دليل أمان المحفظة العاجل

ثغرة COLDCARD ٢٠٢٦: افحص بذرتك وليس البرنامج فقط

تحديث البرنامج الثابت يصلح توليد البذور الجديدة فقط، ولا يمكنه تقوية بذرة تم إنشاؤها سابقاً بضعف العشوائية. إذا كانت بذرتك الحالية من إصدار متأثر، اتبع الخطوات أدناه وانتقل بحذر.

اقرأ هذا قبل أي تغيير

تحديث الجهاز لا يصلح المحفظة التي تستخدمها حالياً

إصلاح البرنامج يغير طريقة توليد البذور الجديدة فقط، ولا يغير الكلمات أو المفاتيح أو العناوين المشتقة من بذرة متأثرة. ما لم ينطبق استثناء النرد المستقل رسمياً، أنشئ بذرة جديدة وحوّل الأرصدة إليها.

الطرازات والإصدارات المتأثرة

قارن إصدار البرنامج الذي أنشأ البذرة

الإصدار المثبت حالياً هو نصف الإجابة فقط. تحتاج لمعرفة الطراز والمسار وإصدار البرنامج الذي كان يعمل عند إنشاء بذرتك الحالية.

الطراز والمسار توليد البذور المتأثر أدنى إصدار مصحح للبذور الجديدة
Mk2 / Mk3 بذور أنشئت على إصدارات البرنامج ٤.٠.١ حتى ٤.١.٩ 4.2.0+
قياسي Mk4 / Mk5 بذور أنشئت قبل الإصدار القياسي المصحح 5.6.0+
قياسي Q بذور أنشئت قبل الإصدار القياسي المصحح 1.5.0Q+
إيدج Mk4 / Mk5 بذور أنشئت قبل إصدار Edge المصحح 6.6.0X+
إيدج Q بذور أنشئت قبل إصدار Edge المصحح 6.6.0QX+
01

المساران القياسي وEdge منفصلان

إصدار Edge 6.x الأقدم ليس آمناً تلقائياً لمجرد أن رقمه أعلى من إصدار 5.x القياسي. يجب مطابقة الطراز والمسار معاً.

02

بعض منتجات Coinkite تعتمد برمجيات مختلفة

تؤكد Coinkite أن أجهزة TAPSIGNER وOPENDIME وSATSCARD غير متأثرة بهذا الخلل لأنها تعتمد على قواعد برمجية مختلفة.

تحقق من الجهاز

كيفية عرض إصدار البرنامج المثبت

وفقاً لدليل COLDCARD الحالي، افتح الجهاز وادخل إلى Advanced/Tools ثم Upgrade Firmware ثم Show Version. قارن الطراز والمسار والإصدار المعروض مع صفحة الحالة الأمنية الحالية.

افتح صفحة الحالة الأمنية الرسمية

السؤال الذي لا تجيب عنه القائمة

أي إصدار برنامج أنشأ هذه البذرة؟

استخدم تاريخ الإعداد أو الشراء أو سجل الإصدارات أو سجلاتك الخاصة لتحديد ذلك. إذا كانت البذرة قد تكون أنشئت على إصدار متأثر ولا يمكنك إثبات العكس، اتبع تعليمات الانتقال المحافظة.

مسار قرار مبسط

هل تحتاج للانتقال لمحفظة جديدة؟

  1. 01

    هل تم توليد البذرة الحالية على جهاز COLDCARD؟

    إذا كانت الإجابة لا، فهذا الخلل في توليد البذور لم يؤثر على بذرتك. إذا كانت نعم أو غير معروف، تابع الخطوات.

  2. 02

    هل تم إنشاؤها على طراز وإصدار متأثر؟

    قارن فترة الإعداد الأصلية مع جدول الإصدارات المتأثرة. البرنامج المثبت حالياً لا يجيب عن هذا السؤال.

  3. 03

    هل تمت إضافة ٥٠ رمية نرد مستقلة وخاصة عند إنشاء البذرة؟

    تقول Coinkite إن البذرة التي تحقق جميع هذه الشروط ليست معرضة للخطر من هذه المشكلة فقط. إذا كان عدد رميات النرد أقل أو تم كشفها أو هناك شك، يجب عليك الانتقال لمحفظة جديدة.

  4. 04

    هل تم استخدام عبارة مرور BIP-39 قوية وفريدة؟

    قد يبطئ ذلك المهاجم، لكنه لا يصلح البذرة. ما لم ينطبق استثناء النرد، خطط للانتقال الآمن بأقرب فرصة.

عبارة المرور BIP-39 ليست هي رمز PIN الخاص بـ COLDCARD.

