تم اختراق تجمع تعدين LuBian: تقرير التحليل الجنائي الفني لحادث سرقة بيتكوين الضخم
Blockbeatsمصدر المقال: المركز الوطني للاستجابة لحالات الطوارئ المتعلقة بفيروسات الكمبيوتر
في 29 ديسمبر 2020، وقع اختراق كبير في تجمع تعدين لوبيان، حيث سرق المهاجم ما مجموعه 127272.06953176 بيتكوين (قُدرت قيمتها بحوالي 3.5 مليار دولار أمريكي آنذاك، وتُقدر الآن بـ 15 مليار دولار أمريكي). مالك هذه الكمية الكبيرة من البيتكوين هو تشين تشي، رئيس مجموعة برينس الكمبودية. بعد الاختراق، نشر تشين تشي ومجموعته برينس رسائل منفصلة على سلسلة الكتل في أوائل عام 2021 ويوليو 2022، مناشدين المخترق إعادة عملات البيتكوين المسروقة وعرضوا دفع فدية، لكنهم لم يتلقوا أي رد. الغريب أنه بعد سرقة هذه الكمية الكبيرة من البيتكوين، ظلت كامنة في عنوان محفظة بيتكوين التي يسيطر عليها المهاجم لمدة 4 سنوات كاملة، دون أن يُمسّ بها تقريبًا. من الواضح أن هذا السلوك لا يتماشى مع اندفاع المخترقين المعتادين لجني الأرباح؛ بل إنه يشبه عملية دقيقة تُدبّرها "منظمة قرصنة على مستوى الدولة". ولم يتم نقل عملات البيتكوين المسروقة إلى عنوان محفظة بيتكوين جديد حتى يونيو 2024، حيث ظلت دون مساس حتى يومنا هذا.
في 14 أكتوبر/تشرين الأول 2025، أعلنت وزارة العدل الأمريكية عن توجيه اتهامات جنائية ضد تشين تشي ومجموعة "برنس" التابعة له، مشيرةً إلى استيلائهم على 127 ألف بيتكوين. تشير أدلة مختلفة إلى أن الكمية الهائلة من عملات البيتكوين التي صادرتها الحكومة الأمريكية من تشين تشي ومجموعة "برنس" التابعة له كانت في الواقع عملات بيتكوين تابعة لتجمع تعدين لوبيان، والتي سرقها المخترق باستخدام وسائل تقنية في وقت مبكر من عام 2020. بمعنى آخر، استخدمت الحكومة الأمريكية بالفعل تقنيات القرصنة لسرقة 127 ألف بيتكوين كانت بحوزة تشين تشي في عام 2020، في عملية "اختراق متبادل" نموذجية دبرتها منظمة قرصنة على مستوى الدولة. يتناول هذا التقرير منظورًا تقنيًا، ويجري تتبعًا تقنيًا، ويحلل بعمق التفاصيل التقنية الرئيسية للحدث، ويركز على أصول عملات البيتكوين المسروقة، ويعيد بناء التسلسل الزمني الكامل للهجوم في ذلك الوقت، ويقيّم آليات أمن بيتكوين، ويهدف إلى تقديم رؤى أمنية قيّمة لقطاع العملات المشفرة ومستخدميها.
1. خلفية الحدث
أُنشئ تجمع تعدين لوبيان في أوائل عام 2020، وسرعان ما ازدهر كتجمع لتعدين البيتكوين، متخذًا من الصين وإيران قاعدتين تشغيليتين رئيسيتين له. في ديسمبر 2020، تعرض تجمع تعدين لوبيان لاختراق واسع النطاق أدى إلى سرقة أكثر من 90% من احتياطياته من البيتكوين. بلغ إجمالي المبلغ المسروق 127272.06953176 بيتكوين، وهو ما يتوافق تمامًا مع المبلغ 127271 بيتكوين المذكور في لائحة اتهام وزارة العدل الأمريكية.
