
رنه پیکارد، توسعهدهنده آلمانی بیتکوین، در ۶ آگوست گفت که نگرانیها در مورد امنیت خودحفاظتی (self-custody) و مدیریت کلید، او را از انباشت بیتکوین بیشتر بازداشته است، علیرغم اینکه معتقد بود این دارایی پتانسیل رشد دارد.
پیکارد در پستی نوشت که «امنیت و مدیریت کلید همیشه مرا به وحشت میانداخت»، و تصمیم خود را انتخابی برای مدیریت ریسک، نه انتقادی از بیتکوین، توصیف کرد.
اظهارات او پس از آن مطرح شد که حادثه کیف پول سختافزاری Coldcard، بررسی دقیق نحوه تولید کلیدهای خصوصی توسط ابزارهای خودحفاظتی را دوباره به جریان انداخت. تحقیقات امنیتی، فریمور آسیبپذیر Coldcard را با تولید سیدهای قابل پیشبینی مرتبط دانست، در حالی که تحلیلهای درون زنجیرهای که توسط Galaxy Research ذکر شده، تخمین میزنند که تقریباً ۱۷۵۵ بیتکوین در چندین موج حمله به سرقت رفته است. مجموع خسارت همچنان در دست بررسی است.
مسئله Coldcard شامل تصادفیسازی مورد استفاده در هنگام تولید سیدهای کیف پول بود، نه نقص پروتکل بیتکوین. محققان امنیتی بیتکوین در Block دریافتند که پیکربندیهای خاص فریمور میتوانند تصادفیسازی سختافزاری را دور زده و به آنتروپی ضعیفتر تولید شده توسط نرمافزار برگردند. این امر پیشبینیناپذیری برخی عبارات بازیابی (seed phrases) را کاهش داد و به طور بالقوه به مهاجمان اجازه داد تا کلیدهای خصوصی را بدون در اختیار داشتن فیزیکی دستگاه بازسازی کنند.
Coinkite مشکل فریمور را تأیید کرد و نرمافزار پچشده (اصلاحشده) را منتشر کرد. با این حال، این شرکت هشدار داد که نصب فریمور جدید، سیدی را که تحت شرایط آسیبپذیر ایجاد شده است، ترمیم نمیکند. کاربران با سیدهای آسیبدیده باید یک سید جدید را به صورت امن ایجاد کرده و وجوه را به صورت درون زنجیرهای منتقل کنند. گزارشهایی که به Galaxy Research استناد میکنند، یک موج سرقت در ۳۰ جولای را بیش از ۱۰۰۰ بیتکوین برآورد کردهاند، و حملات بعدی نیز به افزایش تخمینها منجر شده است.
این رویداد تمایزی را که در راهنمای خودحفاظتی ما توضیح داده شده، روشن میکند: کنترل کلیدهای خصوصی، ریسک طرف مقابل صرافی را از بین میبرد، اما مسئولیت تولید، پشتیبانگیری و بازیابی کلید را به صاحب آن منتقل میکند. کیف پولهای سختافزاری سطوح حمله آنلاین را کاهش میدهند، اما به فریمور، طراحی سختافزاری و تصادفیسازی امن وابسته هستند.
پیکارد به طور گسترده بر روی مسیریابی شبکه لایتنینگ و قابلیت اطمینان پرداخت کار کرده است، و Bitcoin Optech او را به عنوان یک توسعهدهنده و محقق لایتنینگ در OpenSats شناسایی میکند. مقاله او در سال ۲۰۲۶ شامل یک چارچوب ریاضی برای شبکههای کانال پرداخت است که بر نقدینگی و توان عملیاتی خارج از زنجیره تمرکز دارد.
در این زمینه، اعتراف او توجه را جلب کرد زیرا آشنایی فنی، نگرانیهای او در مورد نگهداری دارایی را از بین نبرده بود. پیکارد گفت که حتی کلیدهای خصوصی که به درستی تولید شدهاند، با ریسکهایی مربوط به ذخیرهسازی، خطاهای پیادهسازی و پیشرفتهای آینده در محاسبات مواجه هستند. این نگرانیها به این معنی نیست که خودحفاظتی به درستی پیادهسازی شده ذاتاً ناامن است؛ آنها بار عملیاتی را توصیف میکنند که دارندگان فردی میپذیرند.
