واجهت التخزين البارد واقعًا مُزعجًا.
ثغرة في البرنامج الثابت لدى Coldcard، إحدى أكثر محافظ أجهزة البيتكوين موثوقية، سمحت لمهاجم بسحب 594 BTC (حوالي 38 مليون دولار) من قرابة 500 محفظة خلال 25 دقيقة فقط. (Crypto News) لم تكن هذه عملية تصيّد. ولم تكن برمجية خبيثة. كان هناك خلل في توليد البذور (seed) أضعف العشوائية منذ 2021، (CryptoTicker) مما جعل مفاتيحك الخاصة قابلة للتخمين بدلًا من كونها عشوائية فعلًا.
وهذه هي النقطة التي يجب أن تُقلق كل من يحتفظ بأصوله بنفسه: تحديث البرنامج الثابت اليوم لا يصلح بذرة (seed) تم إنشاؤها بالفعل تحت الكود المعيب. إذا كانت بذرتك قد تم إنشاؤها خلال الفترة التي كانت فيها الثغرة موجودة، فأنت بحاجة إلى بذرة جديدة تمامًا، وليس مجرد تصحيح (patch).
رأيي: التخزين البارد أحادي التوقيع (single-sig) ليس آمنًا تلقائيًا. هذه حجة قوية لاستخدام متعدد التوقيع (multisig) عبر محافظ من مصنّعين مختلفين، بحيث لا يؤدي خطأ واحد في البرنامج الثابت إلى تعريض كامل رصيدك للخطر.
هل سيغيّر هذا طريقة تخزينك لـ BTC، أم أنك ستظل مع أحادي التوقيع في كل الأحوال؟
$BTC #Bitcoin #SelfCustody