صفحه اصلیمرکز اخبار LBank
توسعه‌دهنده بیت‌کوین می‌گوید ترس از نگهداری شخصی باعث از دست رفتن سودهایش شد
bitcoin-developer-says-self-custody-fears-cost-him-gains
توسعه‌دهنده بیت‌کوین می‌گوید ترس از نگهداری شخصی باعث از دست رفتن سودهایش شد
رنه پیکهارت، توسعه‌دهنده بیت‌کوین، می‌گوید نگرانی‌های امنیتی مربوط به نگهداری شخصی باعث شد او نتواند زودتر بیت‌کوین بیشتری جمع‌آوری کند. آسیب‌پذیری‌های Coldcard باعث شدند برخی از عبارت‌های بازیابی کیف‌پول‌ها قابل پیش‌بینی شوند و کاربران را در معرض حملات بازیابی کلید از راه دور قرار دهند. Galaxy Research برآورد می‌کند که حدود ۱,۷۵۵ بیت‌کوین طی چندین موج مرتبط با کیف‌پول‌های آسیب‌پذیر به سرقت رفته است. Coinkite می‌گوید میان‌افزارِ اصلاح‌شده نمی‌تواند عبارت‌های بازیابی ضعیفی را که قبلاً تولید شده‌اند ترمیم کند و کاربران باید دارایی‌های خود را به کیف‌پول دیگری منتقل کنند. آدام بک استدلال می‌کند که نگهداری شخصی بیت‌کوین همچنان قدرتمند است، اما از کاربران می‌خواهد مسئولیت امنیتی بیشتری را بپذیرند.
2026-08-07 منبع:crypto.news

رنه پیکارد، توسعه‌دهنده آلمانی بیت‌کوین، در ۶ آگوست گفت که نگرانی‌ها در مورد امنیت خودحفاظتی (self-custody) و مدیریت کلید، او را از انباشت بیت‌کوین بیشتر بازداشته است، علی‌رغم اینکه معتقد بود این دارایی پتانسیل رشد دارد. 

خلاصه
  • رنه پیکارد، توسعه‌دهنده بیت‌کوین، می‌گوید نگرانی‌های امنیتی خودحفاظتی مانع از انباشت بیشتر بیت‌کوین توسط او در گذشته شده است.
  • آسیب‌پذیری‌های Coldcard برخی عبارات بازیابی (seed phrases) کیف پول را قابل پیش‌بینی کرد و کاربران را در معرض حملات بازیابی از راه دور کلید قرار داد.
  • Galaxy Research تخمین می‌زند که تقریباً ۱۷۵۵ بیت‌کوین در چندین موج مرتبط با کیف پول‌های آسیب‌پذیر به سرقت رفته است.
  • Coinkite می‌گوید فریم‌ور پچ‌شده (اصلاح‌شده) نمی‌تواند سیدهای ضعیف قبلاً تولید شده را ترمیم کند و کاربران باید وجوه خود را انتقال دهند.
  • آدام بک استدلال می‌کند که خودحفاظتی بیت‌کوین قدرتمند باقی می‌ماند اما مستلزم پذیرش مسئولیت امنیتی بیشتر توسط کاربران است.

پیکارد در پستی نوشت که «امنیت و مدیریت کلید همیشه مرا به وحشت می‌انداخت»، و تصمیم خود را انتخابی برای مدیریت ریسک، نه انتقادی از بیت‌کوین، توصیف کرد.

Bitcoin developer cites self-custody fears, source: X
توسعه‌دهنده بیت‌کوین از نگرانی‌های خودحفاظتی می‌گوید، منبع: X

اظهارات او پس از آن مطرح شد که حادثه کیف پول سخت‌افزاری Coldcard، بررسی دقیق نحوه تولید کلیدهای خصوصی توسط ابزارهای خودحفاظتی را دوباره به جریان انداخت. تحقیقات امنیتی، فریم‌ور آسیب‌پذیر Coldcard را با تولید سیدهای قابل پیش‌بینی مرتبط دانست، در حالی که تحلیل‌های درون زنجیره‌ای که توسط Galaxy Research ذکر شده، تخمین می‌زنند که تقریباً ۱۷۵۵ بیت‌کوین در چندین موج حمله به سرقت رفته است. مجموع خسارت همچنان در دست بررسی است.

