الذكاء الاصطناعي يشكل تهديدًا أكبر على المدى القصير لأمان البيتكوين مقارنة بالحواسيب الكمومية

iconCryptoSlate
مشاركة
AI summary iconملخص
تحذر تقرير حديث من CryptoSlate من أن الذكاء الاصطناعي يمثل خطرًا أكثر إلحاحًا على أمان البيتكوين مقارنة بالحوسبة الكمية. وقد تم تسليط الضوء على الثغرات في أنظمة الحفظ—مثل عيوب توليد البذور وهجمات مساعدة بالذكاء الاصطناعي—وتشمل خطأ Coinkite عام 2021 وحادثة Ledger Connect Kit عام 2023. كما تم ذكر موافقة صندوق البيتكوين المالي المباشر في يوليو 2026 وأدوات الذكاء الاصطناعي مثل Cerberus كعوامل تشكل مشهد أمان البيتكوين.

قد لا تكون أكبر مشكلة أمنية على المدى القريب لبيتكوين هي اختراق لالتشفير الخاص بها، بل البرمجيات والأجهزة الموجودة بالفعل بين المفتاح الخاص وصاحبه. مع تحسن الذكاء الاصطناعي في اكتشاف الثغرات في طبقة التخزين هذه، حتى التخزين البارد يستحق نظرة أدق.

تخزين البيتكوين البارد يُغلق بابًا واحدًا. أما باقي أنظمة حفظ البيتكوين، فما زالت تعمل بنشاط عبر الشيفرات والرقائق والاختيارات البشرية. تبقى المفتاح الخاص خارج الجهاز المتصل باستمرار؛ بينما تظل الآليات المحيطة به قيد التشغيل.

أظهرت Coinkite كيف حدث ذلك في كشفها الفني في 30 يوليو، الذي نُشر في 2026. أدى تغيير في التكامل عام 2021 إلى توجيه توليد بذور المحفظة نحو مسار احتياطي برمجي MicroPython بدلاً من مسار رقم عشوائي مخصص للعتاد. لا تزال النماذج المتأثرة لاحقًا تدمج بعض عشوائية عنصر آمن. وصفت Coinkite تقديراتها العددية بأنها أولية. استمر البيتكوين في العمل كما تم تصميمه؛ لكن مصنع المفاتيح واجه مشكلة.

تحمي البرمجيات الجديدة الجيل القادم. تحتوي البذور التي تم إنشاؤها تحت البرمجيات المتأثرة على تاريخها. تنصح Coinkite المستخدمين باستبدال تلك البذور ونقل الأموال، إلا عندما تنطبق حالة التوليد المستقل للعشوائية.

كما اقترح كونكيت الذكاء الاصطناعي كمسار محتمل لاكتشاف الثغرات. وتصنف التحذيرات هذه الفكرة على أنها افتراض، وتلاحظ أن مراجعتها المعتمدة على الذكاء الاصطناعي فاتت الثغرة. إن الوكلاء الأذكى تثير مخاطر أوسع عبر سلسلة التخزين، حيث توفر مسارات الكود وأنظمة البناء والأجهزة فجوات للتحقق منها.

التخزين البارد يرث سلسلة توريد

قبل أن تصبح عبارة البذور كلمات، فهي عبارة عن عشوائية. BIP-39 تبدأ بالعشوائية التي يولدها الكمبيوتر، وتضيف مجموع تحقق محدد، ثم تربط الناتج بالكلمات. يمكن لمجموع التحقق أن يكشف بعض العبارات غير الصالحة؛ وكل العشوائية لا تزال تأتي من العشوائية الأصلية. بداية ضعيفة تُسمع عبر كل كلمة.

إجراءات البناء القابلة للتكرار تجيب على ما إذا كان الملف الثنائي الموزع يتطابق مع المصدر المنشور بعد أخذ التوقيعات والرؤوس في الاعتبار. صحة المصدر تقع على مستوى أعمق. كان خلل التكامل الذي كشف عنه COLDCARD على هذا المستوى، مستعدًا للظهور بدقة في بناء مطابق.

يمكن للمحفظة تلقي تعليمات خاطئة قبل التوقيع عليها. في 14 ديسمبر 2023، أدت الإصدارات الخبيثة لمكتبة Connect Kit التي يتم تحميلها ديناميكيًا من Ledger إلى إجبار المستخدمين على توقيع معاملات تُفرغ أموالهم. أفاد Ledger أن بنية تحتيته ومستودعات كوده وتطبيقاته اللامركزية المتكاملة ظلت سليمة. لا يزال برنامج المعاملات العدائية يصل إلى خطوة الموافقة قبل أن تتمكن المحفظة العتادية من التوقيع.

الثقة تمر عبر ست طبقات.

