ملخص:
- اعترف مطور شبكة البرق رينيه بيكهاردت بأنه تجنب شراء كميات أكبر من البيتكوين خوفًا من إدارة المفتاح الخاص.
- عيب في مولد الأرقام العشوائية في محافظ Coldcard سهّل سرقة أكثر من 1,755 BTC، ما يعادل أكثر من 100 مليون دولار.
- أثر حادث الثغرة على عشوائية الجهاز باستخدام قيم قابلة للتنبؤ، مثل أرقام التسلسل الخاصة بالأجهزة.
أعادت تصريحات رينيه بيكرهارت الأخيرة إشعال النقاش حول أمان البيتكوين والاحتفاظ الذاتي. وقال الخبير الألماني إن التعقيدات التقنية لإدارة المفاتيح الخاصة منعته من شراء المزيد من الأصول، على الرغم من بقائه متفائلاً دائمًا بشأن إمكاناته المالية على المدى الطويل.
شعرت بالخجل الشديد لأعترف بذلك:
على الرغم من إمكاناته الصاعدة، لم أشتَرِ أبدًا الكثير من #Bitcoin لأن الأمان وإدارة المفاتيح كانا يُقلقانني دائمًا.
حتى مع وجود إنتروبيا مثالية، لا تزال هناك مخاطر تخزين، ومخاطر برمجية، وتقدم في الرياضيات/التكنولوجيا يمكن أن يكسر التشفير
— رينه بيكرهارت (@renepickhardt) 6 أغسطس 2026
وضح الخبير أن التعرض لمخاطر التخزين، أو عيوب البرمجيات، أو التطورات التكنولوجية غير المتوقعة أثر على قرارات استثماره. وفقًا لمنشوراته على X، كان خوفه من ارتكاب أخطاء أثناء إنشاء وحماية المفاتيح الخاصة أكبر من اهتمامه بجمع الأصل الرقمي.
شهد شهادة بيكرت تزامنًا مع كشف أحد أكثر حوادث الثغرات الأمنية أهمية التي سُجّلت في قطاع المحافظ الباردة. أشارت تقارير من الشركة Block إلى أن عيبًا في تنفيذ مولد الأرقام العشوائية على أجهزة Coldcard أثر على عشوائية العبارات الأولية المولدة تحت ظروف معينة.
سمح العيب التقني للمهاجمين الخارجيين بالتنبؤ بسلسلة المفاتيح من خلال الاعتماد على قيم ثابتة، مثل أرقام التسلسل الخاصة بالأجهزة. وفقًا لبيانات السوق، سهل هذا الانتهاق سرقة أكثر من 1,755 BTC، وهو رقم يتجاوز 100 مليون دولار في خسائر تراكمية للمستخدمين المتضررين.

خرق تقني وتحدي التخزين الذاتي
من بين الخسائر الموثقة، كان هناك مستخدم تعرّض لسرقة ما يقارب 1.6 مليون دولار أمريكي من BTC. وأبلغ الضحية أنه كان يخزن الجهاز في صندوق أمان في البنك وقت وقوع الحادث، مما كشف عن حدود تدابير الأمان المادي أمام عيوب البرمجيات.
أثار إفصاح بيكرت ردود فعل مختلطة داخل مجتمع المطورين. وقال آدم باك، الرئيس التنفيذي لـ Blockstream، إن السيادة المالية التي توفرها النقود الرقمية الحاملة تأتي مع مسؤولية متناسبة لحماية مفاتيح الوصول.
من ناحية أخرى، أشار مشاركون في الصناعة إلى أن مخاوف بيكتهارت بشأن التشفير الأساسي قد تكون مبالغًا فيها، مُجادلين بأن المعايير الرياضية الحالية لا تزال قوية. ومع ذلك، يتفق المحللون على أن واجهة المستخدم وعمليات الحفظ المادي لا تزال تشكل عائقًا أمام الدخول للشخصيات غير المتخصصة.
يُضاف حالة Coldcard إلى الأحداث الأخرى قيد المراجعة من قبل مدققي أمن سيبراني مستقلين. يقوم مجتمع مفتوح المصدر حاليًا بتحليل تصحيحات البرامج الثابتة الجديدة المصممة لإصلاح توليد الإنتروبيا في الأجهزة المتأثرة في دورة التحديث القادمة.

