
قال مطور البيتكوين الألماني رينيه بيكهاردت في 6 أغسطس إن مخاوفه بشأن أمان الحفظ الذاتي وإدارة المفاتيح منعته من تجميع المزيد من البيتكوين، على الرغم من اعتقاده بأن الأصل يحمل إمكانات صعودية.
في منشور له، كتب بيكهاردت أن "الأمان وإدارة المفاتيح كانت دائمًا تثير قلقي"، مصوّرًا قراره كخيار لإدارة المخاطر بدلاً من كونه انتقادًا للبيتكوين.
جاءت تصريحاته بعد أن جددت حادثة محفظة Coldcard الصلبة التدقيق في كيفية قيام أدوات الحفظ الذاتي بتوليد المفاتيح الخاصة. ربطت الأبحاث الأمنية البرامج الثابتة الضعيفة لـ Coldcard بتوليد عبارات أولية قابلة للتنبؤ، بينما قدر تحليل على السلسلة، استشهدت به Galaxy Research، أن حوالي 1,755 بيتكوين قد سُرقت عبر عدة موجات هجوم. ولا يزال إجمالي الخسائر قيد التحقيق.
تعلقت مشكلة Coldcard بالعشوائية المستخدمة عند توليد عبارات المحفظة الأولية، وليس بفشل في بروتوكول البيتكوين. وجد باحثو أمن البيتكوين في Block أن بعض تكوينات البرامج الثابتة يمكن أن تتجاوز العشوائية في الأجهزة وتعود إلى إنتروبيا أضعف يتم توليدها بواسطة البرمجيات. وقد قلل ذلك من عدم قابلية التنبؤ ببعض العبارات الأولية وربما سمح للمهاجمين بإعادة بناء المفاتيح الخاصة دون امتلاك الجهاز فعليًا.
اعترفت Coinkite بمشكلة البرامج الثابتة وأصدرت برنامجًا مصححًا. ومع ذلك، حذرت الشركة من أن تثبيت برنامج ثابت جديد لا يصلح عبارة أولية تم إنشاؤها في ظل ظروف ضعيفة. يجب على المستخدمين الذين لديهم عبارات أولية متأثرة إنشاء عبارة جديدة بشكل آمن ونقل الأموال على السلسلة. وتقارير استشهدت بها Galaxy Research وضعت إحدى موجات السرقة في 30 يوليو فوق 1,000 بيتكوين، مع هجمات لاحقة رفعت الخسائر المقدرة.
توضح هذه الحادثة التمييز الذي شرحناه في دليل الحفظ الذاتي الخاص بنا: التحكم في المفاتيح الخاصة يزيل مخاطر الطرف المقابل للبورصة، ولكنه ينقل مسؤولية توليد المفاتيح، والنسخ الاحتياطي، والاستعادة إلى المالك. تقلل محافظ الأجهزة من أسطح الهجوم عبر الإنترنت، ولكنها تعتمد على البرامج الثابتة، وتصميم الأجهزة، والعشوائية الآمنة.
عمل بيكهاردت على نطاق واسع في توجيه شبكة لايتنينج وموثوقية الدفع، ويحدده Bitcoin Optech كمطور وباحث في لايتنينج مع OpenSats. تتضمن ورقته البحثية لعام 2026 إطارًا رياضيًا لشبكات قنوات الدفع يركز على السيولة والإنتاجية خارج السلسلة.
على هذه الخلفية، لفت اعترافه الانتباه لأن الألفة التقنية لم تقضِ على مخاوفه بشأن الحضانة. قال بيكهاردت إن المفاتيح الخاصة التي يتم توليدها بشكل صحيح تواجه مخاطر تتعلق بالتخزين، وأخطاء التنفيذ، والتقدم المستقبلي في الحوسبة. هذه المخاوف لا تعني أن الحفظ الذاتي المنفذ بشكل صحيح غير آمن بطبيعته؛ إنها تصف العبء التشغيلي الذي يتحمله الأفراد أصحاب العملات.
رد آدم باك، الرئيس التنفيذي لشركة Blockstream، قائلاً: "مع قوة العملة النقدية الكبيرة القابلة للحمل تأتي مسؤولية كبيرة لعدم فقدان مفاتيحك". يلخص هذا الرد المقايضة: يسمح البيتكوين للمالكين بالتحكم في الأصول دون الحاجة إلى بنك، ولكن لا توجد مؤسسة مركزية يمكنها إعادة تعيين مفتاح خاص مفقود أو عكس معاملة صالحة غير مصرح بها.
توفر حوادث أمان المحافظ الأخيرة سياقًا لهذا النقاش. أفادت صحيفة Cinco Días، مستشهدة بـ Galaxy Research، أن حوالي 1,755 بيتكوين قد سُرقت من حوالي 5,000 محفظة عبر عدة موجات. كانت تقديرات Galaxy السابقة أقل، وقد قالت Coinkite إن التحديد الكامل للنطاق والمسؤولية لا يزال غير محسوم، لذا يجب التعامل مع هذا الرقم كتقدير على السلسلة يتطور بدلاً من خسارة مؤكدة ونهائية.
لا يُظهر هذا الفشل أيضًا أن كل محفظة أجهزة تواجه نفس العيب. قالت Block إن منتجاتها لم تتأثر، بينما أوضح مصنعون آخرون بشكل منفصل تصاميم توليد الإنتروبيا الخاصة بهم. تبعت الثغرة العبارات الأولية المتأثرة حتى لو قام المستخدمون باستيرادها إلى محفظة أخرى، مما يعني أن تغيير الأجهزة دون إنشاء مفاتيح جديدة لن يزيل التعرض الأساسي.
يوضح دليلنا لأمان العبارة الأولية سبب كون عبارة الاستعادة هي المفتاح الرئيسي للمحفظة بشكل فعال. إذا كان التوليد ضعيفًا، فإن التخزين دون اتصال لا يمكنه استعادة الإنتروبيا المفقودة بعد ذلك. وبالتالي، تحول حالة Coldcard الانتباه من مجرد إخفاء العبارة الأولية إلى التحقق من مدى أمان إنشائها.
ستحدد تحقيقات Coinkite، وتتبع البلوك تشين، وأي نتائج لجهات إنفاذ القانون النطاق النهائي لخسائر Coldcard. يجب على المستخدمين الذين أنشأوا عبارات أولية على برامج ثابتة متأثرة اتباع إرشادات المعالجة الخاصة بالشركة المصنعة بدلاً من افتراض أن تحديث البرامج الثابتة وحده يصلح محفظة موجودة.
بالنسبة لسوق البيتكوين الأوسع، تعتبر تعليقات بيكهاردت قصصية ولا تثبت أن مخاوف الحفظ الذاتي تقمع التبني. ومع ذلك، تُظهر هذه الحادثة لماذا تظل سهولة الاستخدام والأمان مرتبطين. مع سهولة شراء محافظ الأجهزة، يواجه المصنعون ضغطًا لجعل إدارة المفاتيح قابلة للتحقق ومفهومة.
يُظهر قرار بيكهاردت أن القناعة بأطروحة البيتكوين النقدية لا تترجم تلقائيًا إلى راحة مع أمان الأصول الحاملة. يزيل الحفظ الذاتي فئة واحدة من مخاطر الوسطاء بينما يخلق مجموعة أخرى من المسؤوليات. لقد جعل فشل Coldcard هذه المقايضة أصعب في التجاهل، خاصة لحاملي العملات الذين يقررون ما إذا كانت الملكية المباشرة تفوق العبء التشغيلي لتأمين المفاتيح بأنفسهم.