خلل في توليد عبارات الاسترداد بمحافظ Coldcard قد يعرّض بيتكوين لخطر السرقة
ملخص سوق AI
حذّرت Coinkite من أن بعض أجهزة Coldcard قد تكون ولّدت عبارات البذور بقدر غير كافٍ من الإنتروبيا في إصدارات معيّنة من البرامج الثابتة، ما يتيح للمهاجمين إعادة إنشاء المفاتيح الخاصة وسرقة الأموال. وبما أن تحديثات البرامج الثابتة لا يمكنها إصلاح عبارات البذور الضعيفة التي تم إنشاؤها بالفعل، يتعيّن على المستخدمين المتأثرين الانتقال إلى مفاتيح جديدة عبر تحويلات على السلسلة، ما يرفع المخاطر التشغيلية والأمنية (بما في ذلك أخطاء التحويل بدافع الذعر). وقد يضغط هذا الإفصاح على الثقة في الحفظ الذاتي على المدى القريب ويزيد الاهتمام بممارسات إعداد محافظ الأجهزة.
مستوى التأثير
● متوسط
الأصول المتأثرة
BTC/USDT-1.81%
رؤية AI · BTC/USDTرؤية AI
▼ هابط
تداول الآن
⚠️ الرؤى التي يُنشئها AI مبنية على محتوى الأخبار، وتُقدَّم لأغراض معلوماتية فقط. لا تُشكّل نصيحة استثمارية، ولا تعبّر عن آراء BingX. ينطوي الاستثمار على مخاطر. يُرجى التداول بمسؤولية.
قد يحتاج بعض مالكي جهاز Coldcard Mk3 إلى نقل عملات بيتكوين الخاصة بهم إلى محافظ جديدة. شركة Coinkite أفادت بأن الأموال المرتبطة بعبارات الاسترداد (Seeds) التي تم إنشاؤها على Mk3 باستخدام البرنامج الثابت (Firmware) الإصدار 4.0.1 أو أي إصدار لاحق من سلسلة Mk3 قد تكون معرّضة للخطر. المساهم في Bitcoin Core المعروف باسم instagibbs قال إنه تمكّن من إعادة إنشاء عبارة الاسترداد الضعيفة على جهاز Mk3 تم تهيئته حديثًا.
وأشارت Coinkite إلى أن أجهزة Mk4 وMk5 تتأثر كذلك في الإصدارات السابقة على Firmware 5.6.0، بينما تتأثر أجهزة Q قبل الإصدار 1.5.0Q. ورغم أن الأثر في هذه الطرازات "أقل حدّة" مقارنة بـ Mk3، إلا أنه يبقى خطيرًا. الشركة تعتزم إجراء مراجعة تقنية رسمية لتحديد السبب الجذري للمشكلة.
توضح Coinkite أن وظيفة المحفظة الصلبة عادة تتمثل في حماية مفتاح موجود عبر التخزين الآمن، والتوقيع دون اتصال، والتحقق على شاشة الجهاز. لكن توليد عبارة الاسترداد يسبق هذه الطبقات كلها، وهو ما يحدد إن كان الجهاز يبدأ بمادة مفاتيح قوية أساسًا. أمن العبارة يعتمد على "الإنتروبيا" (العشوائية) التي تختار تركيبة واحدة من فضاء هائل. إذا كانت العشوائية ضعيفة يتقلّص هذا الفضاء إلى حد يمكّن المهاجم من تجربة عبارات مرشّحة، اشتقاق العناوين المقابلة لها، ومراقبة الإيداعات من جهاز آخر. وعند ظهور تطابق، يمكن للمهاجم إنفاق الأموال. ولأن جميع العناوين القائمة تظل خاضعة للعبارة الأصلية، فإن المعالجة تتطلب مفاتيح جديدة وتحويلًا على السلسلة (On-chain) إلى عناوين جديدة. تحديث الـFirmware قد يحمي عمليات الإعداد المستقبلية، لكنه لا يغيّر المادة المفتاحية التي تتحكم في العناوين القديمة.
Coinkite ترسم صورة واضحة لطبقات الحماية ولماذا لا تعالج هذه الحالة: العزل (Air gap) يمنع كشف المفاتيح عبر اتصال مباشر لكنه لا يفيد إذا كانت العبارة قابلة للتوقع عند إنشائها، التخزين الآمن يعزل مفتاحًا خاصًا موجودًا لكنه لا يعالج ضعف المصدر، التوقيع دون اتصال يحمي مرحلة الإنفاق بعد وجود العبارة، والتحقق على الجهاز يؤكد العناوين والمبالغ لكنه لا يثبت جودة الإنتروبيا عند التوليد. المسار الكامل للمعالجة، بحسب الشركة، هو توليد عبارة جديدة ثم نقل الرصيد.
أعلى سيناريوهات الخطر، وفق Coinkite، هو أن تكون عبارة الاسترداد تم توليدها على Mk3 المتأثر، مع محفظة بتوقيع منفرد (Singlesig)، وبدون تمرير BIP39 (Passphrase)، وبدون إنتروبيا النرد (Dice entropy)، وبدون تعدد التواقيع (Multisig). في هذا الإعداد يصبح مولد العبارات في الجهاز هو "الجذر" التشفيري الوحيد.
