توسعهدهنده بیتکوین آلمانی، رنه پیکهارت، در تاریخ ۶ اوت گفت که نگرانیها درباره امنیت نگهداری خود و مدیریت کلید، او را از جمعآوری بیشتر بیتکوین بازداشت، با وجود اینکه به این دارایی اعتقاد داشت که پتانسیل رشد دارد.
در یک پست، پیکهارت نوشت که "امنیت و مدیریت کلید همیشه من را نگران کرده است" و تصمیم خود را به عنوان یک انتخاب مدیریت ریسک به جای انتقاد از بیتکوین توصیف کرد.
اظهارات او پس از حادثه کیف پول سختافزاری Coldcard که دوباره توجه را به چگونگی تولید کلیدهای خصوصی با ابزارهای نگهداری خود جلب کرد، مطرح شد. تحقیقات امنیتی ارتباط فریمور آسیبپذیر Coldcard را با تولید دانههای قابل پیشبینی مرتبط دانست، در حالی که تحلیل زنجیرهای که توسط Galaxy Research ذکر شده، تخمین میزند که حدود ۱,۷۵۵ BTC در چندین موج حمله دزدیده شده است. مجموع خسارت هنوز تحت بررسی است.
شکست Coldcard توجه را به تولید کلید بیتکوین جلب میکند
مسئله Coldcard شامل تصادفی بودن استفاده شده هنگام تولید دانههای کیف پول بود، نه شکست پروتکل بیتکوین. محققان امنیت بیتکوین Block دریافتند که برخی از پیکربندیهای فریمور میتوانند تصادفی بودن سختافزاری را دور بزنند و به تصادفی بودن نرمافزاری ضعیف برگردند. این امر پیشبینیپذیری برخی از عبارات دانه را کاهش داد و به مهاجمان اجازه داد که کلیدهای خصوصی را بدون داشتن فیزیکی دستگاه بازسازی کنند.
Coinkite مشکل فریمور را تأیید کرد و نرمافزار اصلاحشدهای را منتشر کرد. با این حال، این شرکت هشدار داد که نصب فریمور جدید دانهای که تحت شرایط آسیبپذیر ایجاد شده است را تعمیر نمیکند. کاربران با دانههای آسیبدیده باید یک دانه جدید به طور ایمن تولید کنند و وجوه را به زنجیره منتقل کنند. گزارشهایی که به Galaxy Research استناد میکنند، یک موج سرقت در تاریخ ۳۰ ژوئیه را بالای ۱,۰۰۰ BTC تخمین زدهاند، با حملات بعدی که خسارات تخمینی را افزایش میدهند.
این رویداد تمایز توضیح داده شده در راهنمای نگهداری خود ما را نشان میدهد: کنترل کلیدهای خصوصی ریسک طرف مقابل در صرافی را حذف میکند، اما مسئولیت تولید، پشتیبانگیری و بازیابی کلید را به مالک منتقل میکند. کیف پولهای سختافزاری سطح حمله آنلاین را کاهش میدهند، اما به فریمور، طراحی سختافزاری و تصادفی بودن ایمن وابسته هستند.
پیکهارت میگوید که نگرانیهای امنیتی بر پتانسیل بیتکوین غلبه کرده است
پیکهارت به طور گستردهای بر روی مسیریابی شبکه لایتنینگ و قابلیت اطمینان پرداخت کار کرده است و Bitcoin Optech او را به عنوان یک توسعهدهنده و محقق لایتنینگ با OpenSats شناسایی میکند. مقاله او در سال ۲۰۲۶ شامل یک چارچوب ریاضی برای شبکههای کانال پرداخت متمرکز بر نقدینگی و توان عملیاتی خارج از زنجیره است.
در این زمینه، اعتراف او توجه را جلب کرد زیرا آشنایی فنی او نگرانیهای نگهداریاش را از بین نبرد. پیکهارت گفت که حتی کلیدهای خصوصی به درستی تولید شده نیز با خطراتی از جمله ذخیرهسازی، اشتباهات پیادهسازی و پیشرفتهای آینده در محاسبات مواجه هستند. این نگرانیها به این معنا نیست که نگهداری خود به درستی پیادهسازی شده به طور ذاتی ناامن است؛ بلکه بار عملیاتی را که دارندگان فردی میپذیرند توصیف میکند.
مدیر عامل Blockstream آدام بک پاسخ داد که "با قدرت بزرگ پول نقد حامل، مسئولیت بزرگی برای از دست ندادن کلیدهای خود وجود دارد." این پاسخ معامله را به تصویر میکشد: بیتکوین به دارندگان اجازه میدهد که داراییها را بدون بانک کنترل کنند، اما هیچ نهاد مرکزی نمیتواند یک کلید خصوصی گمشده را بازنشانی کند یا یک تراکنش معتبر غیرمجاز را معکوس کند.
