پرش به محتوای اصلی
تریدیاررصد بازار فیوچرز

cryptoslate

واقعیت و گزارش

باگ 7 ساله لجر: بازسازی کلید خصوصی تنها با 5 امضا در چند ثانیه

باگ امنیتی 7 ساله لجر: بازسازی کلید خصوصی کیف پول سخت‌افزاری تنها با 5 امضا در چند ثانیه

  • Ledger
  • امنیت_کریپتو
  • کیف_پول_سخت‌افزاری
  • آسیب‌پذیری
باگ 7 ساله لجر: بازسازی کلید خصوصی تنها با 5 امضا در چند ثانیه

یک آسیب‌پذیری امنیتی جدی در سخت‌افزار ولت لجر کشف شده که حدود 7 سال پیش وارد این دستگاه شده و تاکنون ناشناخته مانده بود. این باگ به مهاجمان اجازه می‌دهد با مشاهده تنها پنج امضای دیجیتال، کلید خصوصی کیف پول کاربر را در عرض چند ثانیه بازسازی کنند.

لجر یکی از پرکاربردترین کیف پول‌های سخت‌افزاری در جهان است که میلیون‌ها کاربر از آن برای نگهداری دارایی‌های دیجیتال خود استفاده می‌کنند. اعتقاد عمومی بر این بود که کلیدهای خصوصی در این دستگاه‌ها به‌صورت کاملاً ایزوله ذخیره می‌شوند و هرگز در معرض خطر قرار نمی‌گیرند، اما این کشف نشان می‌دهد که این باور اشتباه بوده است.

جزئیات فنی این آسیب‌پذیری نشان می‌دهد که نقص در پیاده‌سازی الگوریتم امضای دیجیتال (احتمالاً ECDSA) قرار دارد؛ جایی که استفاده مجدد از مقادیر تصادفی یا ضعف در تولید آن‌ها می‌تواند اطلاعات کافی برای استخراج کلید خصوصی را در اختیار مهاجم قرار دهد. این حمله که به «نشت کلید از طریق امضا» معروف است، از نظر ریاضی اثبات‌شده و در صورت وجود شرایط مناسب، قابل اجرا است.

این خبر برای تریدرهای ایرانی و فارسی‌زبان از اهمیت بالایی برخوردار است، چرا که بسیاری از این کاربران برای حفاظت از دارایی‌های کریپتو خود از کیف پول‌های لجر استفاده می‌کنند. اگر این آسیب‌پذیری به‌روزرسانی فریم‌ور از طرف لجر منتشر نشده باشد یا کاربران دستگاه خود را به‌روز نکرده باشند، احتمال در معرض خطر بودن دارایی‌هایشان وجود دارد.

توصیه فوری به کاربران لجر این است که:

  • فریم‌ور دستگاه خود را به آخرین نسخه ارتقا دهند
  • تعداد تراکنش‌هایی که با یک کیف پول انجام می‌دهند را زیر نظر داشته باشند
  • در صورت امکان، کیف پول جدید بسازند و دارایی‌ها را منتقل کنند

این کشف در کنار رشد 20 برابری یورش‌های فیزیکی به صاحبان کریپتو، نشان‌دهنده افزایش تهدیدات امنیتی علیه دارندگان دارایی دیجیتال است و اهمیت امنیت چندلایه را بیش از پیش آشکار می‌سازد.

این خبر ترجمه و بازنویسی گزارشی از cryptoslate با عنوان اصلی «A 7 year Ledger bug lets attackers rebuild a private key from five signatures in seconds» است. تحلیل و جمع‌بندی فارسی از تریدیار است.

دستور آزادسازی طلای میلی گلد از بانک کارگشایی صادر شد؛ تسویه‌ها از فردا از سر گرفته می‌شود

میلی گلد اعلام کرد پس از پیگیری‌های این شرکت، دستور آزادسازی طلاهای میلی از بانک کارگشایی صادر شده است. این شرکت می‌گوید با دریافت طلا از بانک کارگشایی، خدمت تسویه و تحویل که به‌دلیل مسدودی دارایی‌های میلی مختل شده بود، از فردا عصر به روال عادی بازمی‌گردد. به گزارش ، میلی گلد همچنین اعلام

بیت‌ماین می‌تواند تا اوایل نوامبر 5 درصد عرضه اتریوم را در اختیار بگیرد!

شرکت بیت‌ماین ایمِرژن تکنولوژیز (BitMine Immersion Technologies) در صورت ادامه روند خرید فعلی، ممکن است تا اوایل نوامبر به هدف خود برای در اختیار داشتن 5 درصد از کل عرضه اتریوم برسد. این شرکت اکنون حدود 6 میلیون اتریوم در خزانه خود دارد و تنها کمی بیش از 100 هزار واحد تا هدف تعیین‌شده فاصله

هشدار آنتروپیک در پرونده عرضه اولیه: هوش مصنوعی می‌تواند به تهدیدی برای انسان تبدیل شود

شرکت آنتروپیک (Anthropic)، سازنده مدل هوش مصنوعی کلود (Claude)، در پرونده عرضه اولیه سهام خود هشدار داده که مدل‌های پیشرفته هوش مصنوعی ممکن است در آینده رفتارهایی از خود نشان دهند که برای انسان خطرات جدی و حتی «وجودی» ایجاد کند. در همین حال ارزش‌گذاری احتمالی این شرکت در عرضه اولیه می‌تواند از 2 تریلیون