عبارة مرور BIP-39 قوية وفريدة تضيف طبقة حماية إضافية وتقلل من المخاطر الفورية، لكنها لا تصلح البذرة الأصلية. توصي Coinkite مستخدمي العبارات بالانتقال لمحفظة جديدة في أقرب فرصة ما لم ينطبق استثناء النرد المستقل.

ما الذي فشل

التشفير القوي استند إلى مادة أولية ضعيفة

لم يتم اختراق Bitcoin أو ECDSA. المشكلة حدثت سابقاً: بعض بذور المحافظ تم إنشاؤها من مجموعة احتمالات أصغر بكثير مما وعد به المستخدمون.

المسار المتوقع

مولد عشوائي عتادي (TRNG)مولد العبارات السريةبذرة المحفظة

يجب أن يوفر المولد العشوائي العتادي مدخلاً غير متوقع لإنشاء البذرة.

المسار المتأثر

مولد عشوائي برمجي (PRNG)rng_get()ngu.random.bytes()بذرة المحفظة

خطأ في التكامل أثناء البناء والربط أدى إلى ربط عملية توليد البذرة بمولد برمجي عام في MicroPython بدلاً من الاعتماد على العتاد المخصص.

الدروس الهندسية المستفادة

قد يحتوي الكود المصدري على المكون الأمني الصحيح بينما يربط البناء النهائي مكوناً خاطئاً.

المصدر المفتوح والمراجعات والبناء القابل لإعادة الإنتاج تعزز التحقق، لكنها لا تغني عن اختبارات المسار الفعلي والملف التنفيذي النهائي. الحلول الحالية تتضمن اختبارات ترفض استخدام مولد عشوائي خاطئ أثناء البناء.

لماذا الأرقام مهمة

١٢٨ بت، تقريباً ٧٢ بت، وحوالي ٤٠ بت ليست متقاربة

كل بت مفقود يقلل الاحتمالات للنصف. فقدان عشرات البتات يحول البحث من شبه مستحيل إلى مشكلة أمنية خطيرة.

هدف الأمان ≈128 bit

الحد الأدنى المقصود لمستوى أمان البذرة المولدة.

تقدير الأجهزة المتأثرة Mk4 / Mk5 / Q ≈72 bit

إدخال إضافي من العنصر الآمن ساعد، لكن النتيجة بقيت أقل بكثير من المستوى المطلوب.

تقدير الأجهزة المتأثرة Mk2 / Mk3 ≈40 bit

انخفاض كبير في مساحة الاحتمالات، مما شكل خطراً فورياً على المحافظ الممولة.

هذه تقديرات أمنية من تحليل الحادثة المنشور، وليست وعداً بأن كل جهاز أو بذرة لها نفس مساحة البحث. التعليمات العملية لم تتغير: تعامل مع أي بذرة متأثرة بحذر.

حادثة واقعية وليست مجرد تحذير نظري

السرقات المبلغ عنها كشفت الخلل للعلن

قدّرت Bitcoin Optech في ٣١ يوليو ٢٠٢٦ أن الخسائر تجاوزت بالفعل ١٬٠٠٠ بيتكوين. وبحلول ٤ أغسطس، ربطت Galaxy Research ما مجموعه ١٬٥٩٦ بيتكوين بثلاث موجات هجوم مؤكدة. وقالت إن موجة رابعة محتملة قد ترفع الإجمالي إلى ٢٬٠٥٥ بيتكوين، لكنها لم تحظَ بعد بتأكيد كافٍ من الضحايا.

نشرت TRM Labs في ٥ أغسطس تقديراً منفصلاً بنحو ١٬٨١٦ بيتكوين، ووصفت الرقم بأنه أولي. تختلف الأرقام لأن المحللين يجمعون العناوين بطرق مختلفة ويعتمدون معايير مختلفة لتأكيد الضحايا. هذه تقديرات موثوقة، وليست حصيلة نهائية مثبتة.

  1. المسار الخاطئ يدخل في توليد البذرة

    تغيير libNgU غيّر مسار الاستدعاء المستخدم في توليد بذور المحافظ.

  2. ظهور أول تحذير علني

    التحذير الأولي ركز على Mk3 واعتبر النماذج الأحدث خارج دائرة الخطر في البداية.

  3. نطاق التأثر يتوسع

    تم تحديث الإرشادات لتشمل Mk4 وMk5 وQ ومسارات Edge المنفصلة، وتم نشر الإصدارات المصححة.

  4. تمت مناقشة الخسائر والأسباب التقنية

    أقرت Coinkite بحدوث ضرر فعلي ونشرت تفاصيل إضافية حول عملية البناء والربط وحدود الوحدات البرمجية.

  5. تم دمج صفحات الحالة الحالية والهجرة

    نشرت Coinkite جدول إصدارات ثابتة أكثر وضوحاً، وأدلة تحقق مستهدفة، ودليلاً مخصصاً للانتقال.

