إذا كان لديك Coldcard Mk3 مخزنًا في درج، فهذه هي الأسبوع المناسب لاستخراجه. أصدرت Coinkite تحذيرًا أمنيًا يحذر من أن البذور المولدة على أجهزة Mk3 التي تعمل بإصدارات البرامج الثابتة من 4.0.1 إلى 5.0.3 قد تكون مُخترقة، مشيرة إلى وجود عيب محتمل في مولد الأرقام العشوائية للجهاز.
يُعرض الإشعار بشكل بارز على صفحة تحميلات البرامج الثابتة لـ Coinkite، مما يشير إلى أن هذا ليس إفشاءً هادئًا مخفيًا في سجل التغييرات.
ما الذي يعنيه العيب فعليًا
عندما تقوم بإعداد محفظة مادية، فإن الجهاز يولد بذرة، وهي سلسلة من الكلمات التي تمثل المفتاح الرئيسي لكل شيء في محفظتك. من المفترض أن تكون هذه البذرة عشوائية تمامًا، بحيث لا يمكن لأحد تخمينها أو إعادة إنشائها. إذا كان هناك عيب في مولد الأرقام العشوائية، فقد لا تكون البذور التي ينتجها عشوائية بالقدر الظاهر، وقد تكون قابلة لإعادة الإنتاج من قبل شخص يعرف عن هذا العيب.
يغطي النطاق المتأثر من الإصدار 4.0.1، الذي صدر في مارس 2021، حتى الإصدار 5.0.3. أي جهاز Mk3 قام بإنشاء بذرة أثناء تشغيل أي من هذه الإصدارات قد يكون متأثرًا. تؤكد التحليلات الأولية لـ Coinkite أن طرازات Mk4 وQ وMk5 غير متأثرة بهذه المشكلة.
لم تكشف Coinkite عما إذا كان العيب قد استُغل بنشاط.
ما يجب أن تفعله الآن
تُقدّم Coinkite للمستخدمين المتأثرين طريقين للمضي قدمًا.
الخيار الأول هو تطبيق عبارة BIP-39 قوية وفريدة على بذرك الحالي. BIP-39 هو معيار يسمح لك بإضافة كلمة أو عبارة مخصصة فوق كلمات البذور الحالية الخاصة بك، مما يخلق محفظة منفصلة تتطلب كلاً من البذرة والعبارة للوصول إليها.
الخيار الثاني هو النقل الكامل. وهذا يعني إنشاء بذرة جديدة على جهاز Mk4 أو Q أو Mk5، الذي يستخدم مولد أرقام عشوائية غير متأثر بهذا العيب، ثم نقل أموالك إليه. تقترح الشركة إجراء معاملات تجريبية قبل نقل المبالغ الأكبر.
للمستخدمين الذين يرغبون في البقاء على Mk3 وتجاوز عامل العشوائية الخاص به تمامًا، قدمت Coinkite خيارًا متقدمًا لإنشاء بذور لرمي النرد.
بغض النظر عن المسار الذي تختاره، توصي Coinkite بتأكيد بصمة XFP المكونة من ثمانية أرقام على جهازك في كل مرة تتفاعل فيها مع محفظة. إن XFP هو معرف قصير مشتق من مفتاحك العام الرئيسي. كما يُنصح بالاحتفاظ بالنسخ الاحتياطية القديمة حتى تُؤكد عملية الهجرة بالكامل.
لماذا يهم هذا أكثر من نموذج محفظة واحدة
شفافية Coinkite هنا تستحق الملاحظة. إن التنبيه مرئي، محدد، وقابل للتنفيذ. الشركة تُحدد الإصدارات المتأثرة، وتقترح خطوات تصحيحية ملموسة، وتحافظ على التحذير في صفحة التنزيلات النشطة بدلاً من إجراء التصحيح بهدوء والانتقال إلى الأمام.