شکست Coldcard تولید کلید بیت‌کوین را زیر ذره‌بین قرار می‌دهد

مسئله Coldcard شامل تصادفی‌سازی مورد استفاده در هنگام تولید سیدهای کیف پول بود، نه نقص پروتکل بیت‌کوین. محققان امنیتی بیت‌کوین در Block دریافتند که پیکربندی‌های خاص فریم‌ور می‌توانند تصادفی‌سازی سخت‌افزاری را دور زده و به آنتروپی ضعیف‌تر تولید شده توسط نرم‌افزار برگردند. این امر پیش‌بینی‌ناپذیری برخی عبارات بازیابی (seed phrases) را کاهش داد و به طور بالقوه به مهاجمان اجازه داد تا کلیدهای خصوصی را بدون در اختیار داشتن فیزیکی دستگاه بازسازی کنند.

Coinkite مشکل فریم‌ور را تأیید کرد و نرم‌افزار پچ‌شده (اصلاح‌شده) را منتشر کرد. با این حال، این شرکت هشدار داد که نصب فریم‌ور جدید، سیدی را که تحت شرایط آسیب‌پذیر ایجاد شده است، ترمیم نمی‌کند. کاربران با سیدهای آسیب‌دیده باید یک سید جدید را به صورت امن ایجاد کرده و وجوه را به صورت درون زنجیره‌ای منتقل کنند. گزارش‌هایی که به Galaxy Research استناد می‌کنند، یک موج سرقت در ۳۰ جولای را بیش از ۱۰۰۰ بیت‌کوین برآورد کرده‌اند، و حملات بعدی نیز به افزایش تخمین‌ها منجر شده است.

این رویداد تمایزی را که در راهنمای خودحفاظتی ما توضیح داده شده، روشن می‌کند: کنترل کلیدهای خصوصی، ریسک طرف مقابل صرافی را از بین می‌برد، اما مسئولیت تولید، پشتیبان‌گیری و بازیابی کلید را به صاحب آن منتقل می‌کند. کیف پول‌های سخت‌افزاری سطوح حمله آنلاین را کاهش می‌دهند، اما به فریم‌ور، طراحی سخت‌افزاری و تصادفی‌سازی امن وابسته هستند.

پیکارد می‌گوید نگرانی‌های امنیتی بر پتانسیل رشد بیت‌کوین برتری داشت

پیکارد به طور گسترده بر روی مسیریابی شبکه لایتنینگ و قابلیت اطمینان پرداخت کار کرده است، و Bitcoin Optech او را به عنوان یک توسعه‌دهنده و محقق لایتنینگ در OpenSats شناسایی می‌کند. مقاله او در سال ۲۰۲۶ شامل یک چارچوب ریاضی برای شبکه‌های کانال پرداخت است که بر نقدینگی و توان عملیاتی خارج از زنجیره تمرکز دارد.

در این زمینه، اعتراف او توجه را جلب کرد زیرا آشنایی فنی، نگرانی‌های او در مورد نگهداری دارایی را از بین نبرده بود. پیکارد گفت که حتی کلیدهای خصوصی که به درستی تولید شده‌اند، با ریسک‌هایی مربوط به ذخیره‌سازی، خطاهای پیاده‌سازی و پیشرفت‌های آینده در محاسبات مواجه هستند. این نگرانی‌ها به این معنی نیست که خودحفاظتی به درستی پیاده‌سازی شده ذاتاً ناامن است؛ آنها بار عملیاتی را توصیف می‌کنند که دارندگان فردی می‌پذیرند.

آدام بک، مدیرعامل Blockstream، پاسخ داد که «با قدرت زیاد پول نقد حامل، مسئولیت بزرگی برای از دست ندادن کلیدهایتان نیز همراه است.» این پاسخ نشان‌دهنده معامله‌ای است: بیت‌کوین به دارندگان اجازه می‌دهد تا دارایی‌ها را بدون بانک کنترل کنند، اما هیچ نهاد مرکزی نمی‌تواند یک کلید خصوصی گم شده را بازنشانی کند یا یک تراکنش معتبر غیرمجاز را معکوس کند.

