إشعار أمني عاجل — إذا قمت بإنشاء بذرة على جهاز Coldcard Mk3 أو Mk4 أو Mk5 أو Q قبل التصحيح السريع لأحدث إصدار من البرنامج الثابت، فقد تكون أموالك معرضة للخطر. اقرأ المقال الكامل واتبع خطوات الهجرة فورًا.
ما الذي حدث — السحب على السلسلة بقيمة 38 مليون دولار
Lookonchain أبلغت أن أكثر من 38 مليون دولار من البيتكوين — على وجه التحديد 594.48 BTC — تم نقلها من حوالي 500 محفظة إلى عنوان موحد يبدأ بـ bc1qnk… في نافذة زمنية ضيقة عبر عدد قليل من الكتل.
خصائص المحافظ المفرغة مهمة:
- محافظ موقعة من طرف واحد بشكل رئيسي — لا توجد حماية متعددة التوقيع
- لقد كانت عدة محافظ غير نشطة لسنوات — مما يشير إلى أن العملية استهدفت بذور ضعيفة موجودة مسبقًا بدلاً من المحافظ النشطة حديثًا
- حدثت التحويلات بنمط منسق وتقريباً متزامن — يتماشى مع المسح الآلي للبذور التي يمكن تحديدها أو استنتاجها ضمن مساحة بحث محدودة
على الرغم من أن Coinkite لم تؤكد رسمياً أن عيب الإنتروبيا هو السبب في هذا السحب المحدد، إلا أن مزيج التوقيت — ظهور النصيحة والسحب على السلسلة في وقت قريب من بعضهما البعض — وخصائص المحفظة قد أدى إلى تحديد باحثي الأمن بوضوح ثغرة توليد البذور ذات الإنتروبيا المنخفضة كأوضح تفسير تقني ممكن.

الخلل التقني — ما الذي سار خطأً مع إنتروبيا Coldcard
خلفية تقنية Coinkite — blog.coinkite.com/entropy-technical-backgrounder/
كشف الاستشارة التقنية لـ Coinkite عن سلسلة معقدة من الأخطاء التي منعت مولد الأرقام العشوائية الحقيقي (TRNG) في الجهاز من المساهمة بشكل صحيح في توليد البذور عبر إصدارات البرامج الثابتة المتأثرة.
الفشل الأساسي:
توليد المفتاح — عملية إنشاء الأساس التشفيري لمحفظة بيتكوين — اعتمدت بشكل خاطئ على مولد أرقام عشوائية زائفة قائم على البرنامج (PRNG) من MicroPython بدلاً من مولد الأرقام العشوائية المادي المقصود. كان السبب الجذري هو تكوين البناء والفحص المسبق الذي فشل في فرض مسار مولد الأرقام العشوائية المادي — مما يعني أن النسخة الاحتياطية البرمجية استُخدمت بصمت دون أي مؤشر مرئي للمستخدم بأن مصدر العشوائية المادي لم يُسهم كما هو مقصود.
الأثر العملي على الأمان:
| جهاز | الأمان الفعال | الأمان المقصود |
|---|---|---|
| Mk3 | ~40 بت | 128 بت |
| Mk4، Mk5، Q | ~72 بت (تحسين جزئي من العناصر الآمنة) | 128 بت |
يعني 40 بت أن العدد الفعال للبذور الممكنة كان حوالي تريليون واحد — رقم هائل وفقًا للمعايير اليومية، لكنه في متناول المهاجمين ذوي الموارد الجيدة باستخدام أجهزة الحوسبة الحديثة. أما 72 بت فهو أكثر أمانًا بكثير، لكنه لا يزال أبعد كثيرًا عن معيار 128 بت الذي يجعل الهجمات بالقوة الغاشمة غير قابلة للتنفيذ حسابيًا بتقنيات المستقبل المنظور.
الفرق بين 40 أو 72 بت و128 بت ليس تفصيلاً تقنياً طفيفاً — بل هو الفرق بين مفتاح بدء لا يمكن كسره عملياً ومفتاح يمكن لخصم متقدم بموارد كافية تعداده ضمن إطار زمني معقول.
ما الأجهزة والبرمجيات الثابتة المتأثرة؟
إشعار من Coinkite — blog.coinkite.com/coldcard-mk3-seed-generation-warning/
أجهزة Mk3 — مخاطر عالية:
تُعتبر البذور المولدة على البرنامج الثابت 4.0.1 (الصادر في مارس 2021) حتى الإصدار النهائي المدعوم 5.0.3 معرضة للخطر. كانت أجهزة Mk3 ذات البرنامج الثابت المتأثر تمتلك حوالي 40 بت من الإنتروبيا الفعالة — وهي أشد درجات التعرض في نطاق الأجهزة المتأثرة.
