مطورو Bitcoin Core يناقشون أمان الذكاء الاصطناعي بعد اختراق Coldcard وتدفق تقارير الأخطاء المدعومة بالذكاء الاصطناعي

من Coldcard إلى Bitcoin Core: الذكاء الاصطناعي يرفع مستوى المخاطر لأمن العملات المشفرة
كشف حادث محفظة Coldcard الصلبة لشهر يوليو 2026 عن عيب في برنامج التشغيل عمره خمس سنوات قلل من إنتروبيا البذور إلى ما دون الحد المقصود البالغ 128 بت، مما سمح للمهاجمين بإعادة بناء المفاتيح الخاصة دون الحاجة إلى الوصول المادي إلى الأجهزة. وارتفعت الخسائر فوق 1,778 BTC، بقيمة تتراوح بين 112 مليون و130 مليون دولار تقريبًا حسب نافذة القياس، عبر أكثر من 8,000 عنوان في موجات متعددة بدأت في 30 يوليو. وأفادت Coinkite، الشركة المصنعة، أن طبيعة البرنامج المفتوح المصدر جعلت المراجعة المدعومة بالذكاء الاصطناعي وسيلة محتملة لاكتشاف هذا العيب، الذي ظل غير مكتشف على الرغم من الفحوصات البشرية والأوتوماتيكية السابقة. وفي الأسابيع التالية، استخدم جهد تطوعي يُعرف باسم Bitcoin Red Team نماذج متقدمة وذات أوزان مفتوحة لفحص 390 مستودعًا مرتبطًا بـ Bitcoin، وأنتج 4,962 نتيجة شملت 85 مشكلة حرجة و635 مشكلة ذات خطورة عالية خلال حوالي 30 ساعة.
ظهر ضغط متوازٍ في البنية التحتية الأخرى: أصدر مطورو Core Lightning إرشادات طارئة بعد أن تأكدت تقارير مُولَّدة بالذكاء الاصطناعي من وجود ثغرات حقيقية. في هذا السياق، عقد مساهمو Bitcoin Core اجتماعهم الأسبوعي في بداية سبتمبر 2026 لفحص ما إذا كان المشروع قد تأخر في الدفاع ضد التهديدات المدعومة بالذكاء الاصطناعي وفي استخدام الذكاء الاصطناعي لمراجعة الكود واختباره وتصنيف المشكلات. وقد أجبر استغلال Coldcard والموجة اللاحقة من اكتشاف الثغرات المدعومة بالذكاء الاصطناعي مطوري Bitcoin Core والبيئة الأوسع على مواجهة تحول هيكلي في اقتصاد الأمان، حيث تفوق سرعة وحجم تحليل الآلات المراجعة البشرية التقليدية، لكن التوافق على سياسات رسمية للذكاء الاصطناعي لا يزال غامضًا لأن المشروع يعمل كمجموعة لامركزية وليس كمنظمة مركزية.
انهيار إنتروبيا برنامج Coldcard الثابت ناتج عن خطأ في تكوين الإصدار لعام 2021
يمكن تتبع المشكلة الأساسية التي أدت إلى خسائر Coldcard إلى إصدار برنامج ثابت في مارس 2021، على وجه التحديد الإصدار 4.0.1 والإصدارات اللاحقة له. تسبب هذا الإصدار عن غير قصد في عودة عملية توليد البذور إلى مولد أرقام عشوائية برمجي Deterministic، بدلاً من استخدام مصدر الإنتروبيا المقصود من الجهاز. ونتيجة لذلك، انخفضت الإنتروبيا الفعالة على الأجهزة المتأثرة Mk2 وMk3 إلى حوالي 40 بت، بينما نجحت النماذج الأحدث في الحفاظ على حوالي 72 بت من الإنتروبيا. بدءًا من أوائل 30 يوليو 2026، استغل المهاجمون هذه الثغرة بشكل منهجي بإعادة توليد البذور الضعيفة ثم نقل الأموال من عناوين التوقيع الواحد. أجرت Galaxy Research تحقيقًا ووثقت خسائر عالية الثقة تبلغ 1,778.84 BTC عبر أكثر من 8,600 عنوان، بعد التواصل المباشر مع 190 ضحية.