يتضمن النموذج التشغيلي لمجمع تعدين لوبيان تخزينًا وتوزيعًا مركزيًا لمكافآت التعدين. لا تُخزَّن عملات البيتكوين المسجلة في عنوان مجمع التعدين في منصات تداول مركزية مُنظَّمة، بل في محافظ غير مُؤقَّتة. من الناحية الفنية، تُعتبر المحافظ غير المُؤقَّتة (المعروفة أيضًا باسم المحافظ الباردة أو محافظ الأجهزة) الملاذ الآمن الأمثل لأصول العملات المشفرة. بخلاف حسابات التداول التي يُمكن تجميدها بأمر قضائي بسيط، تُشبه هذه المحافظ خزنة مصرفية خاصة لحاملها، حيث يكون المفتاح (المفتاح الخاص) في حوزة حامله وحده.
بيتكوين، كعملة مشفرة، تستخدم عناوين على السلسلة لتحديد ملكية وتدفق أصول بيتكوين. امتلاك المفتاح الخاص لعنوان على السلسلة يمنح التحكم الكامل في بيتكوين المخزنة في هذا العنوان. وفقًا لتقارير من شركات تحليل على السلسلة، هناك درجة عالية من التداخل بين كمية كبيرة من بيتكوين التي تسيطر عليها حكومة الولايات المتحدة ومجموعة تعدين لوبيان المتورطة في حادثة اختراق تتعلق بتشن تشي. في 29 ديسمبر 2020، بالتوقيت العالمي المنسق، حدث تحويل غير عادي من عنوان محفظة بيتكوين الأساسية الخاصة بلوبيان، بإجمالي مبلغ تحويل قدره 127272.06953176 بيتكوين، وهو ما يطابق تقريبًا مبلغ 127271 بيتكوين المذكور في لائحة اتهام وزارة العدل الأمريكية. بعد نقل هذا البيتكوين المسروق، ظل خاملاً حتى يونيو 2024. بين 22 يونيو و23 يوليو 2024، تم نقل هذا البيتكوين المسروق مرة أخرى إلى عناوين جديدة على السلسلة وظل دون مساس منذ ذلك الحين. حددت منصة ARKHAM الأمريكية الشهيرة لتتبع سلسلة الكتل هذه العناوين النهائية على أنها مملوكة للحكومة الأمريكية. ولم تكشف الحكومة الأمريكية حتى الآن عن كيفية حصولها على المفتاح الخاص لعنوان بيتكوين الخاص بـ Chen Zhi، كما ورد في لائحة الاتهام.

الشكل 1: الجدول الزمني للأنشطة الرئيسية
II. تحليل سلسلة الهجوم
من المعروف جيدًا أنه في عالم البلوك تشين، تُعدّ العشوائية حجر الزاوية في أمان التشفير. يستخدم بيتكوين تقنية تشفير غير متماثلة، حيث يكون مفتاح بيتكوين الخاص رقمًا ثنائيًا عشوائيًا بطول 256 بت. العدد النظري لمحاولات اختراقه هو 2^256 مرة، مما يجعل اختراقه شبه مستحيل. ومع ذلك، إذا لم يُولّد هذا المفتاح الثنائي الخاص بطول 256 بت عشوائيًا تمامًا، وإذا اتبعت 224 بت، على سبيل المثال، نمطًا متوقعًا يمكن حسابه، مع وجود 32 بت فقط عشوائيًا، فإن قوة المفتاح الخاص تنخفض بشكل كبير، حيث لا يتطلب سوى حوالي 2^32 محاولة (حوالي 4.29 مليار محاولة) لاختراقه بالقوة الغاشمة. على سبيل المثال، في سبتمبر 2022، تعرضت شركة وينترموت، صانعة سوق العملات المشفرة البريطانية، لاختراق بقيمة 160 مليون دولار بسبب ثغرة أمنية مماثلة في الأرقام شبه العشوائية.