أجهزة Mk4 وMk5 وQ — خطر متزايد:
تم إنشاء البذور على أي برنامج ثابت قبل التصحيح الأخير بمستوى إنتروبيا أقل من 72 بت — أفضل بشكل ملحوظ من Mk3 ولكن لا يزال أقل بكثير من معيار الأمان البالغ 128 بت.
الأجهزة غير المتأثرة:
TAPSIGNER وOPENDIME وSATSCARD غير متأثرة — فهي تستخدم قواعد كود مختلفة ولا تخضع لهذه الثغرة المحددة.
المستخدمون ذوو المخاطر الأقل:
المستخدمون الذين أضافوا على الأقل 50 قياسًا مستقلًا وخاصًا لرمي النرد أثناء توليد البذرة — والذي يضيف إنتروبيا خارجية لا يمكن للجهاز تقليلها — أو الذين يستخدمون عبارة مرور BIP-39 قوية وفريدة يواجهون مخاطر أقل بكثير. تُعالج عبارة المرور بشكل منفصل عن الإنتروبيا الداخلية للجهاز، وتضيف حماية حتى لو تم اختراق مولد الأرقام العشوائية الخاص بالجهاز.
ما يجب عليك فعله — دليل الهجرة خطوة بخطوة
إرشادات Coinkite واضحة: تحديث البرنامج الثابت لا يصلح البذور الحالية. تم توليد البذرة بالفعل باستخدام إنتروبيا غير كافية — لا يغير أي تحديث للبرنامج الثابت العشوائية (أو نقصها) التي استُخدمت لإنشائها. الحل الوحيد هو توليد بذرة جديدة تمامًا ونقل الأموال.
الخطوة 1 — اعتبار البذور الحالية مُخترقة محتملًا
إذا تم توليد مفتاحك الأساسي على جهاز وبرنامج ثابت متضررين دون أكثر من 50 لفة نرد وبلا عبارة مرور قوية — افترض أنه قد يكون عرضة للخطر. لا تؤجل الإجراء أثناء انتظار مزيد من المعلومات.
الخطوة 2 — قم بالتحديث إلى البرنامج الثابت الثابت فورًا
- Mk4 وMk5: قم بتحديث البرنامج الثابت إلى الإصدار 5.6.0 أو أحدث
- نموذج Q: التحديث إلى برنامج ثابت 1.5.0Q أو أحدث
- Mk3: لا يوجد إصلاح متاح — راجع الإجراء المؤقت أدناه
الخطوة 3 — أنشئ بذرة جديدة تمامًا على البرنامج الثابت المحدث
على الجهاز المحدث، قم بإنشاء كلمة سر جديدة بالكامل — لا تستعيد كلمة السر الحالية الخاصة بك. سيتم إنشاء كلمة السر الجديدة باستخدام إنتروبيا أجهزة مناسبة ولن تتأثر بالعيب.
لأغراض أمان إضافية: أثناء توليد البذرة الجديدة، أضف ما لا يقل عن 50 لفة نرد مستقلة لتعزيز عشوائية الجهاز. ادمج البذرة الجديدة مع عبارة مرور BIP-39 قوية وفريدة، واحفظها بشكل منفصل عن نسخة احتياطية البذرة.
الخطوة 4 — احفظ البذرة وكلمة المرور الجديدتين بشكل صحيح
اكتب عبارة البذور الجديدة على ورقة واحتفظ بها بأمان. إذا كنت تستخدم عبارة مرور BIP-39 — فاحتفظ بها منفصلة عن عبارة البذور. كلاهما مطلوب للوصول إلى المحفظة، وفقدان أي منهما يعني فقدان الوصول.
الخطوة 5 — تحقق من المحافظ
تحقق من بصمة المحفظة وتأكد من صحة عنوان استلام واحد على الأقل للتأكد من أن المحفظة الجديدة تم إعدادها بشكل صحيح قبل إرسال أي أموال.
الخطوة 6 — أرسل معاملة اختبار صغيرة أولاً
قبل نقل الرصيد الكامل، أرسل مبلغًا صغيرًا للتجربة من المحفظة القديمة إلى المحفظة الجديدة وتأكد من وصوله بشكل صحيح. ثم فقط قم بتنفيذ النقل الكامل.
الخطوة 7 — نقل جميع الأموال المتبقية
انقل جميع الأموال من المحفظة القديمة (المحتمل أن تكون مخترقة) إلى المحفظة الجديدة. لا تستمر في استخدام البذرة القديمة بعد النقل.
الإجراء المؤقت Mk3:
إذا كان Mk3 هو الجهاز الوحيد المتاح لديك ولا يمكنك الوصول فورًا إلى Mk4/Mk5/Q، يمكنك تقليل التعرض مؤقتًا بإضافة عبارة مرور BIP-39 قوية وفريدة إلى محفظتك الحالية كإجراء مؤقت. هذا ليس حلاً دائمًا — خطط للانتقال الصحيح إلى جهاز غير متأثر في أسرع وقت ممكن.

