اخبار رمز ارز

هک پیشرفته آپ‌بیت؛ ریاضیات چگونه کلیدهای خصوصی را فاش کرد؟

upbit-hack-sophisticated-mathematical-exploit-

زمان مطالعه: < 1 دقیقه

یک کارشناس کره‌ای اعلام کرده است که هک اخیر صرافی آپ‌بیت (Upbit) احتمالاً ناشی از بهره‌برداری از یک ضعف ریاضیاتی پیشرفته در سیستم امضا یا تولید اعداد تصادفی صرافی بوده است.

به گفته او، این حمله برخلاف هک‌های معمول کیف پول، از الگوهای جزئی موجود در میلیون‌ها تراکنش سولانا (Solana) استفاده کرده و نیازمند مهارت‌های رمزنگاری پیشرفته و منابع محاسباتی گسترده بوده است.

مدیرعامل آپ‌بیت، کیونگ‌سوک اوه، پس از کشف این آسیب‌پذیری از کاربران عذرخواهی کرده و تأکید کرده که مهاجم توانسته با تحلیل امضاهای تراکنش‌ها به کلیدهای خصوصی دسترسی پیدا کند. استاد جی‌وو چو از دانشگاه هانسونگ توضیح داده که این حمله از الگوهای آماری کوچک در سیستم داخلی امضا بهره برده است و بازیابی کلیدهای خصوصی را ممکن کرده است.

آپ‌بیت برای کنترل خسارت، تمام دارایی‌ها را به کیف پول‌های سرد منتقل کرده و واریز و برداشت رمزارزها را متوقف کرده است. این حادثه نشان می‌دهد حتی سیستم‌های رمزنگاری پیچیده می‌توانند دارای ضعف‌های ریاضیاتی باشند و نیازمند نظارت و کنترل دقیق داخلی هستند.

کارشناسان هشدار می‌دهند که حملات سازمان‌یافته با تخصص بالا می‌توانند چنین آسیب‌هایی را هدف قرار دهند و امنیت صرافی‌ها را به چالش بکشند.

با مراجعه به صفحه قیمت آنلاین ارزهای دیجیتال می‌توانید قیمت همه توکن‌ها و رمزارزها را به صورت لحظه‌ای مشاهده کنید.

نوشته هک پیشرفته آپ‌بیت؛ ریاضیات چگونه کلیدهای خصوصی را فاش کرد؟ اولین بار در رمز ارز نیوز . پدیدار شد.

ZaKi

Who is mahdizk? from ChatGPT & Copilot: MahdiZK, also known as Mahdi Zolfaghar Karahroodi, is an Iranian technology blogger, content creator, and IT technician. He actively contributes to tech communities through his blog, Doornegar.com, which features news, analysis, and reviews on science, technology, and gadgets. Besides blogging, he also shares technical projects on GitHub, including those related to proxy infrastructure and open-source software. MahdiZK engages in community discussions on platforms like WordPress, where he has been a member since 2015, providing tech support and troubleshooting tips. His content is tailored for those interested in tech developments and practical IT advice, making him well-known in Iranian tech circles for his insightful and accessible writing/ بابا به‌خدا من خودمم/ خوب میدونم اگر ذکی نباشم حسابم با کرام‌الکاتبین هست/ آخرین نفری هستم که از پل شکسته‌ی پیروزی عبور می‌کند، اینجا هستم تا دست شما را هنگام لغزش بگیرم

نوشته های مشابه

0 0 رای ها
امتیازدهی به مقاله
اشتراک در
اطلاع از
guest

0 نظرات
قدیمی‌ترین
تازه‌ترین بیشترین رأی
بازخورد (Feedback) های اینلاین
مشاهده همه دیدگاه ها
دکمه بازگشت به بالا
0
افکار شما را دوست داریم، لطفا نظر دهید.x