Bitget App
تداول بذكاء
شراء العملات المشفرةنظرة عامة على السوقالتداولالعقود الآجلةEarnAIمربعالمزيد
خلل جديد يستهدف محافظ العملات المشفرة عبر الويب: كيف تسبب خلل في كود عمره 12 عاماً بخسارة المستثمرين 5.7 مليون دولار

خلل جديد يستهدف محافظ العملات المشفرة عبر الويب: كيف تسبب خلل في كود عمره 12 عاماً بخسارة المستثمرين 5.7 مليون دولار

UTodayUToday2026/08/08 11:36
عرض النسخة الأصلية

الثغرة الأمنية المسماة باسم الرمزي "Ill Bloom" أدت بالفعل إلى سحب الأموال من أكثر من 2,100 عنوان عبر شبكات Bitcoin، Ethereum، Tron، Rootstock وPolygon. تجاوزت إجمالي الخسائر حتى الآن 5.7 مليون دولار.

عادةً ما تكون عبارة الاسترداد المكونة من 12 كلمة بمثابة قفل مشفر آمن يستغرق فكّه مليارات السنين. ومع ذلك، في إصدارات مكتبة CryptoJS 3.x، بدءاً من 3.1.2 (باستثناء 3.2.0 و3.2.1)، كانت وظيفة توليد الأرقام العشوائية معطوبة.

بدلاً من إنتاج عشوائية رقمية كاملة، ولّدت تركيبات يمكن التنبؤ بها، ما قلّص أمان عبارة الاسترداد إلى نطاق محدود جداً من الخيارات الممكنة.

سُوء الوضع ازداد بسبب أن مكتبة CryptoJS كانت مضمّنة "تحت الغطاء" في مئات الحزم البرمجية الأخرى، بينما كان مطورو المحافظ يستخدمونها بشكل أعمى لسنوات.

حدثت أول موجة من السرقات الجماعية في 27 مايو 2026، عندما تضرر 431 حسابًا في يوم واحد فقط وسحب المهاجمون 3.14 مليون دولار دفعة واحدة. وكان حاملو Bitcoin الأكثر تضررًا بخسارة 2.57 مليون دولار، بينما توزعت الخسائر الباقية بين Ethereum (286 ألف دولار)، Rootstock (177 ألف دولار)، Tron (81 ألف دولار) وPolygon (23 ألف دولار).

التحديثات لا تكفي: كيف تحمي عملاتك الرقمية من "Ill Bloom"

بحلول أغسطس، توسعت قائمة التطبيقات المؤكدة المتأثرة لتشمل RWallet (RRWallet)، Bexo Wallet، NanChat، Bitcoin Libre وMilo Wallet. وأغلق بعضهم، مثل Milo وRWallet، بالفعل أبوابهم، تاركين المستخدمين بلا دعم.

قام مطورو Bitcoin Libre بإصلاح الخطأ في الإصدارات السابقة، وأصدرت NanChat تصحيحًا جديدًا، بينما لا يزال تحديث Bexo Wallet ينتظر الموافقة في متاجر التطبيقات.

الجانب الخطير في ثغرة Ill Bloom هو أن مجرد تحديث تطبيق المحفظة لا يحمي الأموال. إذا تم إنشاء عبارة الاسترداد أصلاً بواسطة النظام المعيب، فإنها تظل مكشوفة رياضياً إلى الأبد.

يحُث الخبراء المستثمرين على فحص عناوينهم العامة، وإذا تم الكشف عن تهديد، عليهم الانتقال فوراً إلى محافظ جديدة، وتجنب تخزين مبالغ كبيرة في المحافظ التي تم توليد مفاتيحها داخل متصفح الإنترنت تمامًا.

0
0

إخلاء المسؤولية: يعكس محتوى هذه المقالة رأي المؤلف فقط ولا يمثل المنصة بأي صفة. لا يُقصد من هذه المقالة أن تكون بمثابة مرجع لاتخاذ قرارات الاستثمار.

منصة PoolX: احتفظ بالعملات لتربح
ما يصل إلى 10% + معدل الفائدة السنوي. عزز أرباحك بزيادة رصيدك من العملات
احتفظ بالعملة الآن!

You may also like

تخطط Meta لنشر شريحة ذكاء اصطناعي مطورة داخلياً في النصف الأول من العام المقبل بهدف خفض التكاليف وتقليل الاعتماد على Nvidia.

ستبدأ Meta باستخدام الجيل الثالث من شريحتها الذاتية لتقنيات الذكاء الاصطناعي MTIA 450 في مراكز البيانات في النصف الأول من العام المقبل، ومن المتوقع أن يدخل الجيل الرابع مراكز البيانات في نهاية عام 2027. ووصل التزام Meta بنشر شرائحها الذاتية في الأشهر الـ12 القادمة إلى ما يعادل استهلاك طاقة يفوق 1 جيجاواط. وأكد نائب رئيس الهندسة في Meta، Yee Jiun Song، أن الشريحة الذاتية أكثر كفاءة وأقل استهلاكًا للطاقة عند تشغيل نماذج الذكاء الاصطناعي مقارنة بالمنتجات الحالية التي توفرها Nvidia.

华尔街见闻2026/09/15 14:51