زیان‌های Coldcard بحث خودحفاظتی را داغ‌تر می‌کند

حوادث امنیتی اخیر کیف پول‌ها به این بحث زمینه می‌دهند. Cinco Días، با استناد به Galaxy Research، گزارش داد که تقریباً ۱۷۵۵ بیت‌کوین از حدود ۵۰۰۰ کیف پول در چندین موج به سرقت رفته است. برآوردهای قبلی Galaxy کمتر بود، و Coinkite گفته است که انتساب کامل و دامنه آن هنوز حل نشده است، بنابراین این رقم باید به عنوان یک برآورد درون زنجیره‌ای در حال تحول، نه یک زیان نهایی تایید شده، در نظر گرفته شود.

این شکست همچنین نشان نمی‌دهد که هر کیف پول سخت‌افزاری با همان نقص مواجه است. Block گفت که محصولاتش تحت تأثیر قرار نگرفته‌اند، در حالی که سایر تولیدکنندگان به طور جداگانه طراحی‌های تولید آنتروپی خود را توضیح داده‌اند. آسیب‌پذیری، عبارات بازیابی (seed phrases) آسیب‌دیده را حتی اگر کاربران آنها را به کیف پول دیگری وارد می‌کردند، دنبال می‌کرد، به این معنی که تغییر سخت‌افزار بدون ایجاد کلیدهای جدید، مواجهه اساسی را از بین نمی‌برد.

راهنمای امنیتی عبارت بازیابی (سید) ما توضیح می‌دهد که چرا عبارت بازیابی (recovery phrase) عملاً کلید اصلی یک کیف پول است. اگر تولید ضعیف باشد، ذخیره‌سازی آفلاین نمی‌تواند آنتروپی از دست رفته را پس از آن بازیابی کند. بنابراین، مورد Coldcard توجه را از صرفاً پنهان کردن یک سید به سمت تأیید اینکه چقدر ایمن ایجاد شده است، تغییر می‌دهد.

آنچه دارندگان بیت‌کوین باید در آینده مشاهده کنند

تحقیقات Coinkite، ردیابی بلاکچین و هرگونه یافته اجرای قانون، مقیاس نهایی زیان‌های Coldcard را تعیین خواهد کرد. کاربرانی که سیدها را بر روی فریم‌ور آسیب‌دیده ایجاد کرده‌اند، باید از راهنمایی اصلاحی سازنده پیروی کنند، نه اینکه فرض کنند تنها یک به‌روزرسانی فریم‌ور یک کیف پول موجود را رفع می‌کند.

برای بازار گسترده‌تر بیت‌کوین، نظرات پیکارد حکایتی است و ثابت نمی‌کند که ترس از خودحفاظتی مانع پذیرش است. با این حال، این رویداد نشان می‌دهد که چرا کاربردپذیری و امنیت مرتبط باقی می‌مانند. با آسان‌تر شدن خرید کیف پول‌های سخت‌افزاری، تولیدکنندگان تحت فشار قرار می‌گیرند تا مدیریت کلید را هم قابل تأیید و هم قابل درک کنند.

تصمیم پیکارد نشان می‌دهد که اعتقاد به تز پولی بیت‌کوین به طور خودکار به راحتی با امنیت دارایی حامل ترجمه نمی‌شود. خودحفاظتی یک دسته از ریسک واسطه را از بین می‌برد در حالی که مجموعه‌ای دیگر از مسئولیت‌ها را ایجاد می‌کند. شکست Coldcard این معامله را سخت‌تر کرده است، به ویژه برای دارندگانی که تصمیم می‌گیرند آیا مالکیت مستقیم بر بار عملیاتی تامین امنیت کلیدها به صورت مستقل غلبه می‌کند.

رمزارز های محبوب
همین حالا ثبت‌نام کنید، هیچ به‌روزرسانی‌ای را از دست ندهید!