في أغسطس 2023، كشف فريق بحثي أمني أجنبي يُدعى MilkSad علنًا عن اكتشاف أداة توليد مفاتيح خارجية بها ثغرة أمنية في مُولّد الأرقام العشوائية الزائفة (PRNG)، وحصل بنجاح على رقم CVE (CVE-2023-39910). وفي تقرير بحثي أصدره الفريق، ذُكر أن تجمع تعدين بيتكوين LuBian يعاني من ثغرة أمنية مماثلة. ومن بين عناوين تجمع تعدين بيتكوين LuBian المكشوفة في عملية الاختراق، جميع عناوين بيتكوين الـ 25 المذكورة في لائحة اتهام وزارة العدل الأمريكية.

الشكل 2: قائمة بـ 25 عنوانًا لمحفظة بيتكوين من لائحة اتهام وزارة العدل الأمريكية
يعتمد تجمع تعدين بيتكوين لوبيان، كنظام محفظة غير وصي، على خوارزمية توليد مفاتيح خاصة مخصصة لإدارة الأموال المرتبطة بعناوين محفظة بيتكوين. لا يتبع توليد المفاتيح الخاصة معيار العشوائية الثنائية الموصى به (256 بت)، بل يعتمد على عشوائية ثنائية (32 بت). لكن هذه الخوارزمية بها عيب فادح: فهي تستخدم "مولدًا شبه عشوائي" (Mersenne Twister) (MT19937-32) يعتمد كليًا على طابع زمني أو مدخلات ضعيفة كبذرة. مولد الأرقام شبه العشوائي (PRNG)، المكافئ لعشوائية عدد صحيح مكون من 4 بايت، قابل للترقيم بكفاءة في الحوسبة الحديثة. رياضيًا، احتمال الاختراق هو 1/232. على سبيل المثال، بافتراض أن برنامجًا نصيًا للهجوم يختبر 10^6 مفاتيح في الثانية، فإن وقت الاختراق سيكون حوالي 4200 ثانية (أي حوالي 1.17 ساعة). عمليًا، يمكن لأدوات التحسين، مثل Hashcat أو البرامج النصية المخصصة، تسريع هذه العملية بشكل أكبر. باستغلال هذه الثغرة، تمكن أحد المهاجمين من سرقة كمية كبيرة من بيتكوين من منصة تعدين بيتكوين LuBian.

الشكل 3: جدول مقارنة بين عيوب مجموعة LuBian ومعايير أمان الصناعة
من خلال التتبع الفني، فإن الجدول الزمني الكامل وتفاصيل الاختراق على مجموعة LuBian هي كما يلي:
١. مرحلة السرقة: ٢٩ ديسمبر ٢٠٢٠ (بتوقيت بكين)
حادثة: استغلّ قراصنة ثغرة الأرقام شبه العشوائية في توليد المفاتيح الخاصة لعناوين محفظة تجمع تعدين بيتكوين في لوبيان، لاختراق أكثر من 5000 عنوان محفظة مُولّد بشكل ضعيف (نوع المحفظة: P2WPKH-nested-in-P2SH، البادئة 3). في غضون ساعتين تقريبًا، سُحب ما يقارب 127,272.06953176 بيتكوين (بقيمة حوالي 3.5 مليار دولار أمريكي آنذاك) من هذه العناوين، ولم يتبقَّ سوى أقل من 200 بيتكوين. تقاسمت جميع المعاملات المشبوهة رسوم المعاملة نفسها، مما يشير إلى أن الهجوم نُفِّذ باستخدام نصوص تحويل دفعات آلية.
المرسل: مجموعة عناوين محفظة البيتكوين التي تم إنشاؤها بشكل ضعيف في تجمع LuBian (التي تسيطر عليها كيان تشغيل التعدين LuBian، وهي شركة تابعة لمجموعة Prince Group التابعة لـ Chen Zhi)؛
المستلم: مجموعة عناوين محفظة البيتكوين التي يتحكم بها المهاجم (العناوين غير المعلنة علنًا)؛
مسار النقل: مجموعة عناوين المحفظة الضعيفة → مجموعة عناوين محفظة المهاجم؛
تحليل الارتباط: بلغ إجمالي المبلغ المسروق 127272.06953176 BTC، وهو نفس المبلغ تقريبًا وهو 127271 BTC المذكور في لائحة اتهام وزارة العدل الأمريكية.
