<rss version="2.0" xmlns:media="https://search.yahoo.com/mrss/" xmlns:content="http://purl.org/rss/1.0/modules/content/"> <channel> <generator>Akhbarona Media</generator> <title>أخبارنا : جريدة الكترونية مغربية</title> <link>https://www.akhbarona.com/</link> <description>أخبارنا : جريدة الكترونية مغربية</description> <lastBuildDate>Mon, 03 Aug 2026 14:27:51 +0200</lastBuildDate> <ttl>15</ttl> <copyright>© 2026 Akhbarona Media</copyright> <image> <title>أخبارنا : جريدة الكترونية مغربية</title> <url>https://www.akhbarona.com/themes/icons/rss.png</url> <link>https://www.akhbarona.com/</link> </image>   <item> <title>ثغرة خفية تعيد بناء مفاتيح المحافظ الباردة وتسرق 89 مليون دولار من بيتكوين</title> <link>https://www.akhbarona.com/mobile/technology/430253.html</link>  <media:content large="image" url="https://www.akhbarona.com/thumbs/article_large/2/7/bitcoin_1778941156.webp" width="600" height="337" /> <media:img url="https://www.akhbarona.com/files/2026/bitcoin_1778941156.webp" /> <media:thumbnail url="https://www.akhbarona.com/thumbs/article_large/2/7/bitcoin_1778941156.webp" />  <category>علوم وتكنولوجيا</category> <pubDate>Mon, 03 Aug 2026 12:12:00 +0200</pubDate> <description>كشف باحثون أمنيون عن استغلال خلل برمجي خطير في محافظ «Coldcard» الباردة، مكّن مهاجمين من إعادة إنشاء المفاتيح الخاصة بالمستخدمين عن بُعد، من دون اختراق</description> <content:encoded> <![CDATA[<p><img src="https://www.akhbarona.com/files/2026/bitcoin_1778941156.webp"></p>&lt;p&gt;كشف باحثون أمنيون عن استغلال خلل برمجي خطير في محافظ &amp;laquo;Coldcard&amp;raquo; الباردة، مكّن مهاجمين من إعادة إنشاء المفاتيح الخاصة بالمستخدمين عن بُعد، من دون اختراق الأجهزة أو الوصول المادي إليها، قبل الاستيلاء على عملات بيتكوين تُقدّر قيمتها بنحو 89 مليون دولار.&lt;br /&gt;&lt;br /&gt;ونفّذ المهاجمون أكبر موجات السرقة يوم 30 يوليو، عندما سحبوا 1082.65 بيتكوين، بقيمة قاربت 70.2 مليون دولار، من 1196 عنواناً خلال 41 دقيقة فقط. وكشفت تحليلات لاحقة عن موجات إضافية رفعت الحصيلة المقدرة إلى نحو 1367 بيتكوين من أكثر من 4500 عنوان، مع احتمال استمرار تغير الأرقام مع تقدم التحقيقات.&lt;br /&gt;&lt;br /&gt;واعتمد الهجوم على ثغرة في طريقة إنشاء &amp;laquo;البذرة&amp;raquo;، وهي الرقم العشوائي الذي تُشتق منه مفاتيح المحفظة وعناوينها. وبدلاً من الاستفادة الكاملة من مولّد الأرقام العشوائية المادي، استخدمت إصدارات متأثرة من البرنامج مولّداً أضعف يعتمد جزئياً على بيانات الجهاز والتوقيت، ما جعل الاحتمالات قابلة للبحث بالحاسوب.&lt;br /&gt;&lt;br /&gt;وتمكن المهاجمون من توليد عدد كبير من البذور المحتملة على أجهزتهم، ثم اشتقاق العناوين المرتبطة بها ومقارنتها بسجل معاملات بيتكوين العام. وعند العثور على عنوان يحتوي أموالاً، كان بإمكانهم إعادة تكوين مفتاحه الخاص وتحويل الرصيد، من دون إرسال ملف خبيث إلى صاحبه أو لمس محفظته.&lt;br /&gt;&lt;br /&gt;وأقرت شركة &amp;laquo;Coinkite&amp;raquo; بأن الخلل يؤثر في بذور أُنشئت بواسطة إصدارات محددة من أجهزة &amp;laquo;Mk2&amp;raquo; و&amp;laquo;Mk3&amp;raquo;، إضافة إلى إصدارات سابقة من &amp;laquo;Mk4&amp;raquo; و&amp;laquo;Mk5&amp;raquo; و&amp;laquo;Q&amp;raquo;، مع اختلاف مستوى الخطورة. وأصدرت تحديثات عاجلة لجميع النماذج المتأثرة، لكنها أكدت أن تثبيت التحديث لا يصلح البذور القديمة التي تم إنشاؤها بالفعل.&lt;br /&gt;&lt;br /&gt;ودعت الشركة أصحاب المحافظ المتأثرة إلى تحديث أجهزتهم أولاً، ثم إنشاء بذرة جديدة بالكامل ونقل الأموال إليها بعد تنفيذ عملية تجريبية صغيرة. كما أوضحت أن المحافظ المحمية بعبارة مرور قوية وفريدة، أو التي استخدم أصحابها عدداً كافياً من رميات النرد المستقلة عند إنشاء البذرة، قد تكون أقل عرضة للخطر، مع استمرار التوصية بنقل الأموال إلى محفظة جديدة.&lt;/p&gt;]]> </content:encoded> <guid isPermaLink="true">https://www.akhbarona.com/permalink/430253.html</guid> </item>   </channel> </rss>