جدير بالذكر أن غالبية العملات المسروقة ظلت دون لمس في عناوين يسيطر عليها المهاجمون لعدة أسابيع. تأكّد Coinkite أن تحديثات البرامج الثابتة التي تم تنفيذها تحمي فقط البذور الجديدة التي يتم إنشاؤها، مما يشير إلى أن البذور المخترقة الحالية تتطلب هجرة كاملة إلى مصادر إنتروبيا جديدة لضمان الأمان. وتوقّعت الشركة علنًا أن مراجعة شفرة المصدر المنشورة منذ فترة طويلة من قبل الذكاء الاصطناعي من المرجح أنها عجّلت في اكتشاف خطأ منطقي كامن تجاهله المدققون البشريون لمدة خمس سنوات. وقد أظهرت هذه السلسلة من الأحداث أنه بينما يُعتبر الشفافية المفتوحة المصدر منذ فترة طويلة ميزة أمنية بموجب مبدأ "لا تثق، تحقق"، إلا أنها توسّع أيضًا بشكل غير مقصود سطح الهجوم، خاصة عندما يمكن للنماذج تحليل مستودعات كاملة في دقائق قليلة.
أكمل فريق Bitcoin Red تدقيقًا سريعًا بمساعدة الذكاء الاصطناعي لـ 390 مستودعًا
في الأعقاب المباشرة لموجات Coldcard، أطلق فريق متطوعين مخصص يضم ما بين 16 و25 مطورًا وباحثًا مهرة، بتنسيق من شخصيات بارزة بما في ذلك كالي ورو هاميلتون من AnchorWatch، مراجعة شاملة ومنسقة تعتمد على الذكاء الاصطناعي لشفرة نظام بيتكوين. على مدار فترة تتراوح بين 27.5 و30 ساعة، أسفرت هذه الجهود الواسعة عن تقديم إجمالي مذهل قدره 4,962 اكتشافًا عبر 390 مشروعًا مختلفًا. ومن بين هذه الاكتشافات، تم تصنيف 85 على أنها حرجة في البداية، بينما تم تصنيف 635 على أنها ذات خطورة عالية، مما أدى إلى متوسط يزيد عن مشكلتين جادتين لكل ساعة عمل. وشملت النماذج المستخدمة خلال هذه المراجعة Kimi K3 وGLM 5.2 وعدة نماذج أخرى، خاصة بعد ظهور قيود على الوصول إلى بعض مزودي الحدود.
جدير بالذكر أن مشاريع الخصوصية ومشاريع CoinJoin أظهرت أعلى تركيز من الاكتشافات الجادة، مما يسلط الضوء على الثغرات الموجودة في هذه المجالات. عملت الحملة وفق عملية مزدوجة تضمنت مسحًا آليًا يتبعه إعادة إنتاج بشرية دقيقه للاكتشافات والإفصاح الخاص للمطورين قبل أي إصدار عام للمعلومات. стоит الذكر أن ثمانية من الاكتشافات تم لاحقًا إلغاؤها كإيجابيات كاذبة، مما يوضح الحاجة المستمرة والمتبقية للتحقق الدقيق في مثل هذه المراجعات. قدمت النتائج التي أنتجها فريق الأحمر نقاط بيانات ملموسة لعبت لاحقًا دورًا مهمًا في إطلاع مناقشات Bitcoin Core على القيمة العملية ومستوى الضوضاء المرتبطة بالتقارير المولدة بالذكاء الاصطناعي، مما ساهم في النهاية في فهم أعمق لآثار هذه التكنولوجيا في النظام البيئي.