طبقة الحفظالثقة التي تبقىالحدود الملاحظة
توليد البذرةيجب أن يتصرف تنفيذ الإنتروبيا كما هو مقصود.أرسلت COLDCARD توليدًا عبر مسار عشوائي خاطئ؛ استمر عمل البيتكوين بشكل طبيعي.
البرمجيات الثابتة والإصداراتيجب أن تكون المصدر المنشور، ومخرجات البناء، ومنطق الأمان جميعها سليمة.القابلية للتكرار تكشف عن انحراف من المصدر إلى الثنائي. يمكن أن يظل خطأ على مستوى المصدر موجودًا في ثنائي مطابق.
بناء المعاملةيجب على البرمجيات المحيطة عرض المعاملة التي ينوي المستخدم التصريح بها.تم الوصول إلى المستخدمين من خلال مكتبة تُحمّل ديناميكيًا عبر إصدارات Connect Kit الخبيثة.
التسجيليجب على الموقع إنتاج مخرجات صحيحة وصادقة.يُظهر Dark Skippy استخراج البذور من خلال التوقيعات الصالحة من جهاز معزول.
الأجهزةيجب أن تعمل حمايات الرقاقة ومنطق حالة البرنامج الثابت معًا بشكل صحيح.تجاوز Ledger Donjon فحص حالة الاسترداد الخاصة بـ Tangem بهجوم فيزيائي مكلف من قبل متخصص.
استعادةيجب أن تعمل جميع مزودي النسخ الاحتياطي المختارين وعمليات التحقق من الهوية وتدفقات الاستعادة كما هو مصمم.يُضيف Ledger Recover أطرافًا تشغيليين من خلال خدمة اختيارية مدفوعة.

يعتمد كل حالة على عيب معين أو تنازل أو اعتماد مشترك. التخزين البارد هو بنية مُجمعة من تلك الحدود.

هل استخدام iPhone قديم أكثر أمانًا من محفظة كريبتو مادية؟ زاك إكس بي تي يعتقد ذلك
قراءات ذات صلة

هل استخدام iPhone قديم أكثر أمانًا من محفظة كريبتو مادية؟ زاك إكس بي تي يعتقد ذلك

يقوم مطورو المحافظ بإضافة حدود إنفاق، وجهات معتمدة، وتحويلات مُؤجلة لمنع السرقات غير القابلة للعكس.
16 يوليو 2026·جينا ماتوس

يمكن لتوقيع صالح أن يحمل سرًا

يُغلق فجوة الهواء باب الشبكة. لا يزال يتعين على المعاملة الموقعة المغادرة، مما يخلق فتحة بريد يمكن للبرمجيات الخبيثة استغلالها.

أظهر باحثو Dark Skippy طريقة يمكنها تضمين مواد التأسيس داخل توقيعين صالحين لمعاملة بيتكوين. تنتقل هذه التوقيعات عبر المسار الطبيعي للمعاملة. وتعترف بيتكوين بها بينما تنتقل مواد التأسيس داخلها. في أغسطس 2024، أبلغ الباحثون عن عدم وجود حالات معروفة في البرية، وحذروا من أن الاستخدام الخفي قد يكون صعبًا في الكشف عنه.

مشروع ذو صلة USENIX WOOT 2024 قام ببناء محفظة مُخترقة بالكامل على شبكة Bitcoin التجريبية وتسرب مفتاحًا سريًا بطول 256 بت عبر 10 توقيعات ECDSA صالحة. استخدم كل مشروع تقنية مختلفة وعددًا مختلفًا من التوقيعات. وكلاهما يكشفان عن نفس الخطر: يمكن أن يكون المعاملة متوافقة مع قواعد Bitcoin بينما يتصرف الجهاز الذي أنشأها ضد مالكه.

كيف يمكن لبرمجيات محفظة الأجهزة الضارة تسريب عبارة بذور البيتكوين الخاصة بك
قراءات ذات صلة

كيف يمكن لبرمجيات محفظة الأجهزة الضارة تسريب عبارة بذور البيتكوين الخاصة بك

برامج ضارة تمكن من استخراج عبارة بذور البيتكوين باستخدام قيم غير عشوائية محددة في توقيعات المعاملات.
6 أغسطس 2024·ليام "أكيبا" رايت

الخطر يعيش أيضًا أسفل الموقع. في بحث نُشر في 9 يوليو 2026، استخدم Ledger Donjon حقن عيوب بالليزر لتجاوز فحص حالة الاسترداد المعطوبة في Tangem firmware، مما أضعف حدود عنصر آمن معتمد من EAL6+. وقد احتاج العرض التوضيحي إلى امتلاك مادي، وخبرة متقدمة، وتحليل مكثف، ونحو 250,000 دولار من المعدات المختبرية.

كانت هذه أعمال مختبرية متخصصة. وأظهرت أيضًا أن شهادة الرقاقة ومنطق البرنامج الثابت يحميان الحدود نفسها؛ فالقوة في طبقة واحدة تترك الأخطاء في الطبقة الأخرى مكشوفة.

