الموقع الرسمي لبيتكوين جولد يتسبب بخسارة ملايين الدولارات بسبب محفظة مزيّفة

0
1390

لقد عبرنا عن عدم ثقتنا وتحفظنا من مشروع بيتكوين جولد عدة مرات, وما يحصل الآن يعطي مصداقية لهذا الرأي.

في الرابع عشر من نوفمبر, وفي الموقع الرسمي للبيتكوين جولد bitcoingold.org, تحت صفحة المحفظات التي تمكّن التعامل بالبيتكوين جولد, وضع رابط لمحفظة mybtgwallet.com.

المشكلة؟ المحفظة ملك لشخص وهمي يدعى John Dass وقد قام بسرقة كل البيتكوين جولد (والبيتكوين) لكل شخص قام باستخدام المحفظة, والرابط بقي على الموقع لعدة أيام.

المفتاح السري

mybtgwallet.com
mybtgwallet.com

المحفظة المزيفة تطلب من المستخدم إدخال الرقم الخاص (Private Key) بمحفظة البيتكوين من أجل أن تقوم بفحص كم بيتكوين جولد يوجد لنفس الرقم.

بعد إدخال الرقم تقوم المحفظة فعلا بفحص الرصيد ولكن في الخلفية تقوم بسرقة المفتاح السري وإرساله الى صاحب الموقع الذي لقّب نفسه John Dass. عضو ريدّيت u/Uejju قام بتحليل كيفية السرقة لمن يريد التفاصيل التقنية.

من المهم جدا التذكير أن السرقة لا تشمل فقط بيتكوين جولد, ففي غالبية الحالات المفتاح السري للبيتكوين جولد هو نفسه مفتاح البيتكوين. أي ان آلاف الأشخاص خسروا بيتكوين وبيتكوين جولد أيضا.

إزالة الشكوك

فرصة بيتكوين جولد أن تثبت انها مشروع جدي هي الآن. ففريق البيتكوين جولد قام بتعدين مسبق لملايين الدولارات من البيتكوين جولد (Premining) وتقنيا بإمكانهم تعويض كل الخسارة التي لحقت بالمستخدمين. ممكن أيضا قسم العملة كما حدث منذ سنين حين تم شق الأيثيريوم من أجل تعويض سرقة كبيرة.

حتى الآن رد الفعل الوحيد لبيتكوين جولد كان بيانا متواضعا أخلوا من خلاله المسؤولية عن الأمر, وهي ردة فعل ضعيفة ولا تساعد بتغيير الصورة عن فريق التطوير, والذي بنظري أثبت ولا يزال يثبت أنهم ببساطة مجموعة من الهواة.

بيان بيتكوين جولد:

Bitcoingold.org is an informational community website for the Bitcoin Gold open source project. We do not hold user funds. We work hard to fairly promote all third-party developers in the crypto community – large or small, established or new.

All mining pools, explorers, wallets, and exchanges that announce their support of BTG and request to be listed are given an opportunity to freely promote their services to the community. Also in the interest of fairness, we share the news of new providers via social media,

with retweets, shares, etc. Neither these actions nor listing on the bitcoingold.org site should be taken as endorsements of third parties. We cannot attest that they are currently safe nor that they always will be safe.

When we receive verifiable reports that a website or app is a problem, we remove it from our site.

We have voluntarily been looking into issues around a particular third-party provider previously listed on our site. Preliminary investigations indicated that at least some of the claims of theft by the mybtgwallet site are reliable. Like all third-party sites, that site was not in our control, but we immediately removed it from our pages.

The team is working with security experts to get to the bottom of this issue. It appears the mybtgwallet online wallet site was modified by unknown parties long after it was originally published. We are closely following the ongoing investigation and expect all findings to be disclosed to the public as soon as it is appropriate to do so. The team will continue to cooperate in every way possible and work tirelessly in hopes of getting to the root of what happened.

شارك في النقاش

الرداء إدخال التعليق
الرجاء ادخال اسمك هنا