يعود تيليجرام إلى متجر تطبيقات آبل بعد اختفائه لفترة قصيرة يقول تيليجرام إن تطبيق المراسلة الخاص به تمت استعادته على متجر تطبيقات آبل. هذه واحدة من الأسباب التي تجعلني أفكر في التحول إلى سامسونج (النظام الأندرويد). تظل الأنظمة المفتوحة المصدر هي الأفضل، تخيل لو أن تيليجرام لم يعد إلى متجر آبل. تعتمد مجتمعات العملات الرقمية بالكامل على نظام تيليجرام البيئي.
هذا ليس “hardware wallets are broken.” بل هو عطل محدد وطويل الخمول في مسار الإنتروبيا لدى مُصنّع واحد. كانت البذور المُولَّدة عبر رمي النرد وعبارات المرور القوية لـ BIP-39 إلى حدّ كبير خارج نطاق الانفجار. إذا أنشأتَ بذرة على Coldcard متأثر دون إنتروبيا خارجية قوية أو دون عبارة مرور قوية، فاعتبرها قد تكون مُعرّضة للخطر وتصرّف بحذر عبر الانتقال إلى بذرة جديدة على برنامج ثابت مُحدَّث.
تظلّ الوصاية الذاتية هي النموذج الصحيح. لكن الأمر يتطلب فهم مكان وجود حدود الثقة الفعلية. ابقَ متيقّظًا.
تم تفريغ 594 $BTC خلال 25 دقيقة من محافظ باردة لم تمسّ الإنترنت مطلقًا.
أدى خلل في برنامج Coldcard الثابت (firmware) من مارس 2021 إلى أن بعض الأجهزة تتخطّى المولّد العشوائي للأجهزة (hardware RNG) وتعود إلى مولّد برمجي ضعيف تتمّ تهيئته (seed) بقيم يمكن التنبؤ بها. البذور (seeds) التي كان من المفترض أن تكون عشوائية لم تكن كذلك.
تمت مداهمة 500 محفظة بتوقيع واحد (single-sig) بين 01:31–01:56 بالتوقيت العالمي UTC. الخسارة المتوسطة: 0.41 BTC. أكبر ضربة: 29.9 BTC. قام المهاجم بالفلترة حسب الرصيد — كان ذلك مقصودًا. أرقام رئيسية: → Mk3 (firmware 4.0.1+): انخفضت الإنتروبيا إلى ~40 بت → Mk4/Mk5/Q (قبل اللواحق pre-fix): ~72 بت بدلًا من 128 تحديث البرنامج الثابت لا يصلح بذرة (seed) تم توليدها بالفعل. يجب إنشاء بذرة جديدة وترحيلها (migrate).
الدرس الحقيقي: “المحفظة الباردة = آمنة” هو نموذج ذهني، وليس ضمانًا. العزل عبر عدم الاتصال يوقف الهجمات عن بُعد. لكنه لا يحمي من الإنتروبيا الضعيفة التي تم تضمينها عند إنشاء الـ seed. بمجرد أن تُخترق الـ seed، لم يعد العزل المادي ذا أهمية. على السلسلة (on-chain) يمكننا رؤية التجميع والدقة. وتلك الشفافية نفسها تسمح للمهاجمين المتقدمين بمسح الأنماط الضعيفة على نطاق واسع.
هذه ليست “المحافظ الرقمية/الأجهزة مكسورة”. بل هي إخفاق محدد ومنذ فترة طويلة في مسار الإنتروبيا لدى شركة مصنّع واحدة. كانت بذور مُدارَة بالقرعة (dice-rolled) وعبارات مرور BIP-39 القوية إلى حد كبير خارج نطاق الانفجار. إذا كنت قد أنشأت seed على Coldcard متأثر بدون إنتروبيا خارجية قوية أو باستخدام عبارة مرور (passphrase) متينة، فاعتبرها ربما مخترقة وتحرك بحذر إلى seed جديدة على برنامج ثابت مُحدّث.
يظل الاحتفاظ الذاتي (self-custody) هو النموذج الصحيح. لكنه يتطلب فهم حدود الثقة الفعلية أين تقع. ابقَ متيقظًا.
594 تم تفريغ $BTC خلال 25 دقيقة من محافظ لم تلمس الإنترنت قط.
