أعلنت Coinkite عن تحديث أمني جديد لمحافظ Coldcard يهدف إلى تحسين طريقة توليد seed phrase عبر إلزام المستخدم بإضافة entropy من جانبه، إلى جانب عشوائية محسّنة من داخل الجهاز نفسه. وتقول الشركة إن هذا التغيير يرفع مستوى الحماية في إنشاء المحافظ الجديدة ويجعل المفاتيح الخاصة أكثر صعوبة في التنبؤ.
التحديث صدر بإصدارات firmware 5.6.1 لأجهزة Coldcard Mk4 وMk5، و1.5.1Q لجهاز Coldcard Q. ووفقًا للشركة، فإن العبارات الجديدة يجب أن تتضمن مدخلات من المستخدم عبر أحد ثلاثة مسارات: ما لا يقل عن 65 ضغطة مفتاح بتوقيت غير متوقع، أو 50 رمية لزهر سداسي الأوجه، أو 128 رمية لعملة معدنية.
هذه المدخلات تُدمج مع مصادر عشوائية داخل الجهاز، بما في ذلك العناصر الآمنة وhardware random-number generator، ثم تُستخدم لتكوين عبارة الاسترداد الخاصة بالمحفظة. وتهدف هذه الآلية إلى الحفاظ على عدم قابلية التنبؤ بالمفاتيح حتى إذا تعطل أحد مصادر العشوائية.
لكن الرسالة الأهم للمستخدمين كانت واضحة: الترقية وحدها لا تكفي إذا كانت لديك seed phrase قديمة. فقد شددت Coinkite على أن العبارات التي أُنشئت سابقًا وتعرضت لضعف في التوليد تبقى معرضة للخطر حتى بعد تثبيت التحديث، ولذلك يجب استبدالها بعبارات جديدة قبل نقل الأموال.
كما أوضحت الشركة أن التحديث الأخير لا يقتصر على توليد العبارات فقط، بل يضيف أيضًا طبقات حماية أخرى تشمل التعامل مع بيانات USB، والتحقق من المعاملات قبل التوقيع مباشرة، وفحوصات إضافية لعشوائية العتاد، واختبارًا عند الإقلاع للتأكد من أن المحفظة تستخدم المسار العتادي المقصود.
ومن بين التغييرات الأخرى، أصبحت التنزيلات عبر USB مقيدة بآخر مخرجات الجهاز فقط، مع اشتراط جلسة مشفرة. كذلك تم حظر بعض أوضاع Bitcoin signature hash التي قد تسمح بتعديل مخرجات المعاملة بشكل افتراضي.
تأتي هذه الخطوات بعد مراجعة أمنية أوسع استمرت ثلاثة أسابيع، وبعد تحديث سابق في 31 يوليو كان قد أصلح فشلًا في توليد seed للمحافظ الجديدة. وتقول Coinkite إن التحديث الحالي يهدف إلى سد الثغرات المتبقية وتعزيز الثقة في عملية إنشاء المحافظ.
وتكتسب هذه التحسينات أهمية خاصة بعد الخسائر المؤكدة المرتبطة بالثغرة، والتي وصلت إلى 1,778 Bitcoin، بقيمة تقارب 112 مليون دولار. كما أشارت تقارير أمنية إلى أن خللًا برمجيًا سابقًا في مارس 2021 أضعف عشوائية التوليد في بعض محافظ Coldcard، ما خفّض قوة المفاتيح من 128 بت إلى 40 بت وجعلها قابلة للكسر دون الحاجة إلى وصول مادي للجهاز.
الخلاصة العملية للمستخدمين بسيطة: حدّث الجهاز فورًا، ولا تعتمد على seed phrase قديمة إذا كانت ضمن الفئة المتأثرة. فالأمان هنا لا يتعلق فقط بالتحديث نفسه، بل أيضًا بإعادة إنشاء العبارة ونقل الأموال إلى محفظة جديدة وآمنة.
