعه بیتکوین بیشتر از آنکه بر جزئیات روزمره تمرکز کند، به ایدههای بزرگ، الگوهای بلندمدت و آیندهنگری علاقهمند است.
همچنین نتایج نشان میدهد بیتکوینرها نسبت به میانگین جامعه، بیشتر بر منطق و تحلیل تکیه میکنند و گرایش بیشتری به درونگرایی دارند.
@BitcoinIsFreedom | بیتکوین راه آزادی
❤2👍2
ما تو ایران چون سیستم بانکیمون تماما بر پایه Debit بوده و هست، یادمون میره هزینهای که بابت هر کالا میدیم در واقع یه حق اشتراکه.
مثلا وقتی بابت یه گوشی ۱۵۰ میلیون هزینه میکنی و مجموعا ۳ سال (۳۶ ماه) ازش استفاده میکنی؛ در واقع داری ماهی ۴ میلیون تومن حق اشتراک موبایل داشتنتو پرداخت میکنی. البته پیشاپیش و یکجا :)
بنظرم سیستم Debit ذاتا بد نیست. پول داری میخری، نداری نمیخری (مانع زیر قرض رفتن میشه)، اما یه عیب بزرگ روانی داره اونم کوری نسبت به استهلاک کالاست. وقتی پول یکجا از حسابت کم میشه، فشار روانی همون لحظهست، بعدش کلا یادت میره. ولی اگه حق اشتراک تمام کالاها و خدماتی که استفاده میکنی رو یه جا ببینی، هر ماه درد داره و خریدهای هیجانی کمتری انجام میدی!
🔗 Reza
〽️ @irancoin
مثلا وقتی بابت یه گوشی ۱۵۰ میلیون هزینه میکنی و مجموعا ۳ سال (۳۶ ماه) ازش استفاده میکنی؛ در واقع داری ماهی ۴ میلیون تومن حق اشتراک موبایل داشتنتو پرداخت میکنی. البته پیشاپیش و یکجا :)
بنظرم سیستم Debit ذاتا بد نیست. پول داری میخری، نداری نمیخری (مانع زیر قرض رفتن میشه)، اما یه عیب بزرگ روانی داره اونم کوری نسبت به استهلاک کالاست. وقتی پول یکجا از حسابت کم میشه، فشار روانی همون لحظهست، بعدش کلا یادت میره. ولی اگه حق اشتراک تمام کالاها و خدماتی که استفاده میکنی رو یه جا ببینی، هر ماه درد داره و خریدهای هیجانی کمتری انجام میدی!
🔗 Reza
〽️ @irancoin
❤9👍2
This media is not supported in your browser
VIEW IN TELEGRAM
BTC Battlefield
اینجا میدون نبرد بیتکوینه
و به صورت زنده، وضعیت سفارشهای خرید و فروش رو نشون میده
#بیتکوین #ترید #دلار #ارزدیجیتال
🔗 bitpull_crypto
〽️ @irancoin
اینجا میدون نبرد بیتکوینه
و به صورت زنده، وضعیت سفارشهای خرید و فروش رو نشون میده
#بیتکوین #ترید #دلار #ارزدیجیتال
🔗 bitpull_crypto
〽️ @irancoin
❤1👍1
Forwarded from بیتگاید (Snz)
اگر بیتکوینتون رو با کلدکارد نگهداری میکنید: یک حفرهی امنیتی درش پیدا شده به صورتی که سید فریزش امن نبوده و بعضیا پولشون داره سرقت میشه. حتما کوینها رو به جای دیگه منتقل کنید.
https://x.com/coldcardwallet/status/2082961993070247948?s=46
https://x.com/coldcardwallet/status/2082961993070247948?s=46
X (formerly Twitter)
COLDCARD (@COLDCARDwallet) on X
COLDCARD Mk3 Security Advisory
If you generated a seed on a Mk3 after firmware 4.0.1, your funds may be at risk.
Mk4, Q and Mk5 are not affected based on our early analysis.
Read the advisory and migrate carefully:
https://t.co/3vgPHOjMS7
If you generated a seed on a Mk3 after firmware 4.0.1, your funds may be at risk.
Mk4, Q and Mk5 are not affected based on our early analysis.
Read the advisory and migrate carefully:
https://t.co/3vgPHOjMS7
❤1
Forwarded from بیتگاید (Snz)
«همین الان ۱.۶ میلیون دلار از والت کلد کاردم سرقت شد. روز شما چطوره؟»
حفره امنیتی در بدترین نوع خودش بوده: سید فریزهای بعضی از کلد کارد ها کاملا قابل کشف شده. یعنی همون والت با همون سید فریز رو روی هر سختافزار دیگه با امن ترین ستاپ ایرگپ بالا بیارید مشکل حل نمیشه. فقط باید با سید فریز جدید والت جدیدی درست کنید.
حفره امنیتی در بدترین نوع خودش بوده: سید فریزهای بعضی از کلد کارد ها کاملا قابل کشف شده. یعنی همون والت با همون سید فریز رو روی هر سختافزار دیگه با امن ترین ستاپ ایرگپ بالا بیارید مشکل حل نمیشه. فقط باید با سید فریز جدید والت جدیدی درست کنید.