يواجه Core Lightning استجابة طارئة لتقارير الثغرات المولدة بالذكاء الاصطناعي
أبلغ مطورو Core Lightning مؤخرًا عن تدفق كبير وغير متوقع من التقارير الأمنية المولدة بواسطة الذكاء الاصطناعي، مما استدعى عملية فرز مكثفة استمرت عشرة أيام. تم تنفيذ هذا الجهد من قبل فريق صغير مخصص بالتعاون مع عدة مساهمين خارجيين تطوعوا بوقتهم وخبراتهم. خلال هذه الفترة، تم اكتشاف عدد من التقارير المقدمة ك válid، مما أدى في النهاية إلى الحاجة الملحة لإصدار طارئ للأمان لمعالجة الثغرات المحددة. كإجراء احترازي، تم إبلاغ المشغلين على الفور بتثبيت التحديثات المؤكدة لضمان أمان أنظمتهم. كخيار بديل، نُصحوا بإعادة تشغيل عقداتهم باستخدام علامة عدم الاتصال، مما يسمح لهم بمتابعة سلسلة الكتل مع منع أي مدفوعات أو اتصالات أقران جديدة لتقليل المخاطر المحتملة.
في ضوء هذه التطورات، أعلنت المشروع أنها لن توفر دعماً لمزيد من الإصدارات السابقة من البرنامج، مما يشير إلى تحول في التركيز نحو إصدارات أكثر أماناً وتحديثاً. وتم تحديد إصدار رئيسي لاحق في أواخر سبتمبر 2026، مما يدل على نهج استباقي لتعزيز الإطار الأمني العام. وقد أظهر هذا نقطة حاسمة: الأدوات والتقنيات نفسها التي تسرّع اكتشاف الثغرات تساهم أيضاً في زيادة العبء الإداري على مُدراء المشاريع مفتوحة المصدر الذين غالباً ما يعانون من نقص في الموارد. هذا التحدي ليس فريداً من نوعه في Core Lightning؛ فقد لوحظت أنماط مشابهة في مشاريع طبقة ثانية وسلاسل جانبية أخرى. وتُعزز هذه الملاحظات الفكرة القائلة بأنه مع زيادة التعقيد خارج بروتوكول البيتكوين الأساسي، تصبح المخاطر المرتبطة به أكثر تركيزاً، خاصة عندما يكون لدى الذكاء الاصطناعي القدرة على مسح وتحليل البيانات بسرعة الآلة.
اجتماع أسبوعي لـ Bitcoin Core يركز على فجوة تبني الذكاء الاصطناعي
في اجتماع مطوري Bitcoin Core الأسبوعي المُعقد في الخميس الأول من سبتمبر 2026، نقل ستيف لي، قائد Spiral، مخاوف المتبرعين والمجتمع بأن المشروع لم يُعَزِّز بشكل كافٍ ضد التهديدات الشبكية المدعومة بالذكاء الاصطناعي، ولم يطبّق الذكاء الاصطناعي بشكل منهجي على مراجعة الكود والاختبار والتصحيح. وخلصت كريستين د. كيم، مؤسسة Protocol Watch، إلى المناقشة علنًا، مشيرةً إلى أن الخسائر الأخيرة التي تجاوزت 1,800 BTC من أكثر من 5,200 عنوانًا وارتفاع تقرير Core Lightning قد رفعا مستوى المخاطر.
قيود الوصول إلى نماذج Frontier تُشكّل القدرات الدفاعية
أبلغ الباحثون المشاركون في فريق الأحمر والمبادرات المرتبطة به أن بعض مزودي النماذج المتقدمة المقيمين في الولايات المتحدة فرضوا قيودًا على الاستعلامات المتعلقة بالأمن السيبراني. وقد أجبرت هذه الحالة المحترفين في الأمن السيبراني على الاعتماد على بدائل ذات أوزان مفتوحة، مثل Kimi K3، التي لا تتمتع بنفس القيود. وأجرت Galaxy Research تقييمًا واستنتجت بثقة عالية أن بعض الجهات الضارة على الأقل قد استخدمت نماذج غير مقيدة تمتلك قدرات مشابهة لتلك التي تم تقييدها. وأدى هذا إلى خلق عدم توازن كبير في مجال الأمن السيبراني، حيث تمكّن المهاجمون من استعلام واستغلال أنظمة قوية، بينما وجد بعض المدافعين أنفسهم معيقين بسبب حظر السياسات. وأصبح هذا التفاوت موضوعًا متكررًا في التحليلات التي أُجريت بعد وقوع حوادث مختلفة.