2. مرحلة الخمول: من 30 ديسمبر 2020 إلى 22 يونيو 2024 (بتوقيت بكين)
الحدث: تم تخزين عملات البيتكوين هذه، التي سُرقت في عام 2020 من خلال ثغرة في الأرقام العشوائية الزائفة، في عنوان محفظة بيتكوين يتحكم فيه المهاجم لمدة 4 سنوات في حالة خاملة، مع استخدام أقل من ألف من معاملات الغبار للاختبار.
تحليل الارتباط: ظلت عملات البيتكوين هذه شبه خالية حتى 22 يونيو/حزيران 2024، عندما استولت عليها الحكومة الأمريكية بالكامل. من الواضح أن هذا لا يتماشى مع طبيعة القراصنة الساعين إلى الربح، بل يشبه عملية دقيقة تُدبّرها مجموعة قراصنة على مستوى الدولة.
3. مرحلة محاولة التعافي: أوائل عام 2021، 4 يوليو 2022، 26 يوليو 2022 (بتوقيت بكين)
الحدث: بعد سرقة عملات البيتكوين هذه، خلال فترة السكون، في أوائل عام 2021، أرسل تجمع تعدين لوبيان أكثر من 1500 رسالة باستخدام دالة بيتكوين OP_RETURN (بتكلفة رسوم تبلغ حوالي 1.4 بيتكوين)، مُدمجًا الرسائل في منطقة بيانات البلوك تشين، متوسلاً للمخترق إعادة الأموال. مثال على الرسالة: "يرجى إعادة أموالنا، سندفع مكافأة". في 4 و26 يوليو 2022، استخدم تجمع تعدين لوبيان مرة أخرى دالة بيتكوين OP_RETURN لإرسال الرسائل. مثال على الرسالة: "رسالة من LB. إلى صاحب القبعة البيضاء الذي يحفظ أصولنا، يمكنك التواصل معنا عبر البريد الإلكتروني [email protected] لمناقشة إعادة الأصول ومكافأتك".
المرسل: عنوان محفظة البيتكوين العشوائية الزائفة الخاصة بـ LuBian (التي تسيطر عليها الكيان التشغيلي لمجموعة تعدين LuBian، التابعة لمجموعة Prince Group التابعة لـ Chen Zhi)؛
المستلم: مجموعة من عناوين محفظة البيتكوين التي يسيطر عليها المهاجم؛
مسار النقل: مجموعة عناوين عشوائية زائفة → مجموعة عناوين المهاجم (معاملات صغيرة تتضمن OP_RETURN)؛
تحليل الارتباط: بعد حادثة السرقة، تؤكد هذه الرسائل أن تجمع التعدين LuBian، بصفته المرسل، حاول عدة مرات الاتصال بـ "مخترق تابع لجهة خارجية" لطلب إعادة الأصول ومناقشة مسائل الفدية.
4. مرحلة التفعيل والنقل: من 22 يونيو إلى 23 يوليو 2024 (بتوقيت بكين)
الحدث: تم تفعيل بيتكوين، المحفوظة في حالة خاملة في عنوان محفظة يتحكم به المهاجم، ونقلها إلى عنوان محفظة بيتكوين نهائي. وقد صنفت أداة مراقبة البلوك تشين الشهيرة ARKHAM عنوان المحفظة النهائي على أنه مملوك للحكومة الأمريكية.
