PeckShield: ثغرة في برنامج COLDCARD من Coinkite ارتبطت بسرقة بيتكوين بقيمة 38 مليون دولار
أفادت ME News أنه في 31 يوليو (UTC+8)، وبحسب تنبيه PeckShield Alert، كشفت شركة Coinkite المصنّعة للمحافظ المادية عن خلل حرج في توليد العشوائية (entropy) ضمن البرنامج الثابت لمحفظة COLDCARD الباردة، ما يؤثر على جهازي Mk2 وMk3. وقد يؤدي الخلل إلى إضعاف مستوى أمان عبارات الاسترداد (mnemonic seeds) التي تم إنشاؤها عبر الإصدارات المتأثرة. وتم ربط هذه الثغرة بالفعل بحادثة سرقة لعملة BTC تُقدّر بنحو 38 مليون دولار. وأوصى المشروع المستخدمين الذين أنشأوا عبارات الاسترداد على البرنامج المتأثر بالترقية فورًا إلى النسخة المُصحّحة، وإنشاء عبارات جديدة، ثم نقل الأصول إليها. (المصدر: PANews)