محفظة Coldcard تطلق تحديثاً أمنياً لمعالجة ثغرة خطيرة

تحديث أمني حاسم لمعالجة خلل توليد عبارة الاستعادة

أصدرت الشركة المصنعة لـ محفظة Coldcard تحديثاً برمجياً طارئاً بعد الكشف عن خلل في آلية توليد عبارات الاستعادة، مما عرّض بعض المستخدمين لمخاطر السرقة وفقدان الأصول.

محفظة Coldcard

وحثت الشركة أصحاب طرازات Mk4 وMk5 وطراز Q على تثبيت التحديث رقم 5.6.1 في أسرع وقت ممكن لحماية أصولهم الرقمية.

يعيد التحديث الجديد هيكلة آلية إنشاء الجهاز للبيانات وحمايتها والتحقق من صحتها. ومن أبرز التغييرات المطبقة إلزام المستخدمين بإضافة عشوائية يدوية أثناء إنشاء عبارة الاستعادة، سواء عبر الضغط على المفاتيح أو رمي النرد أو قذف العملات المعدنية، حيث يدمج الجهاز هذه المدخلات مع العشوائية العتادية والتدابير التشفيرية.

خطوات ضرورية وحماية إضافية للعمليات التشغيلية

حذرت الشركة من أن هذا التحديث لا يمكنه حماية عبارات الاستعادة التي تم إنشاؤها سابقاً عبر الآلية المصابة بالخلل، مما ينطوي على ضرورة نقل الأموال إلى عناوين جديدة جرى إنشاؤها بعد التحديث. وإلى جانب تحسين عملية توليد العبارات، أضاف التحديث ضمانات أمنية مشددة تشمل المعاملات وإجراءات الاتصال.

وتتضمن التحديثات المطبقة في محفظة Coldcard ما يلي:

  • إجراء فحص فوري لبيانات معاملات PSBT قبل التوقيع مباشرة، مع تحذير المستخدم في حال قيام الحاسوب بتعديل التفاصيل بعد الموافقة.
  • تقييد نقل البيانات عبر منفذ USB خلال الجلسات المشفرة لتقتصر على أحدث النتائج المنشأة بواسطة الجهاز.
  • حظر ميزات وضع Delta التي كانت قد تتسبب في كشف معلومات حساسة متعلقة بعبارة الاستعادة.
  • تحسين اختبارات العشوائية العتادية، وإجراءات استعادة النسخ الاحتياطية، وأمان المحافظ متعددة التوقيعات، والتحقق من سلامة البرمجيات.

دعم المستخدمين ومتابعة التحقيقات الرسمية

أنشأت الشركة المصنعة لـ محفظة Coldcard صفحة خاصة لمتابعة الحالة الأمنية للمساعدة في إرشاد العملاء وتسهيل عملية نقل الأموال من العبارات المعرضة للخطر. وفي الوقت نفسه، تواصل السلطات المختصة تحقيقاتها بشأن عمليات السرقة المرتبطة بالثغرة السابقة لضمان تعقب الأصول المتأثرة.

Sam
Sam
تعليقات