المرسل: مجموعة عناوين المحفظة التي يسيطر عليها المهاجم؛
المستلم: مجموعة عناوين المحفظة النهائية الموحدة الجديدة (لم يتم الكشف عنها علنًا ولكن تم التأكيد على أنها خاضعة لسيطرة الحكومة الأمريكية)
مسار النقل: مجموعة عناوين المحفظة التي يسيطر عليها المهاجم → مجموعة عناوين المحفظة التي تسيطر عليها حكومة الولايات المتحدة؛
تحليل الرابط: هذه الكمية الكبيرة من البيتكوين المسروقة، والتي ظلت خاملة ولم يتم المساس بها لمدة 4 سنوات تقريبًا، أصبحت في النهاية تحت سيطرة الحكومة الأمريكية.
5. مرحلة الإعلان والمصادرة: 14 أكتوبر 2025 (بالتوقيت المحلي للولايات المتحدة)
الحدث: أصدرت وزارة العدل الأمريكية إعلانًا، وجهت فيه الاتهامات إلى تشين تشي، و"صادرت" 127 ألف بيتكوين كان بحوزته.
في الوقت نفسه، ومن خلال الآلية العامة لسلسلة الكتل، أصبحت جميع سجلات معاملات البيتكوين قابلة للتتبع العلني. وبناءً على ذلك، تتبع هذا التقرير مصدر الكمية الهائلة المسروقة من البيتكوين والمتعلقة بعنوان محفظة لوبيان العشوائية الضعيفة (التي تسيطر عليها الجهة المشغلة لتجمع تعدين لوبيان، والتي يُحتمل أن تكون تابعة لمجموعة برينس التابعة لتشن تشي). بلغ إجمالي كمية البيتكوين المسروقة 127,272.06953176 عملة، بما في ذلك حوالي 17,800 عملة من "التعدين" المستقل، وحوالي 2,300 عملة من مكافآت تجمع التعدين، و107,100 عملة من منصات التداول وقنوات أخرى. تشير النتائج الأولية إلى وجود تناقضات مع لائحة اتهام وزارة العدل الأمريكية، التي زعمت أن جميع البيتكوين مصدرها دخل غير مشروع.
ثالثًا: تحليل التفاصيل الفنية للثغرات الأمنية
1. إنشاء مفتاح خاص لعنوان محفظة Bitcoin:
يكمن جوهر ثغرة مجموعة LuBian في مُولّد المفاتيح الخاصة الذي يستخدم ثغرة مشابهة لثغرة "MilkSad" في مُستكشف Libbitcoin. وتحديدًا، يستخدم النظام مُولّد أرقام شبه عشوائية من نوع Mersenne Twister (MT19937-32) مُهيأ ببذرة 32 بت فقط، مما ينتج عنه إنتروبيا فعّالة قدرها 32 بت فقط. هذا المُولّد غير آمن تشفيريًا، مما يُسهّل التنبؤ به والهندسة العكسية. يمكن للمهاجم تعداد جميع البذرات المُمكنة ذات 32 بت (من 0 إلى 2^32-1)، وتوليد المفاتيح الخاصة المُقابلة، والتحقق من تطابقها مع تجزئة المفتاح العام لعنوان محفظة معروف.
في نظام Bitcoin البيئي، عادةً ما تتبع عملية إنشاء المفتاح الخاص ما يلي: Random Seed → SHA-256 Hash → ECDSA Private Key.
قد يعتمد تنفيذ المكتبة الأساسية لتجمع تعدين لوبيان على شيفرة مخصصة أو مكتبات مفتوحة المصدر (مثل ليبيتكوين)، إلا أنه يتجاهل أمن الإنتروبيا. على غرار ثغرة ميلكساد، في حالة ليبيتكوين إكسبلورر، يستخدم أمر "bx seed" أيضًا مولد الأرقام العشوائية MT19937-32، معتمدًا فقط على طابع زمني أو مدخلات ضعيفة كبذرة، مما يجعل المفتاح الخاص عرضة لهجمات القوة الغاشمة. في حادثة هجوم لوبيان، تأثرت أكثر من 5000 محفظة، مما يشير إلى أن الثغرة منهجية وقد تنجم عن إعادة استخدام الشيفرة أثناء إنشاء محفظة جماعية.
