الرمي بالنقود يحافظ على مفاتيح البيتكوين خارج الإنترنت، لكن ليس الجميع سيتعبون

iconBitcoin.com
مشاركة
AI summary iconملخص
أخبار بتكوين العاجلة: يمكن لرمي نرد ذي ستة أوجه توليد بذور محفظة بتكوين آمنة دون اتصال بالإنترنت، مما يوفر حماية من الثغرات الإلكترونية. يوفر النرد العادل حوالي 2.585 بت من الإنتروبيا لكل رمية، وتحقق 50 رمية من معيار 128 بت. ومع ذلك، يُظهر استغلال Coldcard الأخير أن وظائف أخرى في الجهاز قد تظل تشكل مخاطر. أشار باحث الأمن كيفن لوياك إلى أن ميزات مثل إنشاء المحفظة الورقية قد تظل عرضة للخطر. بينما تكون الإنتروبيا القائمة على النرد آمنة نظريًا، فإن العملية اليدوية عرضة للأخطاء وغير عملية لأغلب المستخدمين الجدد. تسلط أخبار بتكوين الضوء على الجدل المستمر بين الأمان وسهولة الاستخدام في توليد المفاتيح.

يُنتج نرد ستة أوجه قياسيًا حوالي 2.6 بت من المعلومات غير القابلة للتنبؤ مع كل رمية. قد لا يبدو هذا كثيرًا، لكن مع التكرار الكافي، يمكن لهذه الرميات أن تُنشئ العشوائية الخام المطلوبة لتأمين محفظة بيتكوين دون الاعتماد على برنامج أو مكون إلكتروني.

النقاط الرئيسية

  • توفر قطعة نرد سداسية الوجوه عادلة حوالي 2.585 بت من الإنتروبيا، وفقًا لصيغة كلاود شانون.
  • قالت وثائق Coinkite إن 50 رمية نرد تلبي معيار 128 بت لبذر محفظة بيتكوين.
  • كشف تحليل كيفن لوآك لـ Wizard Sardine عن مخاطر في أدوات Coldcard خارج البذرة الرئيسية.

لماذا من الصعب التنبؤ برمية نرد

كلود شانون، الرياضي الذي أسس نظرية المعلومات، استخدم الإنتروبيا لقياس مدى عدم اليقين في النتيجة. مع نرد عادل ذي ستة أوجه، لكل وجه نفس احتمال واحد من ستة للظهور. وهذا يعطي كل رمية تقريبًا 2.585 بت من الإنتروبيا. بينما تنتج قفزة العملة بتًا واحدًا، وينتج النرد ذي الثمانية أوجه 3 بتات.

صورة لمكعبات نرد بألوان مختلفة

الانفجار الأخير لجهاز Coldcard دفع استخدام توليد البذور القائمة على النرد عبر وسائل التواصل الاجتماعي. بعض المستخدمين يعاملونه الآن كأمر أساسي، بينما يقول آخرون إنه حمى أموالهم، بينما يشير المشغلون ذوو الخبرة إلى أن معظم المبتدئين لن يتحملوا عملية إعداد بطيئة وعرضة للأخطاء.

الجزء المهم ليس أن النرد المُلقى يتصرف عشوائيًا على المستوى الذري. إنه لا يفعل ذلك. النتيجة تخضع للفيزياء، لكن الكثير من المتغيرات الصغيرة تتغير في آنٍ واحد، مما يجعل من المستحيل على أي شخص حساب النتيجة بدقة. يغادر النرد اليد بسرعة وزاوية وارتفاع ودوران معينين، ثم يصطدم بالطاولة ويغير اتجاهه مع كل قفزة.

في الممارسة العملية، حتى تغيير صغير في الإصدار يمكن أن ينتج نتيجة مختلفة تمامًا. إن موضع الإصبع المختلف قليلاً أو القوة الأكبر قليلاً في الرمي يغيّران المسار بما يكفي لجعل الرقم النهائي غير قابل للتنبؤ به من خلال مراقبة الحركة. قد يكون الناتج حتميًا نظريًا، لكن بالنسبة لإنشاء المحافظ، المهم هو أن المهاجم لا يستطيع إعادة إنتاجه أو حسابه.

تحويل نتائج رمي النرد إلى بيانات قابلة للاستخدام

لا يمكن للكمبيوتر استخدام قائمة بنتائج النرد مباشرة. يجب أولاً تحويل اللفات إلى بيانات ثنائية، وطريقة التحويل مهمة.

طريقة الزوجي أو الفردي الأساسية سهلة الفهم، لكنها تضيّع جزءًا كبيرًا من الإنتروبيا المتاحة. يتم تقليل كل رمية إلى بت واحد، رغم أن النرد ينتج حوالي 2.6 بت من المعلومات. تتبع الطرق الأكثر كفاءة تسلسلًا طويلًا من الرميات وتعالج السلسلة بأكملها، عادةً من خلال دالة تجزئة تشفيرية. وهذا يحافظ على نسبة أكبر بكثير من العشوائية.