خسارات Coldcard بحث نگهداری خود را تیزتر میکند
حوادث امنیتی اخیر کیف پول این بحث را در زمینه قرار میدهد. Cinco Días، به نقل از Galaxy Research، گزارش داد که حدود ۱,۷۵۵ BTC از حدود ۵,۰۰۰ کیف پول در چندین موج دزدیده شده است. تخمینهای قبلی Galaxy پایینتر بود و Coinkite گفته است که نسبت و دامنه کامل هنوز حل نشده است، بنابراین این رقم باید به عنوان یک تخمین در حال تحول در زنجیره در نظر گرفته شود نه یک خسارت نهایی تأیید شده.
این شکست همچنین نشان نمیدهد که هر کیف پول سختافزاری با همان نقص مواجه است. Block گفت که محصولات آن تحت تأثیر قرار نگرفتهاند، در حالی که سایر تولیدکنندگان به طور جداگانه طراحیهای تولید تصادفی خود را توضیح دادهاند. آسیبپذیری دانههای آسیبدیده را دنبال کرد حتی اگر کاربران آنها را به کیف پول دیگری وارد کنند، به این معنی که تغییر سختافزار بدون ایجاد کلیدهای جدید، خطرات زیرین را حذف نمیکند.
راهنمای امنیت عبارت دانه ما توضیح میدهد که چرا عبارت بازیابی به طور مؤثری کلید اصلی یک کیف پول است. اگر تولید ضعیف باشد، ذخیرهسازی آفلاین نمیتواند تصادفی بودن گمشده را بعداً بازیابی کند. بنابراین، مورد Coldcard توجه را از صرفاً پنهان کردن یک دانه به سمت تأیید اینکه چقدر به طور ایمن ایجاد شده است، منتقل میکند.
دارندگان بیتکوین باید به چه چیزی توجه کنند
تحقیقات Coinkite، ردیابی بلاکچین و هر یافتهای از سوی نیروهای انتظامی مقیاس نهایی خسارات Coldcard را تعیین خواهد کرد. کاربرانی که دانههایی را در فریمور آسیبدیده ایجاد کردهاند باید از راهنماییهای ترمیم تولیدکننده پیروی کنند و نه اینکه فرض کنند که یک بهروزرسانی فریمور به تنهایی یک کیف پول موجود را تعمیر میکند.
برای بازار گستردهتر بیتکوین، اظهارات پیکهارت تجربی هستند و ثابت نمیکنند که نگرانیهای نگهداری خود باعث کاهش پذیرش میشوند. با این حال، این رویداد نشان میدهد که چرا قابلیت استفاده و امنیت همچنان مرتبط هستند. با آسانتر شدن خرید کیف پولهای سختافزاری، تولیدکنندگان تحت فشار قرار دارند تا مدیریت کلید را هم قابل تأیید و هم قابل فهم کنند.
تصمیم پیکهارت نشان میدهد که اعتقاد به نظریه پولی بیتکوین به طور خودکار به راحتی در امنیت دارایی حامل ترجمه نمیشود. نگهداری خود یک کلاس از ریسکهای واسطهای را حذف میکند در حالی که مجموعه دیگری از مسئولیتها را ایجاد میکند. شکست Coldcard این معامله را سختتر کرده است که به ویژه برای دارندگانی که در حال تصمیمگیری هستند که آیا مالکیت مستقیم بر مزایای عملیاتی تأمین امنیت کلیدها خود برتری دارد یا خیر.
این محتوا صرفاً برای اطلاعرسانی عمومی ارائه شده است و بهمنزله مشاوره مالی، سرمایهگذاری، حقوقی یا مالیاتی تلقی نمیشود. هرگونه رویداد، جایزه، کمپین آنلاین یا اطلاعات مرتبط که در اینجا ذکر شده است، نباید بهعنوان توصیه، ترغیب یا دعوت به خرید، فروش، معامله یا هرگونه دادوستد دیگر داراییهای رمزارزی تلقی شود. داراییهای رمزارزی از نوسان بالایی برخوردار هستند و ممکن است منجر به زیان شوند. دسترسی به خدمات، محصولات و رویدادهای مرتبط با WEEX ممکن است بسته به منطقه جغرافیایی متفاوت باشد. اطمینان از اینکه استفاده شما از این خدمات با قوانین و مقررات محلی مطابقت دارد، بر عهده خود شماست.





