استجابةً لهذه التحديات، دعا مشاركون في الصناعة، بما في ذلك عدة منظمات مركزة على Bitcoin وcryptocurrency، لاحقًا إلى إنشاء برامج وصول موثوق. ستمنح هذه البرامج المطورين المُدقَّقين للبنية التحتية المالية مفتوحة المصدر قدرات أوسع فيما يتعلق باستخدام النماذج، ولكن فقط تحت ظروف محكومة لضمان السلامة والأمان. وأبرز النقاش المستمر مسألة حاسمة: فسياسات السلامة التي تطبقها مزودو النماذج، والتي تهدف إلى تقليل المخاطر العامة، يمكن أن تنتج آثارًا غير متكافئة بشكل غير مقصود عبر فئات مختلفة من أبحاث الأمن المشروعة. ويتطلب هذا الوضع إعادة نظر دقيقة في كيفية هيكلة هذه السياسات وإنفاذها لضمان عدم كبحها للأبحاث المهمة والقدرات الدفاعية في مجال أمن السيبرانية.
روبرت هاميلتون يحقق أول مساهمة في Bitcoin Core من اكتشاف مدعوم بالذكاء الاصطناعي
حصل رئيس تنفيذي AnchorWatch، روب هاميلتون، على أول تجميع مدمج له في قاعدة كود Bitcoin Core في 20 أغسطس 2026، كمشارك نشط في مبادرة فريق الأحمر. على وجه التحديد، أصلح هذا التحديث الكبير خطأً كبيرًا في تعطل المحفظة تم اكتشافه بواسطة نماذج ذكاء اصطناعي متقدمة أثناء مسح قاعدة الكود الضخمة بحثًا عن مشكلات. كان هاميلتون قد بدأ تجربة تحليل Bitcoin Core بمساعدة الذكاء الاصطناعي منذ مايو على الأقل، لكن حادثة Coldcard أثارت بشكل ملحوظ تحولًا إلى حملة منسقة جيدًا لتحسين البرنامج. وأظهر دمج هذا التجميع الناجح أن النتائج المستمدة من الذكاء الاصطناعي يمكنها بالفعل التحول إلى تحسينات مقبولة وذات معنى على مستوى البروتوكول، خاصة عندما ترافق هذه النتائج بتحقق بشري دقيق وعمليات مراجعة شاملة.
في الوقت نفسه، لاحظ هاميلتون وزملاؤه أن العقبة الرئيسية في عملية التطوير قد انتقلت من اكتشاف المشكلات في البداية إلى عملية أكثر بطءًا وتعقيدًا في التنسيق مع المُحافظين عبر مئات المستودعات المختلفة. ووجدوا أن تحديد آلاف المشكلات المحتملة في يوم واحد كان أسهل بكثير من ضمان إصلاحات في الوقت المناسب وتحقيق إعادة إنتاج مستقلة للمشكلات المحددة. وأظهر هذا التحول في التركيز التحديات التي تواجهها المطورون في مجتمع مفتوح المصدر أثناء عملهم على تنفيذ التغييرات والتحسينات الضرورية.
إعادة فحص الإنتروبيا وتوليد الأرقام العشوائية عبر المحافظ المادية
أدى تحليل ما بعد الحادث في حادثة Coldcard إلى استجابة كبيرة من الشركات المصنعة والمراجعين المستقلين على حد سواء، مما دفعهم إلى إجراء مراجعة شاملة لمسارات توليد الأرقام العشوائية المستخدمة في أجهزة أخرى متعددة. وفي استجابة لهذه التطورات، أصدرت Blockstream تحليلًا شاملاً أكد أن محفظة Jade الخاصة بها لم تتأثر بالقضايا المطروحة، وقدم رؤى مفصلة حول التحسينات السابقة التي تم إجراؤها على عمليات معالجة الإنتروبيا الخاصة بها. وأصدرت Coinkite، الشركة المصنعة لـ Coldcard، تحديثًا جديدًا للبرمجيات يفرض على المستخدمين توفير مصادر فيزيائية للعشوائية، مثل ضغطات المفاتيح أو رمي النرد أو حتى رمي العملة المعدنية، عند توليد بذور جديدة. وقد استبدل هذا التحديث الخوارزمية الاحتياطية البرمجية السابقة التي كانت قيد الاستخدام.