2. عملية محاكاة الهجوم:
(1) تحديد عنوان المحفظة المستهدفة (من خلال مراقبة نشاط مجموعة تعدين LuBian على السلسلة)؛
(2) قم بإحصاء البذرة المكونة من 32 بت: للبذرة من 0 إلى 4294967295؛
(3) إنشاء مفتاح خاص: private_key = SHA256(seed);
(4) اشتقاق المفتاح العام والعنوان: باستخدام حساب منحنى ECDSA SECP256k1؛
(5) المطابقة: إذا كان العنوان المشتق يتطابق مع الهدف، فاستخدم المفتاح الخاص لتوقيع معاملة لسرقة الأموال؛
مقارنة بثغرات مماثلة: تُشبه هذه الثغرة ثغرة إنتروبيا 32 بت في محفظة Trust Wallet، والتي أدت إلى فك تشفير هائل لعناوين محفظة Bitcoin؛ كما كشفت ثغرة "MilkSad" في Libbitcoin Explorer عن المفتاح الخاص بسبب انخفاض الإنتروبيا. تنبع جميع هذه الحالات من مشاكل قديمة في قواعد البيانات البرمجية القديمة التي لم تعتمد معيار BIP-39 (عبارة أولية من 12 إلى 24 كلمة، مما يوفر إنتروبيا عالية). ربما استخدم تجمع تعدين LuBian خوارزمية مخصصة تهدف إلى تبسيط الإدارة، لكنه أغفل الأمان.
عيوب في الحماية: لم يُطبّق تجمع تعدين لوبيان التوقيع المتعدد (multisig)، أو محافظ الأجهزة، أو المحافظ الهرمية الحتمية (HD)، والتي كان من شأنها تعزيز الأمان. تشير البيانات على السلسلة إلى أن الهجوم شمل محافظ متعددة، مما يشير إلى ثغرة أمنية شاملة وليس نقطة فشل واحدة.
3. الأدلة الموجودة على السلسلة ومحاولات الاسترداد:
رسائل OP_RETURN: استخدم تجمع تعدين LuBian ميزة OP_RETURN في بيتكوين لإرسال أكثر من 1500 رسالة، مُنفقًا 1.4 بيتكوين، مُطالبًا المهاجم بإعادة الأموال. هذه الرسائل مُدمجة في سلسلة الكتل، مما يُثبت تصرفات المالك الحقيقي، وليست مُزورة. من أمثلة الرسائل "الرجاء إعادة الأموال" أو ما شابهها، موزعة على معاملات متعددة.
4. تحليل نسب الهجوم:
في 14 أكتوبر/تشرين الأول 2025، بالتوقيت المحلي للولايات المتحدة، أصدرت وزارة العدل الأمريكية لائحة اتهام جنائية ضد تشي تشين (القضية رقم 1:25-cr-00416)، مُدرجةً 25 عنوان محفظة بيتكوين تحتوي على ما يقارب 127,271 بيتكوين، بقيمة إجمالية تُقارب 15 مليار دولار، وقد تمت مصادرتها. ومن خلال تحليل سلسلة الكتل ومراجعة الوثائق الرسمية، تبيّن أن هذه العناوين مرتبطة ارتباطًا وثيقًا بهجوم تجمع تعدين لوبيان.
الارتباط المباشر: يُظهر تحليل بلوكتشين أن العناوين الخمسة والعشرين الواردة في لائحة اتهام وزارة العدل الأمريكية هي بالفعل العناوين النهائية لعملات بيتكوين المسروقة من هجوم تجمع تعدين لوبيان عام ٢٠٢٠. ويشير تقرير لشركة Elliptic إلى أن هذه الدفعة من عملات بيتكوين "سُرقت" من عملية تعدين تجمع تعدين لوبيان عام ٢٠٢٠. وتؤكد شركة Arkham Intelligence أن الأموال التي صادرتها وزارة العدل الأمريكية مصدرها المباشر حادثة سرقة تجمع تعدين لوبيان.
