@mor__rr @Q8Three مختصر مفيد خلل في عشوائية انشاء الكلمات السرية لمحافظ coldcard جعل المهاجمين يقدرون يخمنوها x.com/i/status/208439658564836…
احتمالية تخمين كلمات محفظة بتكوين أُنشئت بشكل صحيح هي تقريبًا كاحتمالية اختيار ذرة محددة واحدة من الكون (إذا تم توليد المحفظة بعشوائية صحيحة) (رمي النرد مثلًا) (واللي معتمد على الـ Multisig هذا بمستوى آخر تمامًا) لو كانت محفظة 12 كلمة 2^(128) لو كانت محفظة 24 كلمة 2^(256) يعني هذا الرقم 115,792,089,237,316,195,423,570,985,008,687,907,853,269,984,665,640,564,039,457,584,007,913,129,639,936 جاءت شركة Coinkite بمحافظها Coldcard ونتيجة خلل في طريقة توليد العشوائية (صارت العشوائية ببعض محافظهم بدل البحث عن ذرة في الفضاء، مثل البحث عن كنز داخل موقف سيارات) والنتيجة تهكرت اكثر من 1000 محفظة Coldcard عن طريق إعادة توليد كلماتها من قبل مهاجمين وأكيد بمساعدة الـ Ai الناس اللي مو فاهمة السالفة: تم اختراق البتكوين، انتهى البتكوين البتكوين : 🤦♂️🤦♂️ #Bitcoin
· 24 Views