خدمت هذه الحادثة على التأكيد على نقطة حاسمة: وجود مكون مولد أرقام عشوائية عتادي (RNG) لا يضمن تلقائيًا أنه سيتم استدعاؤه بشكل صحيح أثناء العمليات. من الضروري التحقق بدقة من مسار الاستدعاء الكامل، بدءًا من توليد البذور وامتدادًا إلى تكوين البناء، من البداية إلى النهاية. بعد هذه الحادثة، أُجريت مسحات ذكاء اصطناعي إضافية عبر مستودعات متعددة للمحافظ العتادية، وأسفرت عن تقارير إضافية، تم تصنيفها لاحقًا من قبل المديرين. وقد أظهر هذا العملية كيف يمكن لفشل واحد بارز أن يؤدي إلى سلسلة من المراجعة عبر النظام البيئي بأكمله، مما يدفع إلى إعادة تقييم ممارسات وبروتوكولات الأمان على نطاق واسع.
الشفافية مفتوحة المصدر تلتقي بتحليل بسرعة الآلة
لاحظ جيمسون لوب وآخرون من المدافعين الطويلين عن التخزين الذاتي أن حالة Coldcard كشفت الحدود العملية لمقولة "لا تثق، تحقق" التي تعود لفترة طويلة. فقد قام مراجعون بشريون بمراجعة البرنامج الثابت ذي الصلة لسنوات وتأكيد وجود مولد الأرقام العشوائية المادي، لكن مسار السقوط الصامت ظل غير مكتشف حتى تم توجيه النماذج نحو المستودع. كما فات التقييم السابق لـ Coinkite باستخدام الذكاء الاصطناعي لنفس الكود اكتشاف هذه المشكلة.
لا تُبطِل هذه النظرة ممارسات المصدر المفتوح؛ بل تُظهر أن أحمال التحقق يجب أن تدمج الآن تحليلًا آليًا مستمرًا مُعايرًا على نفس النماذج المتاحة للمهاجمين المحتملين. المشاريع التي تحتفظ بمستودعات عامة تواجه توقعًا أساسيًا جديدًا: افترض أن كل عملية دمج تخضع بالفعل لمراجعة آلية من قبل المدافعين والمهاجمين على حد سواء.
تستقطب قواعد كود الطبقة الثانية والسلسلة الجانبية اهتمامًا مركّزًا من الذكاء الاصطناعي
بالإضافة إلى محافظ الأجهزة، فقد استهدفت عمليات المسح الذكية الاصطناعية والاستغلالات اللاحقة بشكل متزايد مكونات أكثر تعقيدًا في طبقة البيتكوين. لاحظًا، فقد واجهت Core Lightning وشبكة Liquid ومجموعة متنوعة من أدوات الدفع والخصوصية جميعها زيادة في حجم التقارير أو الحوادث المباشرة المتعلقة بالثغرات. وأشار تحليل مفصل إلى أنه بينما تم تصميم بروتوكول البيتكوين الأساسي عمداً ليظل بسيطًا وغير معقد، فإن البنية التحتية المحيطة الضرورية لتعزيز قابلية الاستخدام وقدرات التوسع تُدخل سطوح هجوم أكبر بكثير. وهذه السطوح هي التي تستطيع النماذج المتقدمة التنقل عبرها بكفاءة ملحوظة.
أدت الأنشطة التي قام بها قراصنة الأخلاقيون على شبكة Liquid إلى سحب مؤقت لكمية كبيرة من القيمة، والتي تم إعادتها لاحقًا بعد تنفيذ تدابير إصلاح مناسبة. وتشير هذه الأحداث مجتمعة إلى تحول ملحوظ في الحساب الاقتصادي المتعلق بأبحاث الثغرات: تستمر التكلفة الحدية المرتبطة بمسح مستودعات إضافية في الانخفاض، بينما يظل العائد المالي المحتمل من اكتشاف ثغرة واحدة ذات قيمة عالية كبيرًا بشكل ملحوظ.
