دليل أمان المحفظة العاجل
ثغرة COLDCARD ٢٠٢٦: افحص بذرتك وليس البرنامج فقط
تحديث البرنامج الثابت يصلح توليد البذور الجديدة فقط، ولا يمكنه تقوية بذرة تم إنشاؤها سابقاً بضعف العشوائية. إذا كانت بذرتك الحالية من إصدار متأثر، اتبع الخطوات أدناه وانتقل بحذر.
اقرأ هذا قبل أي تغيير
تحديث الجهاز لا يصلح المحفظة التي تستخدمها حالياً
إصلاح البرنامج يغير طريقة توليد البذور الجديدة فقط، ولا يغير الكلمات أو المفاتيح أو العناوين المشتقة من بذرة متأثرة. ما لم ينطبق استثناء النرد المستقل رسمياً، أنشئ بذرة جديدة وحوّل الأرصدة إليها.
فهرس المحتويات
الطرازات والإصدارات المتأثرة
قارن إصدار البرنامج الذي أنشأ البذرة
الإصدار المثبت حالياً هو نصف الإجابة فقط. تحتاج لمعرفة الطراز والمسار وإصدار البرنامج الذي كان يعمل عند إنشاء بذرتك الحالية.
| الطراز والمسار | توليد البذور المتأثر | أدنى إصدار مصحح للبذور الجديدة |
|---|---|---|
| Mk2 / Mk3 | بذور أنشئت على إصدارات البرنامج ٤.٠.١ حتى ٤.١.٩ | 4.2.0+ |
| قياسي Mk4 / Mk5 | بذور أنشئت قبل الإصدار القياسي المصحح | 5.6.0+ |
| قياسي Q | بذور أنشئت قبل الإصدار القياسي المصحح | 1.5.0Q+ |
| إيدج Mk4 / Mk5 | بذور أنشئت قبل إصدار Edge المصحح | 6.6.0X+ |
| إيدج Q | بذور أنشئت قبل إصدار Edge المصحح | 6.6.0QX+ |
يعرض الجدول الحد الأدنى لإصلاح RNG. بتاريخ 17 سبتمبر 2026، توصي Coinkite بالبرنامج الثابت القياسي 5.6.2 لطرازي Mk4/Mk5 و1.5.2Q لطراز Q. أما Edge فهو مسار تجريبي يختلف في الاختبار والتأهيل. Coinkite: 5.6.2 / 1.5.2Q (2026-09-04)
تتطلب هذه الإصدارات القياسية عشوائية من المستخدم للبذور الجديدة: 65 ضغطة مفتاح على الأقل بتوقيت غير متوقع، أو 50 رمية لنرد مادي سداسي الأوجه، أو 128 رمية لعملة مادية. يمزج المسار القياسي ذلك بعشوائية جديدة من الجهاز؛ أما Dice Rolls Only فهو مسار منفصل.
المساران القياسي وEdge منفصلان
إصدار Edge 6.x الأقدم ليس آمناً تلقائياً لمجرد أن رقمه أعلى من إصدار 5.x القياسي. يجب مطابقة الطراز والمسار معاً.
بعض منتجات Coinkite تعتمد برمجيات مختلفة
تؤكد Coinkite أن أجهزة TAPSIGNER وOPENDIME وSATSCARD غير متأثرة بهذا الخلل لأنها تعتمد على قواعد برمجية مختلفة.
تحقق من الجهاز
كيفية عرض إصدار البرنامج المثبت
وفقاً لدليل COLDCARD الحالي، افتح الجهاز وادخل إلى Advanced/Tools ثم Upgrade Firmware ثم Show Version. قارن الطراز والمسار والإصدار المعروض مع صفحة الحالة الأمنية الحالية.
افتح صفحة الحالة الأمنية الرسميةالسؤال الذي لا تجيب عنه القائمة
أي إصدار برنامج أنشأ هذه البذرة؟استخدم تاريخ الإعداد أو الشراء أو سجل الإصدارات أو سجلاتك الخاصة لتحديد ذلك. إذا كانت البذرة قد تكون أنشئت على إصدار متأثر ولا يمكنك إثبات العكس، اتبع تعليمات الانتقال المحافظة.
مسار قرار مبسط
هل تحتاج للانتقال لمحفظة جديدة؟
- 01
هل تم توليد البذرة الحالية على جهاز COLDCARD؟
إذا كانت الإجابة لا، فهذا الخلل في توليد البذور لم يؤثر على بذرتك. إذا كانت نعم أو غير معروف، تابع الخطوات.
- 02
هل تم إنشاؤها على طراز وإصدار متأثر؟
قارن فترة الإعداد الأصلية مع جدول الإصدارات المتأثرة. البرنامج المثبت حالياً لا يجيب عن هذا السؤال.
