HomeZ - Banner Homeبعد اختراق محفظة كولدكارد بقيمة 38 مليون دولار، يحذر المدير التقني لشركة...

بعد اختراق محفظة كولدكارد بقيمة 38 مليون دولار، يحذر المدير التقني لشركة ليدجر من ثغرات أمان محافظ البيتكوين

تعرّضت محفظة كان يُعتقد أنها شبه مستحيلة الاختراق للاختراق على أي حال، واختفى ما يقرب من 38 مليون دولار من عملة البيتكوين في أقل من نصف ساعة. هذه الصدمة الواقعية تعيد الآن تشكيل طريقة حديث الصناعة عن أمان محافظ البيتكوين، حيث يحث كبير مسؤولي التكنولوجيا في شركة ليدجر، شارل غيوميه، المستخدمين على عدم اعتبار محافظ التوقيعات المتعددة (multisig) ترقية تلقائية لمجرد أن جهازًا منافسًا تعرّض للاختراق.

أهم النقاط

  • يحذر كبير مسؤولي التكنولوجيا في ليدجر، شارل غيوميه، حاملي البيتكوين من التسرع في إعداد محافظ متعددة التوقيع بعد أن سمح خلل في محفظة الأجهزة كولدكارد لمهاجم بسحب ما يقرب من 594 بيتكوين، بقيمة حوالي 38 مليون دولار، من نحو 500 محفظة خلال 25 دقيقة، وفقًا لموقع كوين ديسك.
  • يجادل غيوميه بأن إضافة التعقيد إلى إعداد المحفظة يمكن أن يخلق مخاطر جديدة بدلًا من القضاء على المخاطر القديمة.
  • يشير إلى بيتكوين ميني سكريبت (Bitcoin Miniscript) كطريقة لبناء قواعد إنفاق متقدمة، بما في ذلك خطط الميراث ومفاتيح الاسترداد المقفلة زمنيًا، دون التعقيد الكامل لنظام التوقيعات المتعددة التقليدي.
  • يتم تقديم ميزة “التوقيع الواضح” من ليدجر ودعمها لمعيار التشفير MuSig2 كبدائل عملية مدمجة بالفعل في محافظ أجهزتها.
  • بالنسبة لمعظم الناس، يقول غيوميه إن محفظة أجهزة ذات توقيع واحد مع نسخة احتياطية صحيحة لا تزال الخيار الأكثر منطقية.

تحذير كبير مسؤولي التكنولوجيا في ليدجر من التسرع في استخدام محافظ التوقيعات المتعددة

رسالة غيوميه مباشرة: لا تدع عنوانًا إخباريًا يحدد لك إعداد الأمان بالكامل. لقد حث مستخدمي البيتكوين على عدم التسرع في اعتماد محافظ التوقيعات المتعددة لمجرد أن جهازًا منافسًا تعرّض للاختراق، مجادلًا بأن رد الفعل الغريزي لـ”إضافة المزيد من التوقيعات” يمكن أن يرتد بنتائج عكسية.

ما الذي حدث مع كولدكارد

الحادثة التي تقف وراء هذا التحذير مهمة. وفقًا لموقع كوين ديسك، استغل مهاجم خللًا في كيفية قيام بعض محافظ الأجهزة كولدكارد بتوليد مفاتيحها التشفيرية، حيث استولى على حوالي 594 بيتكوين — بقيمة تقارب 38 مليون دولار في ذلك الوقت — من حوالي 500 محفظة منفصلة ذات توقيع واحد خلال نافذة زمنية لم تتجاوز 25 دقيقة. نقلت عملية السرقة أكثر من 1,300 جزء من المعاملات عبر 500 محفظة قبل تجميع الجزء الأكبر من الأموال في عنوان واحد.

أما السبب الجذري، وفقًا لتقرير تقني من فريق هندسة البيتكوين في شركة بلوك أشار إليه موقع كوين ديسك، فقد تم تتبعه إلى الإصدار 4.0.0 من البرمجيات الثابتة (firmware) الذي شحنته شركة كوينكايت في مارس 2021. أدى إعداد في عملية البناء إلى جعل أجهزة كولدكارد Mk3 المتأثرة تتجاوز مولد العشوائية العتادي الخاص بها، لتعود إلى طريقة برمجية متوقعة تستخدم بيانات غير سرية من الشريحة، مثل الرقم التسلسلي، كبذرة (seed). وبحسب التقارير، حذّرت كوينكايت المستخدمين الذين أنشأوا بذورًا على أجهزة Mk3 التي تعمل بالإصدار 4.0.1 أو أحدث من البرمجيات الثابتة، مع تأكيدها أن نماذج Mk4 وQ وMk5 تبدو غير متأثرة. وعلى الرغم من حجم السرقة، لم يُظهر سعر البيتكوين في السوق رد فعل يُذكر، حيث تم تداوله فوق 64,000 دولار في الساعات التي تلت ذلك.