❤2👍1
Forwarded from TechTube 𝕏 تک توب
هکرها یک حفره امنیتی در فریمور کیف های سخت افزاری بیت کوین شرکت Coinkite به نام COLDCARD پیدا کردن که باعث تخلیه پول موجود در کیف چندین کاربر شده و تابحال بیش از 1082 بیت کوین معادل 70 میلیون دلار از این کیفها دزدیده شده.
منشا این حفره امنیتی به سال 2021 برمیگرده که این شرکت کدهاش رو تغییر میده و به کتابخونه جدیدی به نام libNgU برای رمزنگاری مهاجرت میکنه. در این بین به دلیل نداشتن چکهای کافی، این کتابخونه به جای اینکه از چیپ مخصوص این کیف پولها برای ساخت اعداد تصادفی استفاده کنه، از یک تابع نرم افزاری برای اینکار استفاده کرده که تصادفی بودن مقادیر اون بسیار کمتر هست.
بنابراین کلمات ریکاوری که این کیف پول در این سالها میساخته، از مقادیر واقعا تصادفی استفاده نمیکردن که امنیت این کلیدهارو بسیار تضعیف و با تلاشهایی، قابل پیش بینی میکنه. طبق گفته Coinkite امنیت کلیدهای ساخته شده در این مدت به جای اینکه 128 بیت باشه، چیزی حدود 40 بیت هست که حدس زدن اونها بسیار راحتتره.
در نتیجه هکرها با انجام حدسهایی یا حتی دسترسی فیزیکی به دستگاه (بدون نیاز به دونستن کلمات ریکاوری)، میتونستن مقادیر به ظاهر تصادفی که این کیف پول برای ساخت کلمات ریکاوری مشتریان این شرکت استفاده میشد رو حدس بزنن و پولهای موجود در اونهارو بدزدن و حساب اونهارو تخلیه کنن که تا به حال به 70 میلیون دلار رسیده.
🔎 coinkite
📍 @TechTube
منشا این حفره امنیتی به سال 2021 برمیگرده که این شرکت کدهاش رو تغییر میده و به کتابخونه جدیدی به نام libNgU برای رمزنگاری مهاجرت میکنه. در این بین به دلیل نداشتن چکهای کافی، این کتابخونه به جای اینکه از چیپ مخصوص این کیف پولها برای ساخت اعداد تصادفی استفاده کنه، از یک تابع نرم افزاری برای اینکار استفاده کرده که تصادفی بودن مقادیر اون بسیار کمتر هست.
بنابراین کلمات ریکاوری که این کیف پول در این سالها میساخته، از مقادیر واقعا تصادفی استفاده نمیکردن که امنیت این کلیدهارو بسیار تضعیف و با تلاشهایی، قابل پیش بینی میکنه. طبق گفته Coinkite امنیت کلیدهای ساخته شده در این مدت به جای اینکه 128 بیت باشه، چیزی حدود 40 بیت هست که حدس زدن اونها بسیار راحتتره.
در نتیجه هکرها با انجام حدسهایی یا حتی دسترسی فیزیکی به دستگاه (بدون نیاز به دونستن کلمات ریکاوری)، میتونستن مقادیر به ظاهر تصادفی که این کیف پول برای ساخت کلمات ریکاوری مشتریان این شرکت استفاده میشد رو حدس بزنن و پولهای موجود در اونهارو بدزدن و حساب اونهارو تخلیه کنن که تا به حال به 70 میلیون دلار رسیده.
تقریبا تمام کیف پولهای COLDCARD با نسخه فریمور زیر دارای این اسیب پذیری هستن:بررسی فنی این حفره امنیتی رو در اینجا میتونید مطالعه کنید.
Mk2: v4.0.0–v4.1.9
Mk3: v4.0.0–v4.1.9
Mk4: <5.6.0
Mk5: <5.6.0
Q: <1.5.0Q
این شرکت برای اصلاح این مشکل امنیتی، اپدیتی برای این کیف پولها منتشر کرده ولی صرف اپدیت کردن این مشکل رو حل نمیکنه بلکه کاربر بعد از اپدیت باید بیت کوینهاش رو به یک کیف پول دیگه منتقل کنه، دستگاهش رو ریست کنه، کلمات ریکاوری جدید روی دستگاه بسازه و بیت کوینهاش رو به ادرس جدید دستگاه بفرسته تا از سیستم جدید ساخت کلمات ریکاوری با اعداد تصادفی قوی استفاده کنه.
🔎 coinkite
📍 @TechTube
❤2
سامانه #حسام چیه؟
بانک مرکزی یه سامانه طراحی کرده که میتونین یه جا تمام حسابهای بانکیتون رو در تمام بانکها مشاهده کنید و اگه لازم دونستین ببندینشون
مانده حسابهای بسته شده چی میشه؟
یه حساب معرفی می کنید تا مانده به اون منتقل شه
آدرس سامانه چیه؟
فعلا عمومی نشده و اعلام بشه میگم
🔗 HesWork
〽️ @irancoin
بانک مرکزی یه سامانه طراحی کرده که میتونین یه جا تمام حسابهای بانکیتون رو در تمام بانکها مشاهده کنید و اگه لازم دونستین ببندینشون
مانده حسابهای بسته شده چی میشه؟
یه حساب معرفی می کنید تا مانده به اون منتقل شه
آدرس سامانه چیه؟
فعلا عمومی نشده و اعلام بشه میگم
🔗 HesWork
〽️ @irancoin
❤4👍1