الشركة تقول إن تمرير BIP39 قويًا وفريدًا يضيف حاجزًا مستقلًا، بينما العبارات القصيرة أو الشائعة أو النمطية أو المعاد استخدامها قد تكون قابلة للتخمين. التمرير يختلف عن رقم PIN، ويشتق محفظة مختلفة من نفس العبارة، ما يعني أن المهاجم يحتاج إلى سرّين. ومع ذلك، حتى مع تمرير قوي، تنصح Coinkite بالهجرة إلى عبارة جديدة. تعدد التواقيع يمكنه أيضًا حصر أثر عبارة ضعيفة ضمن مُوقّع واحد عندما يتطلب حد الإنفاق مفاتيح مستقلة إضافية.
إضافة عشوائية خارجية عبر النرد تمنح مصدر إنتروبيا مستقلًا، وتذكر Coinkite أن مسارها المتقدم يوصي بما لا يقل عن 99 رمية عادلة عبر آلية الاستيراد المعتمدة على النرد فقط. لكنها تحذر من أن هذه الخيارات تتطلب توثيقًا دقيقًا واختبار الاسترداد، لأن فقدان التمرير قد يمنع المالك من الوصول، أو أن إعداد Multisig غير موثق جيدًا قد يعقّد الاستعادة، كما أن كشف سجلات رميات النرد قد يعرّض العبارة البديلة.
وتوصي Coinkite بخطوات عملية لتقليل مخاطر الأخطاء أثناء النقل: التحقق من النسخة الاحتياطية، والتأكد من "البصمة" (Fingerprint) وعنوان الاستلام، إرسال دفعة اختبار صغيرة، ثم نقل الرصيد بالكامل. الهدف هو منع خسائر إضافية نتيجة الاستعجال مثل إدخال عنوان خاطئ، أو استخدام محفظة مؤقتة ضعيفة، أو الاعتماد على نسخة احتياطية غير مكتملة.
التحذير يسلط الضوء أيضًا على أن التخزين البارد يحتاج "جدول صيانة". فالشركة أصدرت آخر Firmware لـ Mk3 في يونيو 2023، بينما يغطي تنبيهها الصادر في يوليو 2026 العبارات التي أنشأتها أجهزة Mk3 منذ مارس 2021، ما يعني فجوة زمنية بنحو ثلاث سنوات بين انتهاء الدعم والتحرك العاجل على الحفظ. في هذه المدة قد لا يشغّل بعض الملاك أجهزتهم إلا مرة كل عدة سنوات، وقد تفقد صفحات المنتجات القديمة حضورها، وقد تمر إشعارات المصنع دون أن تصل لعدد كبير من المستخدمين. العبارة قد تعيش أطول من الجهاز نفسه وفرع الـFirmware وقناة الدعم الأصلية، ما يستدعي إنذارات طويلة الأمد وإجراءات هجرة قابلة للتكرار.
ضمن نقاش أوسع حول الشفافية، تشير وثائق Coinkite الأمنية إلى "الكود المفتوح" و"البناء القابل لإعادة الإنتاج" (Reproducible builds) كأدوات تدقيق. يمكن للمراجعين مقارنة الشيفرة بالمخرجات الثنائية المنشورة، لكن العيوب قد تبقى إلى أن يفحص أحدهم مسار الشيفرة الذي ولّد عبارة خاملة لسنوات. الرسالة هنا أن اختبار الإنتروبيا بشكل مستقل يجب أن يكون ممارسة أساسية في عالم المحافظ الصلبة؛ فإعادة إنتاج البناء تثبت أي كود تم تشغيله، لكنها لا تكفي وحدها لضمان جودة العشوائية دون اختبارات مخصصة.
على سيناريو إيجابي، سينفّذ المستخدمون المتأثرون تدوير المفاتيح بعناية بعد معاملات اختبارية، وتنشر Coinkite تفسيرًا تقنيًا واضحًا للسبب الجذري، ويتجه صانعو المحافظ إلى اختبارات إنتروبيا أقوى وقنوات تنبيه أكثر ديمومة. كما قد يزيد اعتماد التمرير وتعدد التواقيع ومصادر العشوائية المستقلة، بما يضيف طبقات تشفير متعددة حول الرصيد. في سيناريو سلبي، تستمر محافظ Mk3 الخاملة في تلقي إيداعات إلى عناوين قديمة، ويكتشف المالكون التنبيه عبر تقارير سرقة أو نداءات طارئة، بينما تؤدي عمليات نقل مذعورة إلى خسائر إضافية بسبب عناوين غير متحقق منها أو محافظ مؤقتة ضعيفة أو نسخ احتياطية مفقودة، وتختلط تحركات على السلسلة لا علاقة لها بالمشكلة بادعاءات غير مؤكدة.
المحافظ الصلبة جعلت الحفظ الذاتي عمليًا عبر حماية المفاتيح أثناء التخزين والإنفاق. تحذير Coldcard يوسّع نموذج الأمان ليشمل مرحلة الإعداد والمتابعة وتدوير المفاتيح، ويحوّل كل عبارة استرداد إلى التزام صيانة طويل الأجل قد يستمر بعد انتهاء عمر الجهاز الذي أنشأها.