هکرها یک نقص نرمافزاری در یک نوع کیف پول بیتکوین «سرد» که یکی از امنترین مکانها برای ذخیره ارزهای دیجیتال محسوب میشود، پیدا کردهاند و در یک حمله مداوم، دهها میلیون دلار را به سرقت بردهاند.
به گزارش خبرآنلاین، به نقل از ایسنا، شرکت «کوینکیت» (Coinkite) مستقر در کانادا، اواخر هفته گذشته، به کاربران دستگاههای «کلدکارد» (Coldcard) خود اطلاع داد یک نقص امنیتی در کلیدهایی که از ارزهای دیجیتال آنها محافظت میکنند، برخی از کیف پولها را به خطر انداخته است. طبق گزارش شرکت «گلکسی ریسرچ»، تا روز دوشنبه سوم اوت، تقریبا ۱۳۶۷ بیتکوین به ارزش حدود ۸۶ میلیون دلار آمریکا از بیش از ۴۵۰۰ کیف پول بیرون کشیده شده است.
«کلدکارد» یک برند دستگاه سختافزاری است که به کاربران امکان میدهد بیتکوین خود را در کیف پولهای به اصطلاح سرد ایمن کنند. این کیف پولها قرار است امنترین مکان برای نگهداری ارزهای دیجیتال باشند زیرا از اینترنت جدا هستند. با این حال، طبق گزارش تیم مهندسی بلاک، نقصی در نرمافزار دستگاههای «کلدکارد» باعث شد که «عبارت بازیابی» تولید شده – رشتهای طولانی از کلمات که برای دسترسی به کیف پول استفاده میشود – قابل پیشبینی باشد.
آنیرین فلین، مدیر اجرایی شرکت فناوری امنیت سایبری «فیلسیف» (Failsafe)، گفت: «این موضوع، باور غلط آفلاین بودن ارز دیجیتال شما را آشکار میکند. این دستگاه فقط مسئول تولید رمزهای عبور شماست و اگر محاسبات ریاضی زیرین آن خراب باشد، میتوان رمزهای عبور شما را مهندسی معکوس کرد.»
به گفته بلاک، مشکل اصلی این بود که «کوینکیت» چگونه مولد اعداد تصادفی را هنگام تولید عبارات پیادهسازی کرده است. تصادفی بودن واقعی، یک جزء حیاتی از امنیت رمزنگاری است، اما کیف پولهای «کلدکارد» یک مکانیسم پشتیبان داشتند که به تولید کلیدها با استفاده از مقادیر قطعی مانند شماره سریال دستگاه منجر میشد.
نتیجه این بود که مهاجمان توانستهاند به طور سیستماتیک کیف پولهای کاربران را دوباره محاسبه و خالی کنند. گزارشها در ۳۱ ژوئیه، میزان ضرر را حدود ۳۸ میلیون دلار آمریکا اعلام کردند، اما این ارقام به سرعت در آخر هفته افزایش یافت.
«کوینکیت» در بیانیهای در وبسایت خود تایید کرد که وجوه کنترلشده توسط سیدهای تولیدشده روی سیستم عامل آسیبدیده در معرض خطر هستند. این شرکت اعلام کرد که سیستم عامل اصلاحشده اکنون برای هر مدل و مسیر انتشار آسیبدیده در دسترس است.
این حمله توجه گستردهای را در فضای آنلاین به خود جلب کرده است و افراد تاثیرگذار تا مدیران شرکت در مورد پیامدهای آن اظهار نظر میکنند.
بر اساس گزارش بلومبرگ، از سال ۲۰۲۶ تاکنون، میزان سرقت ارز دیجیتال نسبت به سال ۲۰۲۵ کاهش یافته است. طبق گزارش شرکت تحقیقاتی «تی آر ام لَبز» که در ژوئیه منتشر شد، کل ضررها در نیمه اول سال به ۹۷۲ میلیون دلار آمریکا رسیده که کمتر از نیمی از ۲.۳ میلیارد دلار سرقتشده در نیمه اول سال ۲۰۲۵ است. با این حال، تعداد کل هکها به ۲۰۷ مورد افزایش یافت که بالاترین میزان ثبت شده در هر دوره شش ماهه است.
۵۸۵۸
گوشیهای گلکسی زد فولد ۸ و گلکسی زد فولد ۸ اولترا بهعنوان نخستین دستگاههای سامسونگ که بهصورت پیشفرض به رابط کاربری One UI 9.0 مجهز هستند، بهزودی روانه بازار میشوند. اما بهنظرمیرسد نخستین فرمور از رابط کاربری One UI 9.5 روی سرورهای این شرکت کرهای رؤیت شده است.
نمایشگرهای دید در شب سنتی فقط تصاویر سبز ارائه میدهند، اما پژوهشگران چینی روشی برای نگاشت طیف مادون قرمز به رنگهای واقعی پیدا کردهاند.
مکبوکهای مجهز به تراشههای Apple Silicon از بهترین شارژدهی در میان لپتاپها برخوردارند، اما با چند تغییر ساده در تنظیمات و شیوه استفاده میتوان عمر باتری آنها را بیش از پیش افزایش داد. از انتخاب مرورگر مناسب گرفته تا کاهش نرخ نوسازی نمایشگر، هرکدام میتوانند تأثیر محسوسی بر میزان شارژدهی دستگاه داشته باشند.
قطع مکرر اینترنت و فیلترینگ گسترده، مدل «دورکاری از داخل ایران» را فروپاشید و موج جدیدی از خروج تودهای متخصصان IT را رقم زد. بر اساس جدیدترین آمارهای میدانی، مهاجرت فعالان زیستبوم فناوری دیگر یک «انتخاب اقتصادی برای رفاه بیشتر» نیست، بلکه به یک «ضرورت زیرساختی برای حفظ شغل» تبدیل شده است.
Δ