يُضيف الاسترداد التبعيات المختارة. بالنسبة للمشتركين الذين يوافقون، يوزع Ledger Recover حصص البذور المشفرة بين مزودي النسخ الاحتياطي. تُدمج عمليات التحقق من الهوية، والمعالجة التشغيلية، والاستعادة على جهاز جديد في سلسلة الحفظ. فقط المشتركين الذين يوافقون يتحملون الأطراف المضافة تلك.

العزل الرئيسي هو جزء من التخزين البارد. استعادة الفشل هي جزء آخر. يُجسّد COLDCARD هذا التمييز. يؤدي إغلاق خطأ في الإصدار البرمجي إلى ترك المواد المفتاحية المتأثرة الحالية في مكانها، لذا قد يحتاج المستخدمون إلى استبدال البذرة ونقل الأموال.

الذكاء الاصطناعي يتعلم صيد الفجوات

توفر مجموعة الحفظ للوكلاء المتقدمين عدة نقاط لاختبارها حول مفتاح البيتكوين.

في 21 يوليو 2026، كشفت OpenAI أن النماذج ذات الحظر السيبراني المخفض كان يتم تشغيلها على معيار داخلي مصمم لاختبار الاستغلال المتقدم. وفقًا لـ OpenAI، وجدوا وسلسلوا ثغرات عبر بيئة أبحاثها وبنية Hugging Face الإنتاجية. وضعت المعيار هدفًا عامًا للاستغلال، ووصلت النماذج إلى Hugging Face أثناء سعيها لتحقيقه. تصف OpenAI الحساب بأنه أولي، مع استمرار تحقيقاتها وتقييم الأطراف الثالثة.

قبل خمسة أيام، وثّق إفصاح Hugging Face بتاريخ 16 يوليو 2026 الاختراق الإنتاجي وتقييم الأثر المستمر. ترك حسابه الأولي هوية النموذج غير معروفة. وقدمت OpenAI هذا التعيين لاحقًا. كان الهدف المعروض هو البنية التحتية للبرمجيات. كانت محافظ البيتكوين واستعادة المفاتيح والعناصر التشفيرية خارج الحدث.

أقرب إلى التشفير، وصفت المقالة المنشورة في 17 يونيو 2026 Cerberus كفريق وكلاء يشمل البشر في الحلقة التي أنتجت نتائج حول أمن التطبيقات في برامج المحافظ والدفع. كان نطاقه مراجعة البرمجيات، منفصلًا عن استعادة البذور التلقائية وكشف COLDCARD.

ثغرة مدعومة بالذكاء الاصطناعي في Zcash تكشف فجوة سلامة العرض التي لم تستطع الشوكة الطارئة إغلاقها بالكامل
قراءات ذات صلة

ثغرة مدعومة بالذكاء الاصطناعي في Zcash تكشف فجوة سلامة العرض التي لم تستطع الشوكة الطارئة إغلاقها بالكامل

كشف اكتشاف مدعوم بالذكاء الاصطناعي عن عيب حرج في Orchard أن الأزمة الأمنية التالية في التشفير قد تبدأ في أنظمة الطبقة الأساسية التي تحدد المال الصحيح.
5 يونيو 2026·جينا ماتوس

تظل ثغرات الصفر المستقبلية المحددة غير معروفة. تشير الأدلة الحالية إلى تغيير في الوتيرة. قد تكتشف اختبارات الاختراق القوية بالذكاء الاصطناعي العيوب في وقت أبكر وتربط بين نقاط الضعف المنفصلة على طول المسار من توليد المفتاح إلى الاسترداد.

التخزين البارد يقلل التعرض للخطر. قوته تأتي من معرفة مكان الثقة ووجود مخرج عندما يفشل طبقة ما.

قد تقلل الذكاء الاصطناعي من الوقت بين خطأ البرمجة واكتشافه. يقع الضغط على آليات الحفظ المبنية من قبل البشر. يظل النواة التشفيرية لبيتكوين سليمة.

ظهر المنشور لماذا أصبح الذكاء الاصطناعي الآن تهديدًا أكثر إلحاحًا على بيتكوين من الحواسيب الكمية لأول مرة على CryptoSlate.

إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة قد حصلت عليها من أطراف ثالثة ولا تعكس بالضرورة وجهات نظر أو آراء KuCoin. يُقدّم هذا المحتوى لأغراض إعلامية عامة فقط ، دون أي تمثيل أو ضمان من أي نوع ، ولا يجوز تفسيره على أنه مشورة مالية أو استثمارية. لن تكون KuCoin مسؤولة عن أي أخطاء أو سهو ، أو عن أي نتائج ناتجة عن استخدام هذه المعلومات. يمكن أن تكون الاستثمارات في الأصول الرقمية محفوفة بالمخاطر. يرجى تقييم مخاطر المنتج بعناية وتحملك للمخاطر بناء على ظروفك المالية الخاصة. لمزيد من المعلومات، يرجى الرجوع إلى شروط الاستخدام واخلاء المسؤولية.