انتقل ببطء وتحقق من كل خطوة

خطوات انتقال أكثر أماناً

التسرع قد يسبب مشكلة ثانية. جهز المحفظة الجديدة، وتأكد من إمكانية الاستلام والاستعادة، ثم حوّل الرصيد بالكامل.

  1. 01

    تحقق من النسخة الاحتياطية القديمة

    تأكد أن النسخة الاحتياطية وبصمة المحفظة تتطابقان مع المحفظة التي تدير الأرصدة حالياً.

  2. 02

    ثبت البرنامج المصحح وتحقق منه

    استخدم الطراز والمسار الصحيحين. تحقق من التحميل الرسمي وتأكد من الإصدار على الجهاز قبل إنشاء بذرة جديدة.

  3. 03

    أنشئ بذرة جديدة كلياً

    استخدم مسار COLDCARD المصحح أو محفظة أجهزة أخرى قمت بتقييمها. لا تعيد استخدام أو استيراد الكلمات القديمة.

  4. 04

    احفظ نسخة احتياطية من المحفظة الجديدة دون اتصال

    سجل البذرة الجديدة بدقة. إذا استخدمت عبارة مرور، احتفظ بها بشكل منفصل ودقيق.

  5. 05

    تحقق من البصمة وعنوان الاستلام

    أعد تشغيل الجهاز، وتأكد من بصمة المحفظة المتوقعة، وقارن عنوان الاستلام على شاشة المحفظة.

  6. 06

    أرسل مبلغاً اختبارياً صغيراً

    حوّل مبلغاً صغيراً من المحفظة القديمة وتأكد أن المحفظة الجديدة تستقبله ويمكن استعادتها.

  7. 07

    حوّل الرصيد المتبقي

    بعد نجاح الاختبار فقط، حوّل باقي الرصيد إلى نفس المحفظة الجديدة التي تم التحقق منها.

  8. 08

    احتفظ بالنسخة القديمة حتى التأكيد

    لا تتخلص من بيانات الاستعادة القديمة حتى تتأكد من إتمام جميع المعاملات والتحقق من المحفظة الجديدة.

تغيير الجهاز وحده لا يكفي

لا تستعد نفس البذرة المتأثرة على جهاز من علامة أخرى

الضعف مرتبط بالبذرة وكل مفتاح مشتق منها. استيراد نفس الكلمات إلى جهاز آخر ينتج نفس المفاتيح. أنشئ بذرة جديدة وحوّل البيتكوين بمعاملة عادية.

اتبع دليل الانتقال الرسمي

تقييم GhostlyInc التحريري

لن نختار COLDCARD لمحفظة جديدة حالياً

فشل في توليد البذور بقي في مسار حساس أمنياً لسنوات، ولم تغطِ التقييمات العامة الأولى جميع الطرازات. هذا يقلل من الثقة بشكل كبير. في الوقت الحالي، إذا أردنا شراء جهاز جديد، سنختار جهازاً آخر بعد مراجعة طريقة توليد البذور، وخطة الاستعادة، وسجل التدقيق، ودعم البرمجيات، وشفافية المصدر.

هذا تقييم تحريري حالي، وليس ادعاءً بأن كل جهاز COLDCARD غير آمن أو أن أي محفظة أخرى لا يمكن اختراقها.

ما قامت به Coinkite بعد الكشف

  • تم نشر التفاصيل التقنية وتعليمات الانتقال العملية.
  • تم إصدار برنامج ثابت مصحح للطرازات والمسارات المتأثرة.
  • تمت إضافة اختبارات أثناء البناء وجمع تحقق مستقل من الحلول.
  • تم التصريح بأن المخزون المتبقي من الأجهزة ذات البرنامج الضعيف تم إتلافه وإيقاف الشحنات.

هذه ردود ذات معنى، لكنها لا تلغي خطورة أو سنوات إمكانية إنشاء بذور ضعيفة.

اختيار بديل

قارن نماذج الثقة قبل الشراء

أجهزة Trezor وBitBox وBlockstream Jade وBitkey وLedger تستخدم عتاداً وبرمجيات ونماذج ثقة ونسخ احتياطي مختلفة. لا نعتبر هذه الحادثة فوزاً تلقائياً لأي منتج. قارن النقاط أدناه واشترِ فقط من الشركة المصنعة أو بائع معتمد موثوق.