كان هناك خلل في برنامج Coldcard الثابت من شهر مارس 2021 تسبب في أن تتخطّى بعض الأجهزة مولّد الأرقام العشوائية (RNG) المدمج في العتاد والاعتماد بدلًا من ذلك على مولّد برمجي ضعيف مُنشأ ببذور (Seeds) يمكن التنبؤ بها. لم تكن البذور التي كان يفترض أن تكون عشوائية عشوائية فعلًا. تم مسح 500 محفظة أحادية التوقيع بين 01:31–01:56 بالتوقيت العالمي UTC. الخسارة المتوسطة: 0.41 BTC. أكبر ضربة: 29.9 BTC. قام المهاجم بالفلترة حسب الرصيد — كان ذلك مقصودًا.
أرقام رئيسية: → Mk3 (البرنامج الثابت 4.0.1+): انخفضت الإنتروبيا إلى ~40 بت → Mk4/Mk5/Q (قبل اللواحق): ~72 بت بدلًا من 128 تحديث البرنامج الثابت لا يصلح بذرة تم توليدها بالفعل. يجب إنشاء بذرة جديدة وترحيلها.
العبرة الحقيقية: “المحفظة الباردة = آمنة” نموذج ذهني، وليس ضمانًا. العزل عبر فصل الجهاز (Air-gapping) يوقف الهجمات عن بُعد. لكنه لا يحمي من الإنتروبيا الضعيفة التي تم تضمينها عند إنشاء البذرة. بمجرد اختراق البذرة، لم يعد العزل المادي مهمًا. على السلسلة يمكننا رؤية التجميع والدقة. نفس الشفافية تسمح للمهاجمين المتقدمين بمسح الأنماط الضعيفة بحثًا عنها على نطاق واسع.
هذا ليس “المحافظ العتادية معطوبة”. إنه فشل محدد وطويل الخمول في مسار الإنتروبيا لدى أحد الشركات المصنّعة. كانت البذور التي تم اختيارها عشوائيًا بالقرعة وعبارات مرور BIP-39 القوية إلى حد كبير خارج نطاق الانفجار. إذا أنشأت بذرة على Coldcard متأثر دون إنتروبيا خارجية قوية أو دون عبارة مرور (passphrase) متينة، فاعتبرها قد تكون مخترقة وتصرّف بحذر: أنشئ بذرة جديدة على برنامج ثابت مُرقّع.
الاحتفاظ الذاتي ما يزال هو النموذج الصحيح. لكنه يتطلب فهم مكان حدود الثقة الفعلية. ابقَ يقظًا.
أولاً سترى علامات، قبل العجائب$arena X @ROBINHOODCrypto
$ARENA تم دمج سلسلة RobinHood للتو، مما يجعل من السهل على المتداولين على تطبيق Arena WebApp الوصول إلى عملات سلسلة RobinHood بسهولة. يضمن هذا التكامل بالتأكيد دخول مستثمرين جدد إلى منظومة السلسلة
عاجل: تقوم سامسونج بإتاحة دعم شعار Token بشكلٍ أصلي لسلسلة <a>logoBlockchain</a> بالعملات $USDC مقابل 0.99 دولارًا أمريكيًا لمليار مستخدم+ من أجهزة Galaxy عبر تطبيق Samsung Wallet. ستتيح الميزة للمستخدمين الاحتفاظ بالستابل كوين وإرسالها واستلامها مباشرةً داخل المحفظة المدمجة.
الدخول إلى $ARENA الآن سيكون صفقة ممتازة تمامًا، إن <t>arena</t> ليست بعيدة عن اختراق مستوى $1 من خلال تحليل الأطر الأساسية الأخيرة والترقيات التي يتم تنفيذها، يمكنك أن ترى مدى شغف وقوة الفريق والمجتمع. شراء $ARENA ليس مجرد امتلاك توكن، بل هو الانضمام إلى حالة تغيير متنامية داخل منظومة #SocialFi
الأحدث: أكاديمية جِغل التابعة لـ CZ تُدرّس الآن لأكثر من 1M من الأطفال حول العالم. @cz_binance يعمل على إنشاء مؤسسات تعليمية موثوقة بينما يطارد الآخرون الشهرة