يظهر نفس المبدأ في Diceware، وهي طريقة قديمة لإنشاء عبارات مرور آمنة، وفي إنشاء محافظ بيتكوين يدويًا. يتم بناء عبارة استعادة المحافظ المكونة من 12 كلمة من 128 بت من العشوائية. وبمعدل حوالي 2.6 بت لكل لفة، توفر حوالي 50 لفة عادلة معلومات خام كافية للوصول إلى هذا الحد.

توصي Coinkite، مصنّع محفظة Coldcard المادية، باستخدام 99 لفّة أو أكثر للمستخدمين الذين يسعون للحصول على ما يقارب 256 بت من الإنتروبيا. هذا لا يجعل المحفظة أصعب مرتين في الاستخدام، لكنه يمنح السر المُنشأ هامش أمان رياضي أكبر بكثير.

اختبار حقيقي لبذور مولدة بواسطة النرد

أصبح هذا التمييز مهمًا بعد أن كشف Coinkite عن مشكلة في البرنامج الثابت تعود إلى عام 2021. على بعض أجهزة Coldcard، كان يمكن للبرنامج تخطي مولد الأرقام العشوائية المادي الداخلي واستخدام عملية أضعف مرتبطة بمعلومات الجهاز غير السرية.

بما أن أجزاء من تلك العملية يمكن إعادة بنائها، تمكّن المهاجمون من تضييق نطاق المفاتيح المحتملة للمحفظة بدلاً من البحث عبر كامل مساحة المفاتيح. وتم ربط هذا الخلل بسرقة ما يقدر بـ 1,128.6633 BTC من حوالي 1100 عنوان، اعتبارًا من الساعة 1 ظهرًا بالتوقيت الشرقي.

لقطة شاشة لـ X
مصدر الصورة: X

لم تُكشف البذور المحفظة التي تم إنشاؤها بالكامل من عدد كافٍ من إلقاءات النرد المستقلة عبر نفس المسار. كان هؤلاء المستخدمون قد قدموا إنتروبيا خاصة بهم، لذا لم يكن مولد العشوائية المعيب مسؤولًا عن إنشاء السر الأساسي للمحفظة.

لكن هذا الحماية، ومع ذلك، تنطبق فقط على البذرة الناتجة عن النرد. ولم تحمِ تلقائيًا كل سر آخر تم إنشاؤه من قبل الجهاز.

وايزارد ساردين يفحص الشروط الدقيقة

باحث الأمن كيفين لوإيك نشر تقييمًا لاستغلال Coldcard على موقع Wizard Sardine في 1 أغسطس. كان أهم ملاحظته تتعلق بميزات Coldcard التي تولد أسرارها الخاصة بشكل منفصل عن البذرة الرئيسية للمحفظة.

أعتقد أنه من المهم جدًا التأكيد على أن المستخدمين حتى أولئك الذين استوردو أو أنشأوا بذرة باستخدام النرد عرضة للخطر إذا استخدموا الميزات التالية،" كتب لويس على X، قبل عرض مخطط للنظام المتأثر.

يُظهر المخطط مولد الأرقام العشوائية المعيب الذي يُغذي عدة وظائف ثانوية لجهاز Coldcard. وتشمل هذه الوظائف إنشاء محفظة ورقية، ونسخ الجهاز، وتشفير جلسة USB، وميزة نقل السرّ عبر التلغراف، وإنشاء مفاتيح التوقيع المشترك، ومولد كلمات المرور المدمج، وأكوال مصادقة وحدة الأمان المادية.

لقطة شاشة لـ X
مصدر الصورة: منشور على X عبر باحث الأمان كيفين لوآك.

ظل المحفظة الأساسية التي تم إنشاؤها باستخدام 99 لفة نرد في جزء منفصل من النظام. كانت المشكلة أن الأدوات الأخرى ما زالت تستطيع طلب عشوائية جديدة من المولد المعيب. ونتيجة لذلك، لم تضمن البذرة الآمنة أن كل كلمة مرور أو نسخة احتياطية أو رمز مصادقة أو مفتاح ثانوي تم إنشاؤه على نفس الجهاز كانت آمنة بنفس الدرجة.

لماذا لن يُلقي معظم المستخدمين الجدد النرد

العشوائية الناتجة عن نرد تقنيًا سليمة عندما تُنفَّذ بشكل صحيح، لكنها ليست خيارًا واقعيًا افتراضيًا لأغلب المستخدمين الجدد. فرم النرد 50 أو 99 مرة، وإدخال كل نتيجة بدقة، والتأكد من عدم تخطي أو تكرار أي رمية يتطلب صبرًا وتركيزًا كبيرًا. خطأ واحد في إدخال رقم يمكنه تغيير المحفظة النهائية بالكامل، ولا تستطيع معظم الأجهزة تحديد ما إذا كان الخطأ ناتجًا عن رمية خاطئة، أو خطأ في الإدخال، أو سوء فهم للتعليمات.

