تعلّم

خلل Coldcard: لماذا لا يستطيع فشل عشوائية صامت أن يصل إلى خزائنك

في يوليو 2026، أفرغ لصوص محافظ بيتكوين بتخمين مفاتيح كان يُفترض أنها غير قابلة للتخمين — إذ ظلّ خلل في البرنامج الثابت يغذّي تلك المحافظ بأرقام «عشوائية» متوقّعة طوال خمس سنوات. هل يمكن أن يحدث هذا لخزنة Sealby؟ لا. وإليك السبب، بعبارات بسيطة.

أبرز النقاط

  • سرقات المحافظ في يوليو 2026 جاءت من خطأ صامت واحد: تجاوزت الأجهزة مصدر العشوائية العتادي لديها وبنت المفاتيح من قيم متوقّعة طوال خمس سنوات.
  • لا يصنع Sealby عشوائيته بنفسه أبداً — فالمفاتيح تأتي من مصدر نظام التشغيل الذي يستمدّ بذرته من العتاد، فلا يوجد داخل التطبيق مولّد منزلي الصنع يستطيع خطأ خفي أن يكسره.
  • إنشاء المفاتيح يفحص مسارين منفصلين في النظام ويتوقّف فوراً إذا شذّ أحدهما. أي مشكلة في العشوائية ستكون خطأً على شاشتك، لا خمس سنوات صامتة.
  • وحتى لو شذّ رقم عشوائي، فلن يستطيع أن يكرّر مفتاحاً بصمت — فالتفرّد مبني في طريقة تركيب الخزائن، لا متروك للصدفة.
  • لا حاجة إلى الثقة: يمكنك إنشاء خزنة من نرد ترميه بنفسك، والتحقّق من النتيجة بأداة مستقلة.

دقيقة واحدة عمّا حدث

في 30 يوليو 2026، بدأ مهاجمون بإفراغ محافظ بيتكوين كان بإمكانهم ببساطة تخمين مفاتيحها: فخطأ في البرنامج الثابت يعود إلى مارس 2021 جعل الأجهزة المتأثّرة تتجاوز شريحة العشوائية لديها وتبني المفاتيح من قيم متوقّعة. لم يبدُ شيء خاطئاً طوال خمس سنوات — ثم غادرت عشرات ملايين الدولارات خلال أيام. وقد غُطّيت التفاصيل في كل مكان. أما السؤال الذي يتركه ذلك لكل من لديه خزنة مشفّرة فأبسط: هل يمكن أن يحدث هذا لبياناتي؟

لماذا العشوائية هي اللعبة كلها

كل شيء مشفّر يبدأ برقم عشوائي. فإن كان عشوائياً حقاً، صار تخمينه ميؤوساً منه. وإن كان متوقّعاً بصمت، ظلّ كل ما بُني فوقه يعمل بشكل مثالي — من دون أن يحمي شيئاً. والأسوأ أن البيانات المشفّرة يمكن مهاجمتها في الخفاء، على حواسيب المهاجم نفسه، بلا قفل بعد المحاولات وبلا أي إنذار. قوة ذلك الرقم العشوائي الأول هي اللعبة كلها.

لماذا لا يمكن أن يحدث ذلك بصمت في Sealby

لا يرمي Sealby نرده الخاص أبداً. كل مفتاح يأتي من مصدر العشوائية المدمج في نظام التشغيل — يستمدّ بذرته من العتاد وتصونه Apple من أجل أمان المنصّة نفسها. لا يوجد داخل Sealby مولّد منزلي الصنع يستطيع خطأ خفي أن يكسره، ولا يُستخدم أي شيء متوقّع — لا طوابع زمنية ولا معرّفات أجهزة — كمادة للمفاتيح إطلاقاً.

وشبكتا أمان إضافيتان. إنشاء المفاتيح يفحص مسارين منفصلين في النظام ويتوقّف فوراً إذا شذّ أحدهما — خطأ على شاشتك، لا خمس سنوات صامتة. وحتى لو تكرّر رقم عشوائي بطريقة ما، فلن يستطيع أن يحمي شيئين بالمفتاح نفسه بصمت، لأن التفرّد مبني في طريقة تركيب الخزائن. وكل إصدار يُختبَر أيضاً مقابل قيم ثابتة، فنوع التغيير الذي كسر تلك المحافظ كان سيُفشل بناء Sealby من اليوم الأول.

لا حاجة إلى ثقة: ارمِ نردك بنفسك

لأكثر خزائنك حساسية، لست مضطراً للثقة بأي مولّد على الإطلاق — لا مولّد Sealby ولا مولّد Apple. ارمِ نرداً حقيقياً، وأدخل نتائج الرمي، فتُبنى مفاتيح خزنتك وعبارة استردادها من عشوائيتك أنت. بل يمكنك التحقّق من النتيجة بأداة منفصلة ومستقلة. هذا هو الدرس الحقيقي من سرقة المحافظ — ليس «ثِق بنا» بل «تحقّق منّا» — وهو المعيار الذي تستحقّه ملفاتك.

إجابات سريعة

هل يتأثّر Sealby بخلل Coldcard؟

لا. لا يتشارك Sealby أي كود أو برنامج ثابت أو عتاد مع أي محفظة، ومفاتيحه تأتي من مصدر العشوائية المدمج في iOS — وهو نفسه الذي تزرع Apple بذرته من عتاد مخصّص من أجل أمان المنصّة نفسها.

هل يمكن لخلل عشوائية خفي أن يضعف خزنتي يوماً؟

هذا الفشل مُستبعَد بالتصميم، لا مجرّد وعد بألا يحدث. يفحص Sealby مسارَي عشوائية منفصلين في النظام ويتوقّف فوراً إذا شذّ أحدهما — فيفشل الإنشاء فشلاً واضحاً بدل أن يمضي بشيء أضعف. والفشل الذي أفرغ تلك المحافظ كان بالضبط ذلك: انتقالاً صامتاً إلى أرقام متوقّعة. وفي Sealby لا مكان يختبئ فيه.

كيف يولّد Sealby مفاتيحه؟

من مصدر العشوائية التشفيري في نظام التشغيل، الذي تزرع Apple بذرته من العتاد — لا من طوابع زمنية ولا معرّفات أجهزة ولا أي شيء متوقّع. وكل إصدار يُختبَر أيضاً مقابل قيم اختبار ثابتة، فأي تغيير في التشفير يُفشل عملية البناء بدل أن يُشحن.

هل تعني كثرةُ كلمات الاسترداد أن العبارة أأمن؟

ليست وحدها كافية. الكلمات صيغة يقرأها البشر للرقم العشوائي الذي تحتها — وقد أنتجت المحافظ المتأثّرة عبارات تبدو طبيعية تماماً من مجموعة ضئيلة. المهم هو من أين جاءت العشوائية، لا كم كلمة تشفّرها.

استخدمت إحدى المحافظ المتأثّرة — ماذا أفعل؟

اتبع النشرة الأمنية الرسمية للشركة المصنّعة، لا العناوين: تحقّق مما إذا كان جهازك وإصدار برنامجه الثابت وطريقة إعدادك متأثّرة، واتبع خطوات الترحيل الواردة فيها. ولا شيء هنا نصيحة بشأن منتجات طرف ثالث.

خزنتك في انتظارك.

نزّل Sealby وأمّن ما يهمك. لا يستغرق الإعداد سوى أقل من دقيقة، ولا حساب عليك إنشاؤه.

تنزيل من App Store

iPhone وiPad · iOS 17+ · مجانًا