لماذا تهم العشوائية — الشرح غير التقني
للمستخدمين غير المطلعين على التفاصيل التقنية: إن أمان محفظة الأجهزة يعتمد فقط على عشوائية البيانات المستخدمة لإنشاء بذرتها. البذرة هي المفتاح الرئيسي الذي تُشتق منه جميع عناوين البيتكوين الخاصة بك.
إذا تم توليد هذا المفتاح الأساسي باستخدام عشوائية غير كافية — كما تسبب هذا العيب — فهذا يعني أن مجموعة المفاتيح الأساسية الممكنة التي могت أن تولدها جهازك كانت أصغر بكثير مما كان مقصودًا. بدلاً من واحد من بين 2¹²⁸ مفتاحًا أساسيًا ممكنًا (عدد أكبر من ذرات الكون المرئي)، كان مفتاحك الأساسي واحدًا من بين حوالي 2⁴⁰ أو 2⁷² مفتاحًا أساسيًا ممكنًا — مجموعة أصغر بكثير يمكن لمهاجم متقدم بموارد حسابية كافية أن يبحث فيها.
هذا هو السبب في أن العيب خطير حتى بالنسبة لجهاز كان يُعتبر آمنًا للغاية من الناحية الأخرى. تظل الفجوة الهوائية المادية ومقاومة التلاعب في جهاز Coldcard سليمة — لكن إذا تم توليد البذرة من مجموعة عشوائية محدودة، فلا يمكن لهذه الخصائص الأمنية المادية تعويض الأساس التشفيري الضعيف.
المصادر الرسمية
- تحذير Coinkite Mk3:https://blog.coinkite.com/coldcard-mk3-seed-generation-warning/
- خلفية تقنية:https://blog.coinkite.com/entropy-technical-backgrounder/
تأكد دائمًا من صحة المعلومات من خلال القنوات الرسمية لـ Coinkite — لا تتبع تعليمات من مصادر غير رسمية أو حسابات على وسائل التواصل الاجتماعي تدّعي أنها دعم Coinkite أو أي أطراف ثالثة تقدم مساعدة في استرداد أو نقل الأموال.
الخلاصة
عيب عشوائية Coldcard هو ثغرة خطيرة وتقنية معقدة، وقد أدى — بناءً على الأدلة المتاحة على السلسلة — بالفعل إلى سرقة حوالي 38.2 مليون دولار أمريكي من البيتكوين من المحافظ المتأثرة. السبب الفني الجذري هو خطأ في البرنامج الثابت استخدم بشكل صامت مولد أرقام عشوائية برمجيًا بدلاً من المولد المادي، مما أنتج مفاتيح سرية بمستوى أمان فعال قدره 40 أو 72 بت بدلًا من 128 بت المقصود.
إذا كنت تمتلك جهاز Coldcard وقمت بإنشاء بذرك على برنامج ثابت متأثر دون استخدام نرد أو عبارة مرور قوية — فقد تكون أموالك معرضة للخطر الآن. الإجراء المطلوب إلزامي ولا يمكن تأجيله: قم بتحديث البرنامج الثابت، وأنشئ بذراً جديداً، وانقل أموالك.
الأسئلة الشائعة (FAQ)
ما هي عيوب الإنتروبيا في Coldcard؟
عيب في البرنامج الثابت تسبب في استخدام أجهزة Coldcard لمولد أرقام عشوائية افتراضية برمجية (PRNG) بدلاً من مولد الأرقام العشوائية الحقيقية المادية أثناء إنشاء البذور — مما أنتج بذورًا بأمان يقارب 40 بت (Mk3) أو 72 بت (Mk4/Mk5/Q) بدلاً من المعيار المقصود البالغ 128 بت.
هل يتأثر Coldcard الخاص بي؟
الأجهزة Mk3 ذات البرمجيات من الإصدار 4.0.1 إلى 5.0.3 معرضة لخطر عالٍ. كما تتأثر الأجهزة Mk4 وMk5 وQ ذات البرمجيات السابقة لأحدث تصحيح عاجل. أما TAPSIGNER وOPENDIME وSATSCARD فليست متأثرة.
هل سيصلح تحديث البرنامج الثابت بذورتي الحالية؟
لا — لا تصلح تحديثات البرامج الثابتة البذور الحالية. يجب عليك توليد بذرة جديدة تمامًا على البرامج الثابتة المحدثة ونقل جميع الأموال إلى المحفظة الجديدة.
ما البرنامج الثابت الذي يجب أن أحدثه؟
Mk4 وMk5: البرنامج الثابت 5.6.0 أو أحدث. طراز Q: البرنامج الثابت 1.5.0Q أو أحدث. لا يوجد إصلاح متاح لـ Mk3 — استخدم عبارة مرور BIP-39 قوية كإجراء مؤقت أثناء التخطيط للانتقال إلى جهاز غير متأثر.