- 03
هل أضفت عند إنشاء البذرة الأصلية 50 رمية نرد عادلة ومستقلة وخاصة على الأقل؟
يشترط استثناء Coinkite استخدام Add Dice Rolls أثناء إنشاء البذرة الأصلية، مع 50 رمية عادلة ومستقلة وخاصة وغير مسجلة على الأقل، واستخدام الكلمات النهائية المعروضة بعدها. الاستثناء يخص عيب RNG هذا فقط. إذا كان أي شرط غير مؤكد، فاتبع دليل النقل.
- 04
هل تم استخدام عبارة مرور BIP-39 قوية وفريدة؟
قد يبطئ ذلك المهاجم، لكنه لا يصلح البذرة. ما لم ينطبق استثناء النرد، خطط للانتقال الآمن بأقرب فرصة.
عبارة مرور BIP-39 قوية وفريدة تضيف طبقة حماية إضافية وتقلل من المخاطر الفورية، لكنها لا تصلح البذرة الأصلية. توصي Coinkite مستخدمي العبارات بالانتقال لمحفظة جديدة في أقرب فرصة ما لم ينطبق استثناء النرد المستقل.
ما الذي فشل
التشفير القوي استند إلى مادة أولية ضعيفة
لم يتم اختراق Bitcoin أو ECDSA. المشكلة حدثت سابقاً: بعض بذور المحافظ تم إنشاؤها من مجموعة احتمالات أصغر بكثير مما وعد به المستخدمون.
المسار المتوقع
يجب أن يوفر المولد العشوائي العتادي مدخلاً غير متوقع لإنشاء البذرة.
المسار المتأثر
rng_get()→ngu.random.bytes()→بذرة المحفظةخطأ في التكامل أثناء البناء والربط أدى إلى ربط عملية توليد البذرة بمولد برمجي عام في MicroPython بدلاً من الاعتماد على العتاد المخصص.
الدروس الهندسية المستفادة
قد يحتوي الكود المصدري على المكون الأمني الصحيح بينما يربط البناء النهائي مكوناً خاطئاً.المصدر المفتوح والمراجعات والبناء القابل لإعادة الإنتاج تعزز التحقق، لكنها لا تغني عن اختبارات المسار الفعلي والملف التنفيذي النهائي. الحلول الحالية تتضمن اختبارات ترفض استخدام مولد عشوائي خاطئ أثناء البناء.
لماذا الأرقام مهمة
١٢٨ بت، تقريباً ٧٢ بت، وحوالي ٤٠ بت ليست متقاربة
كل بت مفقود يقلل الاحتمالات للنصف. فقدان عشرات البتات يحول البحث من شبه مستحيل إلى مشكلة أمنية خطيرة.
الحد الأدنى المقصود لمستوى أمان البذرة المولدة.
إدخال إضافي من العنصر الآمن ساعد، لكن النتيجة بقيت أقل بكثير من المستوى المطلوب.
انخفاض كبير في مساحة الاحتمالات، مما شكل خطراً فورياً على المحافظ الممولة.
هذه تقديرات أمنية من تحليل الحادثة المنشور، وليست وعداً بأن كل جهاز أو بذرة لها نفس مساحة البحث. التعليمات العملية لم تتغير: تعامل مع أي بذرة متأثرة بحذر.
حادثة واقعية وليست مجرد تحذير نظري
السرقات المبلغ عنها كشفت الخلل للعلن
قدّرت Bitcoin Optech في ٣١ يوليو ٢٠٢٦ أن الخسائر تجاوزت بالفعل ١٬٠٠٠ بيتكوين. وبحلول ٤ أغسطس، ربطت Galaxy Research ما مجموعه ١٬٥٩٦ بيتكوين بثلاث موجات هجوم مؤكدة. وقالت إن موجة رابعة محتملة قد ترفع الإجمالي إلى ٢٬٠٥٥ بيتكوين، لكنها لم تحظَ بعد بتأكيد كافٍ من الضحايا.
في 5 أغسطس، نقلت TRM Labs حصيلة Galaxy Research المتغيرة البالغة نحو 1,816 BTC ووصفتها بأنها أولية. هذه التقارير المؤرخة ليست حصيلة خسائر نهائية تم التحقق منها بشكل مستقل.
-
المسار الخاطئ يدخل في توليد البذرة
تغيير libNgU غيّر مسار الاستدعاء المستخدم في توليد بذور المحافظ.
-
ظهور أول تحذير علني
التحذير الأولي ركز على Mk3 واعتبر النماذج الأحدث خارج دائرة الخطر في البداية.
-
نطاق التأثر يتوسع
تم تحديث الإرشادات لتشمل Mk4 وMk5 وQ ومسارات Edge المنفصلة، وتم نشر الإصدارات المصححة.