تصميم البذرة والعشوائيةنطاق المصدر المفتوحتدقيقات وأبحاث مستقلةبناء قابل لإعادة الإنتاجنموذج الاستعادة والنسخ الاحتياطيتاريخ دعم البرنامج الثابتدعم بيتكوين فقط أم عملات متعددةسهولة الاستخدام تحت الضغط
خيار منخفض التكلفة

Trezor Safe 3: خيارنا الاقتصادي

يجمع Safe 3 بين واجهة بسيطة بزرين وتصميم مفتوح المصدر مع شريحة أمان EAL6+ تدعم التحقق من الجهاز وتضيف عشوائية مستقلة. اختر إصدار Bitcoin فقط إذا لم تكن بحاجة لعملات أخرى.

تحقق من Trezor Safe 3 على أمازون
أسهل في المراجعة

Trezor Safe 5: خيارنا لسهولة الاستخدام

يستخدم Safe 5 نفس شريحة الأمان الموجودة في Safe 3، لكن شاشة اللمس الملونة وميزة الاهتزاز تسهّل الإعداد وإدخال النسخة الاحتياطية ومراجعة المعاملات. الشاشة الأكبر لا تغني عن التحقق من العنوان الكامل.

تحقق من Trezor Safe 5 على أمازون

هذه روابط تسويقية وقد نحصل على عمولة دون أي تكلفة إضافية عليك. تفتح هذه الروابط سوق أمازون الإقليمي الخاص بك. اشترِ فقط إذا كان البائع هو المتجر الرسمي لـ Trezor على أمازون أو موزع معتمد، ثم تحقق من التغليف وأكمل فحص أصالة الجهاز قبل الإعداد.

دروس تتجاوز مصنعاً واحداً

محفظة الأجهزة هي نظام متكامل وليست مجرد ملصق أمان

العشوائية جزء من جذر الثقة

حتى التشفير القوي والتخزين الآمن لا يمكنهما حماية مفتاح كان من السهل التنبؤ به عند إنشائه.

يجب اختبار تكامل المكونات

المكون الآمن مفيد فقط إذا كان البرنامج النهائي يستدعيه فعلياً. يجب التحقق من مخرجات البناء والربط مباشرة.

المصدر المفتوح يعزز الشفافية وليس اليقين

الكود المفتوح يتيح المراجعة المستقلة، لكنه لا يضمن اكتشاف جميع أخطاء التكامل الحرجة في الوقت المناسب.

خطط الاستعادة يجب أن تشمل الانتقال

النسخة الاحتياطية تعيد نفس المفاتيح. إذا كانت المفاتيح نفسها غير آمنة، فالحل هو إنشاء مفاتيح جديدة وتحويل الأرصدة إليها.

الأسئلة الشائعة

هل تحديث برنامج COLDCARD يجعل بذرتي القديمة آمنة؟

لا. البرنامج المصحح يصلح توليد البذور الجديدة فقط، ولا يغير البذور أو المفاتيح الخاصة الحالية. إذا أنشئت بذرتك على إصدار متأثر، اتبع تعليمات الانتقال الحالية ما لم ينطبق استثناء النرد المستقل بوضوح.

ما هي إصدارات COLDCARD التي أصلحت مشكلة المولد العشوائي؟

الإصدارات المصححة الأدنى المنشورة هي Mk2/Mk3 4.2.0، Mk4/Mk5 القياسي 5.6.0، Q القياسي 1.5.0Q، Mk4/Mk5 Edge 6.6.0X، وQ Edge 6.6.0QX. تحقق من الحالة الرسمية قبل إنشاء بذرة بديلة.

هل يمكنني حل المشكلة بمجرد استيراد البذرة إلى محفظة أجهزة أخرى؟

لا. الجهاز الجديد سيولد نفس المفاتيح الخاصة من نفس الكلمات. أنشئ بذرة جديدة كلياً وحوّل البيتكوين إلى عنوان من المحفظة الجديدة.

هل تعني رميات النرد أن بذرتي في COLDCARD آمنة؟

توضح Coinkite أن الاستثناء يتطلب إضافة ٥٠ رمية نرد مستقلة وخاصة أثناء إنشاء البذرة، دون تسجيل أو كشف التسلسل. إذا كان هناك أي شك، اتبع مسار الانتقال المحافظ.

هل تمكن المهاجمون من كسر Bitcoin أو ECDSA؟

لا. المشكلة كانت في ضعف العشوائية أثناء إنشاء المفاتيح. بيتكوين قبلت توقيعات صحيحة من مفاتيح جاءت من مجموعة احتمالات أصغر من المفترض.

هل شراء COLDCARD آمن حالياً؟

الإصدارات المصححة تتضمن الحلول المنشورة، لكن لا توجد محفظة أجهزة خالية من المخاطر، وهذه الحادثة أثرت على ثقتنا. حالياً، ستختار GhostlyInc جهازاً آخر عند الشراء الجديد بعد مقارنة بنية الأمان، وخطة الاستعادة، والتدقيقات، ودعم البرمجيات، وسهولة الاستخدام.