واجه نموذج الاحتفاظ بالبيت عبر الذات لدى بيتكوين للتو واحدًا من أكبر اختبارات الضغط الواقعية. في أواخر يوليو 2026، قام مهاجم بسحب ما يقرب من 594 بيتكوين — بقيمة نحو 38 مليون دولار — من ما يقرب من 500 محفظة منفصلة في أقل من 25 دقيقة. لم تكن المشكلة ناتجة عن التصيّد الاحتيالي أو البرمجيات الخبيثة أو اختراق بورصة تداول. بل كانت ثغرة داخل محفظة الأجهزة الموثوقة نفسها.

ماذا حدث

استهدف الهجوم مستخدمي Coldcard، إحدى أكثر محافظ الأجهزة احترامًا في مجتمع بيتكوين، والمعروفة بأنها معزولة عن الإنترنت (air-gapped) ومصممة للمحتفظين الجادين على المدى الطويل. تتبّع المحققون عملية السرقة إلى خطأ في البرامج الثابتة يؤثر على أجهزة Coldcard Mk3 (وقد يمتد ذلك إلى الطرازات اللاحقة) التي تعمل بإصدارات معينة من البرامج الثابتة تعود إلى مارس 2021.

تسبب الخلل في أن يعود مولد عبارة البذرة للجهاز إلى مولد أرقام عشوائية ضعيف ويمكن التنبؤ به بدلًا من استخدام العشوائية المخصصة في العتاد التي صُمم لها. عادةً ما يتم اختيار عبارة بذرة بيتكوين من مجموعة احتمالات هائلة يصعب تصورها، مما يجعل تخمينها شبه مستحيل. هذا العيب قلّص تلك المجموعة إلى شيء يمكن للمهاجم تجربة جميع الاحتمالات عليه بالقوة الغاشمة.

كل محفظة تم سحب أموالها كانت تستخدم إعدادات بتوقيع واحد. كثير منها ظل دون استخدام لسنوات — وبعضها منذ 2021 — وهو ما يتوافق تقريبًا مع الفترة التي كان فيها البرنامج الثابت المعيب قيد الاستخدام.

لماذا يعد هذا أمرًا كبيرًا

ما يجعل هذه الحادثة مقلقة ليس المبلغ بالدولار وحده — فـ 38 مليون دولار يُعد مبلغًا صغيرًا نسبيًا مقارنة بالقيمة السوقية لبيتكوين التي تبلغ تريليونات الدولارات، كما أن سعر BTC بالكاد تحرك بعد الخبر. بل إن المستخدمين المتأثرين فعلوا كل شيء "على نحو صحيح":

استخدموا محفظة مادية موثوقة ومعزولة عن الشبكة

لم يكتبوا عبارة البذرة الخاصة بهم في أي جهاز متصل بالإنترنت

لقد احتفظوا بعملاتهم لفترة طويلة دون لمسها

ومع ذلك فقد خسروا الأموال، ببساطة لأن العشوائية التي اعتمدت عليها حمايتهم لم تكن عشوائية كما كان ينبغي أن تكون.

درس التعددية في التواقيع

هناك تفصيل يبرز من هذه الحادثة: كل محفظة تم سحب أموالها كانت تستخدم إعدادًا بتوقيع واحد. أما المحافظ المحمية بالتوقيع المتعدد (multisig) — حيث تحتاج إلى عدة مفاتيح منفصلة، ويفضل أن تكون من شركات تصنيع عتاد مختلفة، للموافقة على معاملة — فلم تتأثر.

هذا يعزز مبدأ دافع عنه كبار حاملي بيتكوين الجادين لسنوات: لا تضع كل ثقتك في جهاز واحد أو في كود شركة واحدة. خطأ واحد في البرنامج الثابت لا يمكنه أن يعرّض الأموال للخطر إذا كانت المفاتيح موزعة عبر عدة محافظ مستقلة.

ما الذي ينبغي عليك فعله

إذا كنت تحتفظ بكميات ذات قيمة من بيتكوين في التخزين البارد، فهذه الحادثة تستحق أن تستخدمها كنقطة مراجعة:

تحقق مما إذا كانت الشركة المصنعة لمحفظتك المادية قد أصدرت أي تنبيهات أمنية

فكّر في نقل الحيازات الكبيرة إلى إعداد متعدد التوقيعات

إذا كنت قد أنشأت عبارة البذرة يدويًا (مثلًا باستخدام رمي النرد) بدلًا من الاعتماد فقط على العشوائية المدمجة في الجهاز، فقد يكون تعرضك أقل

تابع التحديثات مباشرة من الشركة المصنعة بدلًا من الاعتماد على الشائعات

فكرة أخيرة

توجد المحافظ المادية لإزالة خطر محدد: احتمال أن يتمكن شخص آخر من حساب مفتاحك الخاص. هذه الحادثة تذكير بأن أدوات الأمان المصممة جيدًا هي أيضًا برمجيات، والبرمجيات قد تفشل. تظل الحيازة الذاتية إحدى نقاط القوة الأساسية في بيتكوين — لكنها تتطلب يقظة مستمرة، لا عقلية "اضبطها وانسها".

تنويه: هذه المقالة لأغراض المعلومات فقط وليست نصيحة مالية أو أمنية. تحقّق دائمًا من تحديثات أمان المحفظة مباشرة من المصادر الرسمية#OpenAIFindsMoreAgentsEscapedContainment #USAndJapanJointlyInterveneToBuyYen