-
تمت مناقشة الخسائر والأسباب التقنية
أقرت Coinkite بحدوث ضرر فعلي ونشرت تفاصيل إضافية حول عملية البناء والربط وحدود الوحدات البرمجية.
-
تم دمج صفحات الحالة الحالية والهجرة
نشرت Coinkite جدول إصدارات ثابتة أكثر وضوحاً، وأدلة تحقق مستهدفة، ودليلاً مخصصاً للانتقال.
انتقل ببطء وتحقق من كل خطوة
خطوات انتقال أكثر أماناً
التسرع قد يسبب مشكلة ثانية. جهز المحفظة الجديدة، وتأكد من إمكانية الاستلام والاستعادة، ثم حوّل الرصيد بالكامل.
يفضل استخدام جهاز ثانٍ. إذا كان لديك جهاز واحد، فاتبع إجراء Coinkite المخصص وتحقق من الاستعادة قبل حذف أي شيء. احصر كل حساب ممول ومحفظة عبارة مرور ومشتق BIP-85 ومحفظة متعددة التوقيع؛ يتطلب تعدد التوقيع سياسة جديدة تستبدل الموقّع المتأثر. لا تدخل البذور أو عبارات المرور أو المفاتيح الخاصة في المواقع أو محادثات الدعم.
- 01
تحقق من النسخة الاحتياطية القديمة
تأكد أن النسخة الاحتياطية وبصمة المحفظة تتطابقان مع المحفظة التي تدير الأرصدة حالياً.
- 02
ثبت البرنامج المصحح وتحقق منه
استخدم الطراز والمسار الصحيحين. تحقق من التحميل الرسمي وتأكد من الإصدار على الجهاز قبل إنشاء بذرة جديدة.
- 03
أنشئ بذرة جديدة كلياً
استخدم مسار COLDCARD المصحح أو محفظة أجهزة أخرى قمت بتقييمها. لا تعيد استخدام أو استيراد الكلمات القديمة.
- 04
احفظ نسخة احتياطية من المحفظة الجديدة دون اتصال
سجل البذرة الجديدة بدقة. إذا استخدمت عبارة مرور، احتفظ بها بشكل منفصل ودقيق.
- 05
تحقق من البصمة وعنوان الاستلام
أوقف تشغيل الجهاز تماماً ثم شغّله مجدداً، وتحقق من بصمة المحفظة المتوقعة، وقارن عنوان استلام على شاشة المحفظة العتادية.
- 06
أرسل مبلغاً اختبارياً صغيراً
حوّل مبلغاً صغيراً من المحفظة القديمة وتأكد أن المحفظة الجديدة تستقبله ويمكن استعادتها.
- 07
حوّل الرصيد المتبقي
بعد نجاح الاختبار فقط، حوّل باقي الرصيد إلى نفس المحفظة الجديدة التي تم التحقق منها.
- 08
احتفظ بالنسخة القديمة حتى التأكيد
لا تتخلص من بيانات الاستعادة القديمة حتى تتأكد من إتمام جميع المعاملات والتحقق من المحفظة الجديدة.
تغيير الجهاز وحده لا يكفي
لا تستعد نفس البذرة المتأثرة على جهاز من علامة أخرى
الضعف مرتبط بالبذرة وكل مفتاح مشتق منها. استيراد نفس الكلمات إلى جهاز آخر ينتج نفس المفاتيح. أنشئ بذرة جديدة وحوّل البيتكوين بمعاملة عادية.
تقييم GhostlyInc التحريري
لن نختار COLDCARD لمحفظة جديدة حالياً
فشل في توليد البذور بقي في مسار حساس أمنياً لسنوات، ولم تغطِ التقييمات العامة الأولى جميع الطرازات. هذا يقلل من الثقة بشكل كبير. في الوقت الحالي، إذا أردنا شراء جهاز جديد، سنختار جهازاً آخر بعد مراجعة طريقة توليد البذور، وخطة الاستعادة، وسجل التدقيق، ودعم البرمجيات، وشفافية المصدر.
هذا تقييم تحريري حالي، وليس ادعاءً بأن كل جهاز COLDCARD غير آمن أو أن أي محفظة أخرى لا يمكن اختراقها.
ما قامت به Coinkite بعد الكشف
- تم نشر التفاصيل التقنية وتعليمات الانتقال العملية.
- تم إصدار برنامج ثابت مصحح للطرازات والمسارات المتأثرة.
- تمت إضافة اختبارات أثناء البناء وجمع تحقق مستقل من الحلول.
- توثق Coinkite فحوصاً مستقلة محددة لإصلاح RNG، وليست تدقيقاً مستقلاً شاملاً لكل البرنامج الثابت أو ضماناً ضد عيوب أخرى.
هذه ردود ذات معنى، لكنها لا تلغي خطورة أو سنوات إمكانية إنشاء بذور ضعيفة.