رابطة أدلة الاتهام: في حين أن لائحة الاتهام الصادرة عن وزارة العدل الأمريكية لا تذكر اسم "اختراق LuBian" بشكل مباشر، إلا أنها تذكر أموالاً نشأت من "هجوم مخترق على عمليات تعدين Bitcoin في إيران والصين"، وهو ما يتوافق مع التحليلات التي أجرتها Elliptic وArkham Intelligence على السلسلة.
ارتباط سلوك الهجوم: من منظور أسلوب الهجوم، بعد سرقة كمية كبيرة من بيتكوين من تجمع تعدين لوبيان بسبب هجوم تقني عام ٢٠٢٠، ظلت خاملة لمدة ٤ سنوات. خلال هذه الفترة، لم تكن هناك سوى معاملات غبارية ضئيلة، تمثل أقل من واحد على عشرة آلاف، حتى لم يُنقل أي شيء تقريبًا حتى تولت الحكومة الأمريكية زمام الأمور بالكامل عام ٢٠٢٤. لا يتماشى هذا السلوك مع طبيعة القراصنة التقليدية المتمثلة في السحب السريع للأرباح، بل يشبه عملية دقيقة تُدبّرها مجموعة قراصنة على مستوى الدولة. يشير التحليل إلى أن الحكومة الأمريكية ربما تكون قد سيطرت على هذه الدفعة من بيتكوين في وقت مبكر من ديسمبر ٢٠٢٠.
رابعًا: الأثر والتوصيات
كان لهجوم قرصنة تجمع تعدين لوبيان عام ٢٠٢٠ أثرٌ بالغ، إذ أدى إلى حلّ التجمع فعليًا، وخسائر تعادل أكثر من ٩٠٪ من إجمالي أصوله آنذاك. وارتفعت القيمة الحالية لعملة بيتكوين المسروقة إلى ١٥ مليار دولار، مما يُبرز خطر تفاقم تقلبات الأسعار.
كشف حادث تجمع تعدين لوبيان عن خطر منهجي في سلسلة أدوات العملات المشفرة يتعلق بتوليد الأرقام العشوائية. وللتخفيف من ثغرات أمنية مماثلة، ينبغي على قطاع تقنية البلوك تشين استخدام مولدات أرقام شبه عشوائية آمنة تشفيريًا (CSPRNGs)، وتطبيق دفاعات متعددة الطبقات تشمل التوقيع المتعدد، والتخزين البارد، والتدقيق الدوري، وتجنب خوارزميات توليد المفاتيح الخاصة المُخصصة، ودمج أنظمة مراقبة وتنبيه فورية على السلسلة لأي عمليات نقل غير طبيعية. يُنصح المستخدمون الأفراد بتجنب استخدام وحدات توليد مفاتيح غير مُتحقق منها من مجتمعات مفتوحة المصدر. كما يُذكر هذا الحدث بأنه على الرغم من الشفافية العالية للبلوك تشين، فإن ضعف أسس الأمان قد يؤدي إلى عواقب وخيمة، مما يُبرز أهمية الأمن السيبراني في مستقبل الاقتصاد الرقمي وتطوير العملات الرقمية.
المصدر الأصلي
مرحبًا بكم في الانضمام إلى مجتمع BlockBeats الرسمي:
مجموعة اشتراكات التلجرام: https://t.me/theblockbeats
مجموعة نقاش تيليجرام: https://t.me/BlockBeats_App
الحساب الرسمي على تويتر: https://twitter.com/BlockBeatsAsia
هذا المحتوى لأغراض معلوماتية وتعليمية فقط، ولا يمثل نصيحة استثمارية تتعلق بـ BTCC. تبذل BTCC قصارى جهدها ولكنها لا تضمن صحة أو دقة أو أصالة المحتوى المذكور أعلاه.