لقطة شاشة لـ X
مصدر الصورة: X

العملية تُدخل أيضًا مخاطر لا توجد مع مولد مادي يعمل بشكل صحيح. قد يكتب المستخدمون النتائج على ورقة، أو يصورونها، أو يدخلونها في أداة عبر الإنترنت، أو يتركون القائمة في مكان يمكن لشخص آخر العثور عليه. بعض الأشخاص يلفون النرد بطريقة متكررة أو متحكم بها، أو يستخدمون نردًا مُحمّلًا أو تالفًا، أو يتوقفون مبكرًا لأن العملية تبدو مفرطة. قد تكون الرياضيات قوية، لكن النتيجة تكون آمنة فقط بقدر أمان إجراءات المستخدم.

لقطة شاشة لـ X
مصدر الصورة: X

لهذا السبب لا يُعتبر إلقاء النرد دائمًا أفضل طريقة بالنسبة للعديد من الأشخاص، حتى بين مستخدمي البيتكوين ذوي الخبرة. إنه يستبدل الثقة في جهاز بثقة في عملية يدوية. بالنسبة للمستخدم الدقيق تقنيًا الذي يفهم الإنتروبيا، ويفحص الطريقة، ويبقي تسلسل الإلقاء سريًا، قد يكون هذا التبادل منطقيًا. أما بالنسبة للمشتري العادي الذي يُنشئ محفظة لأول مرة، فيضيف عدة فرص لارتكاب خطأ دائم، مع كونه عملية مزعجة في نفس الوقت.

لقطة شاشة لـ X
مصدر الصورة: X

من الصعب أيضًا تصور التبني الواسع لبيتكوين اعتمادًا على أشخاص يجلسون على طاولة ويسجلون 99 نتيجة نرد قبل أن يتمكنوا من استلام الأموال وفعل ذلك بأمان. يجب أن تنجو ممارسات الأمان من المنازل الحقيقية، والجداول المزدحمة، والمشتتات، والمستخدمين الذين لا يريدون دراسة التشفير. يجب أن تظل إدخال العشوائية اليدوي متاحًا كخيار متقدم، لكن الهدف طويل المدى هو الأجهزة والبرمجيات التي تولد عشوائية قوية بشكل صحيح، وتشرح ما يحدث بوضوح، وتحتاج إلى أقل قدر ممكن من المعرفة المتخصصة.

ما يجب على مالكي Coldcard التحقق منه

يجب على مالكي أجهزة Coldcard المتأثرة التحقق أولاً من إصدار البرنامج الثابت المثبت على الجهاز. ثم يجب عليهم مراجعة الميزات التي استخدموها أثناء تشغيل إصدارات برنامج ثابت أقدم، بدلاً من التركيز فقط على كيفية توليد البذرة الرئيسية للمحفظة.

أي شخص استخدم الجهاز المتأثر لإنشاء محفظة ورقية، أو نسخ السر، أو كلمة المرور، أو مفتاح التوقيع المشترك، أو رمز المصادقة قد يحتاج إلى استبدال هذا المواد فورًا. تثبيت التحديث يمنع حدوث نفس المشكلة مع الأسرار الجديدة، لكنه لا يصلح أي شيء تم إنشاؤه سابقًا.

كما يعطي الحادث حالة عملية أقوى لإعدادات المحافظ متعددة الموردين. في ترتيب التوقيع المتعدد، يمكن طلب أجهزة عتادية من مصنعين مختلفين للموافقة على المعاملة. لا يجعل هذا الهيكل أخطاء البرامج الثابتة مستحيلة، لكنه يمكن أن يمنع مولد رقم عشوائي معيب واحد من كشف المحفظة بأكملها بمفرده.

إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة قد حصلت عليها من أطراف ثالثة ولا تعكس بالضرورة وجهات نظر أو آراء KuCoin. يُقدّم هذا المحتوى لأغراض إعلامية عامة فقط ، دون أي تمثيل أو ضمان من أي نوع ، ولا يجوز تفسيره على أنه مشورة مالية أو استثمارية. لن تكون KuCoin مسؤولة عن أي أخطاء أو سهو ، أو عن أي نتائج ناتجة عن استخدام هذه المعلومات. يمكن أن تكون الاستثمارات في الأصول الرقمية محفوفة بالمخاطر. يرجى تقييم مخاطر المنتج بعناية وتحملك للمخاطر بناء على ظروفك المالية الخاصة. لمزيد من المعلومات، يرجى الرجوع إلى شروط الاستخدام واخلاء المسؤولية.