مخاطر إعدادات التوقيعات المتعددة المعقدة

تلك الحادثة هي بالضبط السبب الذي يجعل غيوميه يحذر من التحول التلقائي نحو التوقيعات المتعددة. فبحسب رأيه، يمكن أن يؤدي جعل إعداد المحفظة أكثر تطورًا إلى إدخال مخاطر إضافية بدلًا من إزالتها. المزيد من أجهزة التوقيع، والمزيد من بذور النسخ الاحتياطي، والمزيد من خطوات التنسيق كلها تخلق نقاطًا إضافية يمكن أن يحدث فيها خلل، سواء كان ذلك خطأ من المستخدم، أو فقدانًا للأجهزة، أو ثغرة مدفونة في البرمجيات الثابتة لم يتم تدقيقها بما يكفي.

بدائل ليدجر: بيتكوين ميني سكريبت وMuSig2

بدلًا من اعتبار التوقيعات المتعددة الخيار الافتراضي، يشير غيوميه إلى أداتين تقنيتين متاحتين بالفعل لمستخدمي الحفظ الذاتي: ميني سكريبت وMuSig2. كلاهما يهدف إلى توفير حماية أقوى دون العبء التشغيلي الذي جعل إعداد كولدكارد محفوفًا بالمخاطر منذ البداية.

كيف يعمل بيتكوين ميني سكريبت

يجادل غيوميه بأن مستخدمي البيتكوين الذين يعتمدون على الحفظ الذاتي يجب أن ينظروا إلى ميني سكريبت كحل وسط — متقدم بما يكفي ليكون ذا أهمية، ولكن ليس معقدًا لدرجة أن يصبح مصدر خطر بحد ذاته. يتيح بيتكوين ميني سكريبت للمستخدمين تحديد شروط إنفاق متطورة، بما في ذلك قواعد الميراث، ومفاتيح الاسترداد المقفلة زمنيًا، وسياسات تفويض 2 من 3، وكل ذلك مشفّر مباشرة في كيفية قدرة المحفظة على إنفاق أموالها. وأضاف أنه بالنسبة للمطورين، يجعل ميني سكريبت أيضًا من الأسهل بكثير بناء برمجيات محافظ مخصصة من الصفر.

ولتوضيح الفكرة، قال غيوميه إنه بنى محفظة بيتكوين عملية تدعم هذا النوع من سياسات الإنفاق المتقدمة في غضون بضع ساعات فقط، بمساعدة المساعد الذكي Claude. وقال إن الثقة في اختبار تلك المحفظة على شبكة البيتكوين الرئيسية جاءت تحديدًا من نهج ليدجر في “التوقيع الواضح”، الذي أتاح له التحقق بدقة مما كانت تقوم الأجهزة بتفويضه قبل الالتزام بأي أموال.

التوقيع الواضح ودعم MuSig2

يتيح تنفيذ ليدجر ما يسميه غيوميه “التوقيع الواضح” لكل مسار إنفاق تدعمه محفظة ميني سكريبت، ما يعني أن المستخدم يمكنه رؤية وتأكيد ما يوافق عليه بالضبط على جهاز العتاد نفسه بدلًا من الوثوق بصندوق أسود. هذا النوع من الوضوح جوهري في الطريقة التي تقدم بها ليدجر مفهوم أمان محافظ الأجهزة كشيء يجب أن يكون المستخدمون قادرين على التحقق منه، لا مجرد افتراضه.

كما أشار إلى MuSig2، وهو بديل تشفيري للتوقيعات المتعددة التقليدية المعتمدة على السكربت، حيث يجمع عدة مفاتيح في توقيع واحد بدلًا من تكديس خطوات موافقة منفصلة. وقال غيوميه إنه، بحسب علمه، تعد محافظ أجهزة ليدجر حاليًا الأجهزة الوحيدة التي تدعم MuSig2، ما يضعه كأحد أكثر بدائل ليدجر للتوقيعات المتعددة تميزًا في السوق في الوقت الراهن.

قرارات الأمان يجب أن تعكس نماذج التهديد الفردية

حتى أثناء ترويجه لهذه البدائل، كان غيوميه حريصًا على عدم رفض التوقيعات المتعددة تمامًا — إذ أقر بأنها لا تزال الخيار الصحيح لبعض المستخدمين الذين لديهم احتياجات أمنية معقدة بالفعل. النقطة التي شدد عليها بدلًا من ذلك هي أن القرار لا ينبغي أن يكون رد فعل لحظي. فخيارات الأمان، كما يجادل، يجب أن تستند إلى نموذج التهديد الفعلي للشخص بدلًا من استجابة مذعورة لأحدث خرق يتصدر العناوين.

هذا الإطار مهم إلى ما هو أبعد من هذه الحادثة الواحدة. ففي كل مرة تعاني فيها محفظة مستخدمة على نطاق واسع من خلل، يكون رد الفعل الغريزي في السوق هو افتراض أن المزيد من التعقيد يعني مزيدًا من الأمان. حجة غيوميه تقلب هذا الافتراض: التعقيد من دون نموذج تهديد مناسب لا يفعل سوى خلق مساحة أكبر للأخطاء، سواء من ثغرات في البرمجيات الثابتة، أو بذور نسخ احتياطي سيئة الإدارة، أو إخفاقات في التنسيق بين عدة أجهزة توقيع.