تستمر تحديات التنسيق على الرغم من معدلات الاكتشاف الأسرع
على الرغم من التقدم الكبير الذي أحرزه الذكاء الاصطناعي في تقليل الوقت المطلوب لتحديد المشكلات المحتملة، من ما كان يستغرق أسابيع أو حتى شهور إلى بضع ساعات فقط، فإن العمليات البشرية المتعلقة بالفرز، وإعادة إنتاج المشكلات، والإفصاح الخاص، ودمج التصحيحات قد استمرت على وتيرتها وجدولها الزمني السابق. وقد أدى ذلك إلى تحديات، خاصة لمطوري المشاريع الأصغر، الذين أفادوا بمعاناتهم من صعوبات في إدارة التدفق المفاجئ والكبير من التقارير التي ظهرت نتيجة لهذه التحسينات التكنولوجية.
ممارسة فريق الأحمر المعتمدة لإبلاغ المكتشفات الحرجة بشكل خاص قد قللت بفعالية المخاطر الفورية على الجمهور؛ ومع ذلك، فقد اقتضت ذلك عملية تفاعل تسلسلية مع عشرات الفرق المستقلة، والتي يمكن أن تكون مكثفة من حيث الموارد والوقت. وقد عقدت القيود المؤقتة التي فرضتها OpenAI على حسابات معينة استمرارية الأدوات والعمليات الأساسية لإدارة المشاريع بفعالية. وقد أدى التأثير التراكمي لهذه العوامل إلى توسيع الفجوة بين سرعة اكتشاف الثغرات وسرعة معالجتها. ويمثل هذا الوضع تحديًا تنظيميًا أكثر من كونه تحديًا تقنيًا بحتًا، وهو تحدي لا يزال هيكل Bitcoin Core اللامركزي في عملية التكيف معه بشكل فعال.
تتزايد المطالبات الصناعية بالوصول الموثوق إلى النماذج المتقدمة
في ضوء التفاوتات المحددة، اجتمعت تحالف من منظمات مختلفة متمسكة ببيتكوين لتأييد وطلب رسمي إنشاء برامج وصول موثوق مستمرة في مختبرات الذكاء الاصطناعي البارزة. تطرح هذه المقترحات الحجة القائلة بأن الأفراد المعترف بهم كمدافعين مؤهلين عن البنية التحتية المالية مفتوحة المصدر ينبغي منحهم وصولًا إلى مستويات قدرات توازي تلك المتاحة عادةً لأغراض البحث العامة، مع ضمان الحفاظ على ضوابط السلامة وتطبيقها.
في غياب قنوات الوصول هذه، يواجه هؤلاء المدافعون خطرًا كبيرًا بالتخلف بشكل منهجي مقارنة بالمهاجمين، الذين يخضعون لقيود أقل بكثير فيما يتعلق باستخدامهم. اعتبارًا من أوائل سبتمبر 2026، لا يزال هذا النقاش موضوعًا حيويًا ونشيطًا، ويتقاطع مع حوارات سياسية أوسع تتناول الطبيعة الثنائية الاستخدام للنماذج اللغوية المتقدمة وآثارها على مختلف القطاعات.
استمرار ممارسات المساهمين الفرديين في دفع تكامل الذكاء الاصطناعي
بسبب غياب هيكل هرمي مؤسسي داخل Bitcoin Core، يتطور تبني الذكاء الاصطناعي من خلال القرارات التي يتخذها المطورون الفرديون بدلاً من الأوامر الصادرة من الأعلى. لقد بدأ عدد من المساهمين بالاعتماد بشكل كبير على نماذج مختلفة لأغراض مثل توليد الاختبارات، وتحديد أهداف التضمين العشوائي، وإجراء المراجعات الأولية؛ ومع ذلك، هناك آخرون ما زالوا مترددين بشأن جودة الناتج الذي تنتجه هذه النماذج، وبالتالي يفضلون تقليل تعرضهم لما يرونه ضوضاء مولدة.
خلال الاجتماع الذي عُقد في سبتمبر، ترك المشاركون إمكانية ظهور توافق اجتماعي في النهاية لدعم إنشاء إرشادات على مستوى المشروع. ومع ذلك، عامل المعنيون هذه النتيجة المحتملة كأمر يعتمد على عوامل متعددة، وليس كشيء وشيك أو مضمون. في هذه الأثناء، تخدم التنوع الواسع في الممارسات الفردية غرضًا مزدوجًا: فهو يمثل قوة من خلال تعزيز بيئة مواتية للتجريب، وفي نفس الوقت يمثل مصدرًا للتغطية غير المتساوية عبر قاعدة الكود، مما يؤدي إلى عدم اتساق في التنفيذ والتطبيق.
