تقرير: المدير التقني لـ Coinkite تجاهل تحذيراً من خلل في مولّد الأرقام العشوائية قبل عام من الاستغلال
ملخص سوق AI
أعادت مزاعم بأن مدير التكنولوجيا في Coinkite تجاهل تحذيرات سابقة بشأن كود RNG معيب مرتبط بفشل الإنتروبيا في COLDCARD إحياء التدقيق في أمن محافظ الأجهزة وحوكمة المورّدين. يسلّط التقرير الضوء على المخاطر التشغيلية والسمعية في بنية الاحتفاظ الذاتي، ما قد يضعف الثقة على المدى القريب في بعض حلول الحفظ ويزيد الحساسية للعناوين المرتبطة بالأمن عبر منظومة بيتكوين، عقب سرقة تجاوزت 1,800 BTC.
مستوى التأثير
● متوسط
الأصول المتأثرة
BTC/USDT+1.08%
رؤية AI · BTC/USDTرؤية AI
▼ هابط
تداول الآن
⚠️ الرؤى التي يُنشئها AI مبنية على محتوى الأخبار، وتُقدَّم لأغراض معلوماتية فقط. لا تُشكّل نصيحة استثمارية، ولا تعبّر عن آراء BingX. ينطوي الاستثمار على مخاطر. يُرجى التداول بمسؤولية.
تشير أدلة جديدة إلى أن الحساب المستعار "switck"، الذي كتب شفرة LibNgU المرتبطة بفشل الإنتروبيا في جهاز COLDCARD، قد يكون في الواقع الشريك المؤسس والمدير التقني لشركة Coinkite بيتر غراي. ويقول باحثون إن مفتاح GPG الخاص بغراي وقّع عشرات عمليات الإيداع (commits) المنسوبة إلى "switck"، كما ظهرت مُعرّفات إضافية يُعتقد أنها تربط بين الهويتين.
ووفقاً لمطوّر بيتكوين جيمس أوبيرن (@jamesob)، فقد أبلغ Coinkite في مايو 2025 بأن طريقة تنفيذ مولّد الأرقام العشوائية (RNG) في LibNgU تبدو "مريبة"، ونصح بإزالتها، لكنه يقول إنه تلقى رداً مفاده أن أي مشكلة كانت ستُكتشف مسبقاً. كما تُظهر لقطات شاشة أن مستخدمين طرحوا تساؤلات حول إعادة كتابة LibNgU منذ أبريل 2021.
إذا كانت هذه النتائج دقيقة، فهذا يعني أن المهندس الذي أدخل الشفرة التي ارتبطت لاحقاً بسرقة أكثر من 1,800 BTC تلقى أيضاً تحذيراً مباشراً بشأن تنفيذ RNG قبل أكثر من عام على الكشف العلني عن الثغرة.