اختيار بديل
قارن نماذج الثقة قبل الشراء
أجهزة Trezor وBitBox وBlockstream Jade وBitkey وLedger تستخدم عتاداً وبرمجيات ونماذج ثقة ونسخ احتياطي مختلفة. لا نعتبر هذه الحادثة فوزاً تلقائياً لأي منتج. قارن النقاط أدناه واشترِ فقط من الشركة المصنعة أو بائع معتمد موثوق.
هذه روابط تسويقية وقد نحصل على عمولة دون أي تكلفة إضافية عليك. تفتح هذه الروابط سوق أمازون الإقليمي الخاص بك. اشترِ فقط إذا كان البائع هو المتجر الرسمي لـ Trezor على أمازون أو موزع معتمد، ثم تحقق من التغليف وأكمل فحص أصالة الجهاز قبل الإعداد.
دروس تتجاوز مصنعاً واحداً
محفظة الأجهزة هي نظام متكامل وليست مجرد ملصق أمان
العشوائية جزء من جذر الثقة
حتى التشفير القوي والتخزين الآمن لا يمكنهما حماية مفتاح كان من السهل التنبؤ به عند إنشائه.
يجب اختبار تكامل المكونات
المكون الآمن مفيد فقط إذا كان البرنامج النهائي يستدعيه فعلياً. يجب التحقق من مخرجات البناء والربط مباشرة.
المصدر المفتوح يعزز الشفافية وليس اليقين
الكود المفتوح يتيح المراجعة المستقلة، لكنه لا يضمن اكتشاف جميع أخطاء التكامل الحرجة في الوقت المناسب.
خطط الاستعادة يجب أن تشمل الانتقال
النسخة الاحتياطية تعيد نفس المفاتيح. إذا كانت المفاتيح نفسها غير آمنة، فالحل هو إنشاء مفاتيح جديدة وتحويل الأرصدة إليها.
المصادر والتحقق
الإرشادات الحالية وأدلة الحادثة
قد تتغير الإرشادات الخاصة بالبرمجيات. راجعنا الحالة الحالية وتعليمات الانتقال والتوضيحات التقنية والتقارير المستقلة بتاريخ ١٧ سبتمبر ٢٠٢٦. تحقق من الحالة الرسمية قبل اتخاذ أي إجراء.
الأسئلة الشائعة
هل تحديث برنامج COLDCARD يجعل بذرتي القديمة آمنة؟
لا. البرنامج المصحح يصلح توليد البذور الجديدة فقط، ولا يغير البذور أو المفاتيح الخاصة الحالية. إذا أنشئت بذرتك على إصدار متأثر، اتبع تعليمات الانتقال الحالية ما لم ينطبق استثناء النرد المستقل بوضوح.
ما هي إصدارات COLDCARD التي أصلحت مشكلة المولد العشوائي؟
الإصدارات المصححة الأدنى المنشورة هي Mk2/Mk3 4.2.0، Mk4/Mk5 القياسي 5.6.0، Q القياسي 1.5.0Q، Mk4/Mk5 Edge 6.6.0X، وQ Edge 6.6.0QX. تحقق من الحالة الرسمية قبل إنشاء بذرة بديلة.
هل يمكنني حل المشكلة بمجرد استيراد البذرة إلى محفظة أجهزة أخرى؟
لا. الجهاز الجديد سيولد نفس المفاتيح الخاصة من نفس الكلمات. أنشئ بذرة جديدة كلياً وحوّل البيتكوين إلى عنوان من المحفظة الجديدة.
هل تعني رميات النرد أن بذرتي في COLDCARD آمنة؟
يشترط استثناء Coinkite استخدام Add Dice Rolls أثناء إنشاء البذرة الأصلية، مع 50 رمية عادلة ومستقلة وخاصة وغير مسجلة على الأقل، واستخدام الكلمات النهائية المعروضة بعدها. الاستثناء يخص عيب RNG هذا فقط. إذا كان أي شرط غير مؤكد، فاتبع دليل النقل.
هل تمكن المهاجمون من كسر Bitcoin أو ECDSA؟
لا. المشكلة كانت في ضعف العشوائية أثناء إنشاء المفاتيح. بيتكوين قبلت توقيعات صحيحة من مفاتيح جاءت من مجموعة احتمالات أصغر من المفترض.
هل شراء COLDCARD آمن حالياً؟
الإصدارات المصححة تتضمن الحلول المنشورة، لكن لا توجد محفظة أجهزة خالية من المخاطر، وهذه الحادثة أثرت على ثقتنا. حالياً، ستختار GhostlyInc جهازاً آخر عند الشراء الجديد بعد مقارنة بنية الأمان، وخطة الاستعادة، والتدقيقات، ودعم البرمجيات، وسهولة الاستخدام.