الأثر العملي على أنظمة التخزين الذاتي ومتعددة التوقيعات
تم نصح المستخدمين الذين أنشأوا بذورًا على برامج Coldcard المتأثرة بالانتقال الفوري إلى مصادر إنتروبيا جديدة، وحيثما كان ذلك ممكنًا، إلى تكوينات التوقيع المتعدد التي تشمل أجهزة من شركات تصنيع مستقلة. لم يتم الإبلاغ عن أي سرقات مؤكدة من محافظ التوقيع المتعدد المبنية بشكل صحيح في الإحصائيات ذات الثقة العالية.
عزز الحادث التوجيهات القائمة منذ فترة طويلة التي تشير إلى أن نقاط الفشل الواحدة، سواء كانت نموذج جهاز واحد أو عملية توليد واحدة، تحمل مخاطر أكبر بمجرد تحسن أدوات الاكتشاف. ورد صانعو محافظ الأجهزة بتعديلات في البرامج الثابتة تحوّل جمع عشوائية المستخدم نحو العشوائية المادية المقدمة من المستخدم، مما يقلل الاعتماد على المولدات الداخلية التي يصعب التحقق من صحتها بسهولة.
🔥 خلف العناوين الرئيسية: ماذا يعني KuCoin 5.0 لك
أخبار السوق تتحرك بسرعة — لكن المكان الذي تتفاعل فيه معها مهم بنفس القدر. هذا أكتوبر، تطلق KuCoin KuCoin 5.0، مما يحول KuCoin إلى منصة مُعاد بناؤها. إليك ما يتغير فعليًا بالنسبة لك:
-
حساب واحد لكل شيء. كانت المنصات الأقدم تقسم أموالك بين حسابات منفصلة "نقدية" و"هامشية" و"آجلة" وتتوقع منك فهم السبب. يزيل الحساب الموحّد في KuCoin 5.0 هذا بالكامل — قم بالإيداع مرة واحدة، وكل شيء سيكون موجودًا ببساطة.
-
الأسهم، المؤشرات، والسلع. KuCoin 5.0 توسع نطاقها خارج العملات المشفرة إلى الأسواق العالمية. عندما تتحرك العملات المشفرة جانبيًا وتتصاعد الأسهم (أو العكس)، يمكنك التحويل خلال دقائق بدلاً من فتح حساب وساطة والانتظار أيامًا لخطوط العملات التقليدية.
-
الأصول الواقعية (RWA). تعرّض مُرمّز لأصول تقليدية مثل السلع، مباشرة داخل حساب التشفير الخاص بك. أحد أسرع القطاعات نموًا في المالية العالمية لم يعد مقصورًا على المؤسسات — يمكنك الوصول إليه من نفس الرصيد الذي تتداول به.
-
اكتسب أثناء التعلم. لست مستعدًا للتداول؟ KCUSD يسمح لعملاتك المستقرة بتحقيق عائد يومي مركب تلقائيًا. أسهل طريقة لاستثمار إيداعك غير النشط بعائد قدره 4%.
-
مساعد ذكي بلغة بسيطة. اطرح أسئلة، احصل على سياق السوق، وافهم ما تراه — مدمج في المنصة، لا حاجة لمصطلحات تقنية.
-
تطبيق لا يُثقل عليك. أسرع، أنظف، وأكثر اتساقًا — بديهي من أول نقرة، وليس بعد شرح تعليمي.
-
أمان يمكنك التحقق منه، وليس مجرد الثقة به. كيان أوروبي مرخص وفقًا لـ MiCAR، وإثبات الاحتياطيات الذي يمكنك التحقق منه بنفسك، وأمان معتمد دوليًا (SOC 2 Type II، ISO 27001:2022).
أنشئ حسابك في دقائق — وابدأ على المنصة المبنية للمستقبل الذي تتجه إليه العملات المشفرة، وليس الماضي الذي مرّت به.