بالنسبة للغالبية العظمى من حاملي البيتكوين، فإن نصيحة غيوميه العملية أبسط نسبيًا. إذ يقول إن محفظة أجهزة ذات توقيع واحد مع نسخة احتياطية صحيحة لا تزال الخيار الأكثر عملية لمعظم الناس — ليس لأنها لافتة للنظر، بل لأنها تتناسب مع مستوى التهديد الذي يواجهه معظم المستخدمين العاديين بالفعل.

الأسئلة الشائعة

لماذا ينصح كبير مسؤولي التكنولوجيا في ليدجر بالحذر مع محافظ التوقيعات المتعددة؟

في أعقاب حادثة الأمان في كولدكارد، حذر كبير مسؤولي التكنولوجيا في ليدجر، شارل غيوميه، من أن إعدادات التوقيعات المتعددة المعقدة يمكن أن تُدخل مخاطر إضافية، ولا ينبغي اعتمادها فقط كرد فعل على خرق أمني لدى منافس.

ما هو بيتكوين ميني سكريبت ولماذا يُنصح به؟

يتيح بيتكوين ميني سكريبت للمستخدمين تحديد سياسات إنفاق متقدمة، مثل قواعد الميراث ومفاتيح الاسترداد المقفلة زمنيًا، ما يمنح حاملي الحفظ الذاتي حماية أقوى دون التعقيد الكامل لنظام التوقيعات المتعددة التقليدي.

ما الميزات الفريدة التي تقدمها محافظ أجهزة ليدجر من ناحية الأمان؟

تدعم محافظ ليدجر التوقيع الواضح للتحقق من كل مسار إنفاق قبل الموافقة، ووفقًا لغيوميه، فهي حاليًا الأجهزة الوحيدة التي تدعم معيار MuSig2 التشفيري، وهو بديل للتوقيعات المتعددة المعتمدة على السكربت.

كيف ينبغي للمستخدمين تحديد نهج أمان محفظة البيتكوين الخاصة بهم؟

يقول غيوميه إن القرار يجب أن يستند إلى نموذج التهديد المحدد لكل فرد بدلًا من ردود الفعل على العناوين الإخبارية الأخيرة. بالنسبة لمعظم الناس، تظل محفظة الأجهزة ذات التوقيع الواحد مع نسخة احتياطية صحيحة الخيار الأكثر عملية.

{“@context”:”https://schema.org”,”@type”:”FAQPage”,”mainEntity”:[{“@type”:”Question”,”name”:”لماذا ينصح كبير مسؤولي التكنولوجيا في ليدجر بالحذر مع محافظ التوقيعات المتعددة؟”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”في أعقاب حادثة الأمان في كولدكارد، حذر كبير مسؤولي التكنولوجيا في ليدجر، شارل غيوميه، من أن إعدادات التوقيعات المتعددة المعقدة يمكن أن تُدخل مخاطر إضافية، ولا ينبغي اعتمادها فقط كرد فعل على خرق أمني لدى منافس.”}},{“@type”:”Question”,”name”:”ما هو بيتكوين ميني سكريبت ولماذا يُنصح به؟”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”يتيح بيتكوين ميني سكريبت للمستخدمين تحديد سياسات إنفاق متقدمة، مثل قواعد الميراث ومفاتيح الاسترداد المقفلة زمنيًا، ما يمنح حاملي الحفظ الذاتي حماية أقوى دون التعقيد الكامل لنظام التوقيعات المتعددة التقليدي.”}},{“@type”:”Question”,”name”:”ما الميزات الفريدة التي تقدمها محافظ أجهزة ليدجر من ناحية الأمان؟”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”تدعم محافظ ليدجر التوقيع الواضح للتحقق من كل مسار إنفاق قبل الموافقة، ووفقًا لغيوميه، فهي حاليًا الأجهزة الوحيدة التي تدعم معيار MuSig2 التشفيري، وهو بديل للتوقيعات المتعددة المعتمدة على السكربت.”}},{“@type”:”Question”,”name”:”كيف ينبغي للمستخدمين تحديد نهج أمان محفظة البيتكوين الخاصة بهم؟”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”يقول غيوميه إن القرار يجب أن يستند إلى نموذج التهديد المحدد لكل فرد بدلًا من ردود الفعل على العناوين الإخبارية الأخيرة. بالنسبة لمعظم الناس، تظل محفظة الأجهزة ذات التوقيع الواحد مع نسخة احتياطية صحيحة الخيار الأكثر عملية.”}}]}

تم إعداد هذه المقالة بمساعدة الذكاء الاصطناعي ومراجعتها من قبل الفريق التحريري.

Satoshi Voice
تم إنتاج هذه المقالة بدعم من الذكاء الاصطناعي وتمت مراجعتها من قبل فريقنا من الصحفيين لضمان الدقة والجودة.
RELATED ARTICLES

Stay updated on all the news about cryptocurrencies and the entire world of blockchain.

Featured video

LATEST