آدام بک، مدیرعامل Blockstream، پاسخ داد که «با قدرت زیاد پول نقد حامل، مسئولیت بزرگی برای از دست ندادن کلیدهایتان نیز همراه است.» این پاسخ نشاندهنده معاملهای است: بیتکوین به دارندگان اجازه میدهد تا داراییها را بدون بانک کنترل کنند، اما هیچ نهاد مرکزی نمیتواند یک کلید خصوصی گم شده را بازنشانی کند یا یک تراکنش معتبر غیرمجاز را معکوس کند.
حوادث امنیتی اخیر کیف پولها به این بحث زمینه میدهند. Cinco Días، با استناد به Galaxy Research، گزارش داد که تقریباً ۱۷۵۵ بیتکوین از حدود ۵۰۰۰ کیف پول در چندین موج به سرقت رفته است. برآوردهای قبلی Galaxy کمتر بود، و Coinkite گفته است که انتساب کامل و دامنه آن هنوز حل نشده است، بنابراین این رقم باید به عنوان یک برآورد درون زنجیرهای در حال تحول، نه یک زیان نهایی تایید شده، در نظر گرفته شود.
این شکست همچنین نشان نمیدهد که هر کیف پول سختافزاری با همان نقص مواجه است. Block گفت که محصولاتش تحت تأثیر قرار نگرفتهاند، در حالی که سایر تولیدکنندگان به طور جداگانه طراحیهای تولید آنتروپی خود را توضیح دادهاند. آسیبپذیری، عبارات بازیابی (seed phrases) آسیبدیده را حتی اگر کاربران آنها را به کیف پول دیگری وارد میکردند، دنبال میکرد، به این معنی که تغییر سختافزار بدون ایجاد کلیدهای جدید، مواجهه اساسی را از بین نمیبرد.
راهنمای امنیتی عبارت بازیابی (سید) ما توضیح میدهد که چرا عبارت بازیابی (recovery phrase) عملاً کلید اصلی یک کیف پول است. اگر تولید ضعیف باشد، ذخیرهسازی آفلاین نمیتواند آنتروپی از دست رفته را پس از آن بازیابی کند. بنابراین، مورد Coldcard توجه را از صرفاً پنهان کردن یک سید به سمت تأیید اینکه چقدر ایمن ایجاد شده است، تغییر میدهد.
تحقیقات Coinkite، ردیابی بلاکچین و هرگونه یافته اجرای قانون، مقیاس نهایی زیانهای Coldcard را تعیین خواهد کرد. کاربرانی که سیدها را بر روی فریمور آسیبدیده ایجاد کردهاند، باید از راهنمایی اصلاحی سازنده پیروی کنند، نه اینکه فرض کنند تنها یک بهروزرسانی فریمور یک کیف پول موجود را رفع میکند.
برای بازار گستردهتر بیتکوین، نظرات پیکارد حکایتی است و ثابت نمیکند که ترس از خودحفاظتی مانع پذیرش است. با این حال، این رویداد نشان میدهد که چرا کاربردپذیری و امنیت مرتبط باقی میمانند. با آسانتر شدن خرید کیف پولهای سختافزاری، تولیدکنندگان تحت فشار قرار میگیرند تا مدیریت کلید را هم قابل تأیید و هم قابل درک کنند.
تصمیم پیکارد نشان میدهد که اعتقاد به تز پولی بیتکوین به طور خودکار به راحتی با امنیت دارایی حامل ترجمه نمیشود. خودحفاظتی یک دسته از ریسک واسطه را از بین میبرد در حالی که مجموعهای دیگر از مسئولیتها را ایجاد میکند. شکست Coldcard این معامله را سختتر کرده است، به ویژه برای دارندگانی که تصمیم میگیرند آیا مالکیت مستقیم بر بار عملیاتی تامین امنیت کلیدها به صورت مستقل غلبه میکند.