بيتكوين

روبوتات البيتكوين تتنافس على أموال محفظة مخترقة مرتبطة بمُعرِّف مكافأة الكتلة

فقد مستخدم لعملة بيتكوين أمواله بعد إرسال العملة الرقمية إلى محفظة مخترقة، استخدمت معرّف معاملة من مكافأة كتلة “كوينبيز” كمفتاح خاص لها.

كيف حدث الاختراق؟

وفقاً لتقرير إخباري متخصص، تم استخدام معرّف معاملة مكافأة الكتلة رقم 924,982 كمفتاح خاص للمحفظة. هذا الأمر خلق ثغرة أمنية جذبت نشاط برامج آلية (بوتات) متخصصة في استغلال مثل هذه الأخطاء.

دور البوتات الآلية في سرقة العملات

عند اكتشاف الإيداع في المحفظة الضعيفة، تنشط برامج آلية متصلة بمجموعة المعاملات المنتظرة (ميم بول) لشبكة بيتكوين. تتنافس هذه البوتات على سرقة الأموال من خلال بث معاملات بديلة تدفع رسوماً أعلى للمعدّنين، لتحصل على أولوية في المعالجة وتسحب الأموال قبل غيرها.

روبوتات البيتكوين تتنافس على أموال محفظة مخترقة مرتبطة بمُعرِّف مكافأة الكتلة

في هذه الحالة، تم إرسال 0.84 بيتكوين وفقدانها إلى عنوان مرتبط بمفتاح خاص غير عشوائي، مشتق من معرّف معلن في سجلات البلوكشين.

لماذا تعتبر المفاتيح الخاصة العشوائية ضرورية؟

يمثل المفتاح الخاص عنصر الأمان الأهم لحماية أي عملة بيتكوين. عندما يكون المفتاح الخاص معروفاً أو يمكن تخمينه من أنماط بيانات شائعة، فإن السرقة تحدث فوراً في العادة.

تحتوي العديد من المحافظ المخترقة على مفاتيح خاصة غير عشوائية، تعتمد على كلمات أولية يمكن توقعها مثل تكرار كلمة “password” أو “bitcoin”. أي نمط غير عشوائي يفتقر إلى العشوائية الحقيقية يمكنه كشف المفتاح الخاص وتمكين الأنظمة الآلية من سحب جميع الأموال.

الدروس المستفادة للأمان

توضح هذه الحادثة أن عدم العشوائية لا يقتصر على كلمات بسيطة، بل قد يمتد ليشمل معلومات عامة مسجلة على شبكة بيتكوين نفسها، مثل معرّفات المعاملات المعروفة.
يشدد خبراء التشفير على أن عدم استخدام عشوائية حقيقية عند إنشاء المفاتيح الخاصة يفتح الباب أمام هجمات القرصنة ويُعرض أموالك للخطر.
كما يبيّن الحادث أن استخدام معرّف معاملة لتوليد مفتاح خاص لا يوفر العشوائية الكافية لتخزين آمن. يمكن للمعدّنين والمتابعين مراقبة معرّفات المعاملات بحثاً عن أنماط غير عشوائية ومحاولة بث معاملات سرقة باستخدام المفاتيح المكشوفة.

الأسئلة الشائعة

  • ما الذي حدث بالضبط؟
    فقد مستخدم أمواله بعد إرسال بيتكوين إلى محفظة كان مفتاحها الخاص معروفاً ومشتقاً من معلومات عامة على الشبكة، مما سمح لبرامج آلية بسرقة الأموال فوراً.
  • كيف تتم هذه السرقة الآلية؟
    تقوم برامج آلية بمراقبة المعاملات باستمرار. عند اكتشاف إيداع في عنوان ضعيف، تتنافس هذه البرامج على دفع رسوم معالجة أعلى لسرقة الأموال قبل أي شخص آخر.
  • كيف أحمي محفظتي؟
    تأكد دائماً من أن المفتاح الخاص لمحفظتك يتم إنشاؤه بعشوائية حقيقية وقوية. تجنب تماماً استخدام كلمات أو أنماط أو معلومات معروفة يمكن توقعها لتوليد المفتاح الخاص.

موجه السوق

خبير استراتيجي في تحليل الأسواق المالية، يقدم نصائح مستنيرة واستراتيجيات فعالة لتعزيز النجاح المالي.
زر الذهاب إلى الأعلى