ملخص
- يحذر ميشابور من أن إنشاء محفظة Dogecoin دون اتصال بالإنترنت لا يضمن الأمان عندما يمكن للأجهزة المخترقة أو البرمجيات الخبيثة التقاط المفاتيح الخاصة وعبارات الاسترداد.
- قد تخزن البرمجيات الخبيثة البيانات أثناء فصل الكمبيوتر، ثم ترسلها بعد إعادة الاتصال، مما يحول الإعداد إلى تعرض متأخر بدلاً من الحماية.
- تشمل الدفاعات الموصى بها تقسيم الأموال عبر أجهزة موثوقة، وإضافة عبارة مرور، والاحتفاظ بالنسخ الاحتياطية بشكل غير متصل بالإنترنت، ومراجعة الأدوات المستخدمة في إنشاء وتخزين المفاتيح.
مساهم في مجتمع Dogecoin قد تحدي الافتراض المريح بأن إنشاء محفظة دون اتصال بالإنترنت يحمي تلقائيًا الأصول المشفرة. وفي أعقاب المخاوف المتعلقة بحادثة Coldcard، جادل ميشابوار بأن المستخدمين قد لا يزالون يعرضون أموالهم عندما يكون الجهاز الذي يولد المفاتيح الخاصة مخترقًا. الاتصال بالإنترنت هو جزء واحد فقط من نموذج التهديد، لأن المحافظ لا تحتفظ بالعملات مباشرة، بل تحتفظ بالبيانات التي تتحكم بها. التحذير يعيد تشكيل أمن الأجهزة كسلسلة من التبعيات، حيث يمكن لعنصر واحد مصاب أن يُضعف بهدوء عملية التخزين الذاتي الدقيقة من البداية إلى النهاية دون إنذار واضح.
عزيزي Dogecoin، لاحظ:
العمليات التي تُنفَّذ على جهاز متصل مؤقتًا ليست نفسها أن تكون آمنًا.
لقد ذكّرت بهذا منذ عام 2021، عندما كان الأشخاص (الذكيون) يولدون مفاتيح سرية باستخدام أدوات خارجية (مثل أيان كولمان) لـ"تجنب" محافظ الأجهزة.
1/n pic.twitter.com/uBlJLl7Q57
— Mishaboar (@mishaboar) August 6, 2026
الدفاعات المتعددة الطبقات تستبدل الافتراضات البسيطة غير المتصلة بالإنترنت
أصعب سيناريو يشمل استخدام أجهزة كمبيوتر عادية لإنشاء عبارات البذور وهي غير متصلة بالإنترنت. شرح ميشابوار أن البرمجيات الخبيثة الموجودة مسبقًا في نظام التشغيل يمكنها التقاط العبارة عند إنشائها، والاحتفاظ بها في التخزين المؤقت، وإرسالها بمجرد عودة الاتصال. العمل دون اتصال يمكنه تأجيل السرقة دون منعها، مما يترك المستخدمين يشعرون بشعور زائف بالأمان بينما ينتظر الكود الخبيث بصبر. نفس المشكلة تنطبق عندما يجب إدخال معلومات تم إنشاؤها يدويًا في النهاية إلى جهاز كمبيوتر تقليدي، مما يعيد فتح المجال أمام برامج قد تكون تراقب بالفعل طوال عملية إعداد المحفظة.

حذّر ميشابور أيضًا من معاملة البورصات المركزية كوسيلة سهلة للهروب من المخاطر المرتبطة بالأجهزة. نقل الدوجكوين إلى منصة تداول ينقل السيطرة على المفاتيح ويدخل المستخدم في مواجهة خطر الاختراقات أو الإفلاس. لا يزال التخزين الذاتي يتطلب توزيعًا متعمدًا للمخاطر بدلاً من الاعتماد على جهاز موثوق. وأوصى، بالنسبة لحاملي غير التقنيين، بتقسيم الأرصدة عبر أجهزة من شركات تصنيع شفافة وموثوقة مختلفة، وتمكين عبارة مرور إضافية تتجاوز كلمات الاسترداد القياسية، والاحتفاظ بنسخ ورقية من عبارات الاسترداد وكلمات المرور بشكل صارم خارج الإنترنت في مواقع آمنة. لا تعمل أي من هذه التدابير كضمان شامل لجميع أجزاء إطار التخزين نفسه.
وصف المساهم أيضًا طريقة يدوية لإنشاء بتات غير متحيزة حتى عندما قد تكون النرد غير مثالية: قم بلف النرد نفسه مرتين، وسجّل نتيجة واحدة عندما يكون الإلقاء الأول أعلى، وصفر عندما يكون أقل، وتجاهل النتائج المتساوية. لكن هذه الطريقة تحل فقط مشكلة العشوائية. لا يزال إنشاء المفتاح الآمن غير مكتمل حتى يتم فحص كل أداة في العملية، بما في ذلك الجهاز المستخدم لتحويل تلك البتات إلى محفظة قابلة للاستخدام. بالنسبة لحاملي الدوجكوين على المدى الطويل، الدرس الأكبر واضح: يمكن أن تفشل الترتيبات المنزلية غير المتصلة بالإنترنت ما لم يتم تقييم الأجهزة والبرمجيات والنسخ الاحتياطية والإجراءات معًا.