الأسئلة الشائعة
كيف ظل ثغرة Coldcard غير مكتشفة لخمس سنوات على الرغم من توفرها كمصدر مفتوح؟
أكد المراجعون البشريون وجود مولد الأرقام العشوائية المادي، لكنهم لم يتتبعوا بشكل شامل كل مسار تنفيذي من توليد البذور حتى علامات تكوين البناء المحددة التي شغّلت التخليفة البرمجية بصمت. وقد كشفت نماذج الذكاء الاصطناعي، عند توجيهها إلى المستودع الكامل، عن خطأ المنطق بشكل أسرع من خلال ربط أقسام الشيفرة البعيدة التي فحصها المراجعون الفرديون بشكل منفصل. كما فشل تقييم الذكاء الاصطناعي السابق الخاص بـ Coinkite أيضًا في تحذير من هذه المسألة، مما يؤكد أن قدرة النموذج وتصميم المطالبة لا تزالان متغيرتين.
ما نسبة نتائج فريق بيت كوين الأحمر التي كانت قابلة للتنفيذ في النهاية؟
من بين النتائج الأولية البالغ عددها 4,962، شكّلت 85 تقريرًا حرجة و635 تقريرًا بدرجة خطورة عالية المجموعة الأساسية للمشاكل الجادة. تم إعادة إنتاج حوالي 21 بالمائة من المشكلات المبلغ عنها بشكل مستقل في نقاط تحقق وسيطة. تم إلغاء ثمانية نتائج كإيجابيات كاذبة. وكان يتطلب الباقي تقييمًا مستمرًا من المُدراء، مما يوضح أن الحجم وحده لا يعادل المخاطر المؤكدة.
هل استخدم المهاجمون بالتأكيد الذكاء الاصطناعي لاكتشاف عيب Coldcard؟
أشارت Coinkite إلى أن البرنامج الثابت مفتوح المصدر جعل مراجعة الذكاء الاصطناعي وسيلة اكتشاف محتملة، وأن عمليات المسح السابقة الخاصة بها فاتت الخطأ. وخلصت Galaxy Research بثقة عالية إلى أن بعض المهاجمين على الأقل استخدموا نماذج غير مقيدة أثناء الاستغلال. لا يزال الدليل الجنائي المباشر على طريقة الاكتشاف الأولية غير كامل، لكن الموجة اللاحقة من التدقيقات المعتمدة على الذكاء الاصطناعي عبر النظام البيئي أثبتت أن القدرة موجودة وأنها مستخدمة بالفعل من قبل الطرفين.
لماذا رفض مطورو Bitcoin Core اعتماد سياسة رسمية للذكاء الاصطناعي؟
أكد المشاركون في اجتماع سبتمبر أن المشروع ليس شركة وبالتالي لا يمكنه فرض معايير تقنية موحدة على المساهمين المستقلين. إن الاستخدام الحالي يختلف بالفعل بشكل واسع حسب التفضيلات الفردية. تم ترك السياسة الرسمية مشروطة بظهور توافق اجتماعي أوسع داخل مجتمع المطورين.
كيف من المتوقع أن يستجيب مشغلو Core Lightning لإصدارات الأمان الأخيرة؟
تم إرشاد المشغلين لتثبيت التحديث الطارئ والتحقق منه على الفور. ونُصح الذين لم يتمكنوا من الترقية فورًا بإعادة التشغيل باستخدام علامة عدم الاتصال، مما يسمح للعقدة بمتابعة مراقبة سلسلة البيتكوين مع رفض المدفوعات الجديدة واتصالات الأقران. تم إيقاف الدعم لإصدارات أقدم معينة.
إخلاء المسؤولية: هذا المحتوى لأغراض إعلامية فقط ولا يشكل نصيحة استثمارية. تستلزم استثمارات العملات المشفرة مخاطر. يرجى إجراء بحثك الخاص (DYOR).
اخلاء المسؤوليه: تُرجمت هذه الصفحة باستخدام تقنية الذكاء الاصطناعي لراحتك. للحصول على المعلومات الأكثر دقة، ارجع إلى النسخة الإنجليزية الأصلية.
