#加密资产安全 على مر السنين، لم تكن مشكلة أمان البيتكوين مجرد قصة تقنية بحتة، بل كانت سلسلة من التسويات الواقعية للحسابات.
هل تتذكر ذلك الانسحاب الغامض في نهاية عام 2020؟ تم نقل 136951 بيتكوين مرة واحدة خلال بضع ساعات، ولم يكن أحد متأكدًا آنذاك ما إذا كان الهاكرز أم إدارة مجمع التعدين هي التي خرجت بأعلى سعر. حتى تم الكشف الكامل عن ثغرة الأرقام العشوائية الضعيفة في عام 2023، بدأنا ببطء في تجميع الحقيقة على مدى السنوات الخمس الماضية — لم يكن ذلك صدفة، بل كان كارثة أمنية متخلفة منذ زمن بعيد. أصل المشكلة بسيط جدًا ولكنه قاتل: المفتاح الخاص الذي يُنتجه مولد الأرقام الزائفة Mersenne Twister ليس عشوائيًا حقًا، بل يتم اختياره ضمن نطاق محدود ومنتظم، ويمكن للهاكرز ببساطة استغلال هذا النمط من خلال التكرار العنيف لاكتشاف المفاتيح الضعيفة.
الآن، يُطرح خطر الحوسبة الكمومية على الطاولة، وهناك من يناقش ما إذا كانت عملية فك تشفير مليون بيتكوين الخاصة بكوينسوك ستؤدي إلى انهيار السوق إلى 3 دولارات. بصراحة، قد يكون هذا الذعر مبالغًا فيه بعض الشيء، لكنه يوجه انتباهنا إلى مشكلة كان من المفترض أن نوليها اهتمامًا جديًا منذ زمن: بمجرد أن يُكشف المفتاح العام على السلسلة، فإن الخطر النظري دائمًا موجود. مقارنةً بحادث Lubian في عام 2020، حين لم يكن الضحايا يعلمون مدى هشاشة محافظهم، اليوم لدينا معلومات أكثر، ولكن هذا يوضح حقيقة مؤلمة — أن حدود الأمان لم تُحدد أبدًا بواسطة التقنية، بل بواسطة وعي الإنسان واختياراته.
لقد سلكنا الطريق الصحيح بعدم كشف المفتاح العام الكامل عند إنشاء عنوان جديد، لكن عند النظر إلى تلك المحافظ الضعيفة التي كانت نائمة، والأصول التي تتآكل عامًا بعد عام، متى سنتمكن حقًا من تذكر قول "ليست محفظتك ملكك، فهي ليست أموالك"؟
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
#加密资产安全 على مر السنين، لم تكن مشكلة أمان البيتكوين مجرد قصة تقنية بحتة، بل كانت سلسلة من التسويات الواقعية للحسابات.
هل تتذكر ذلك الانسحاب الغامض في نهاية عام 2020؟ تم نقل 136951 بيتكوين مرة واحدة خلال بضع ساعات، ولم يكن أحد متأكدًا آنذاك ما إذا كان الهاكرز أم إدارة مجمع التعدين هي التي خرجت بأعلى سعر. حتى تم الكشف الكامل عن ثغرة الأرقام العشوائية الضعيفة في عام 2023، بدأنا ببطء في تجميع الحقيقة على مدى السنوات الخمس الماضية — لم يكن ذلك صدفة، بل كان كارثة أمنية متخلفة منذ زمن بعيد. أصل المشكلة بسيط جدًا ولكنه قاتل: المفتاح الخاص الذي يُنتجه مولد الأرقام الزائفة Mersenne Twister ليس عشوائيًا حقًا، بل يتم اختياره ضمن نطاق محدود ومنتظم، ويمكن للهاكرز ببساطة استغلال هذا النمط من خلال التكرار العنيف لاكتشاف المفاتيح الضعيفة.
الآن، يُطرح خطر الحوسبة الكمومية على الطاولة، وهناك من يناقش ما إذا كانت عملية فك تشفير مليون بيتكوين الخاصة بكوينسوك ستؤدي إلى انهيار السوق إلى 3 دولارات. بصراحة، قد يكون هذا الذعر مبالغًا فيه بعض الشيء، لكنه يوجه انتباهنا إلى مشكلة كان من المفترض أن نوليها اهتمامًا جديًا منذ زمن: بمجرد أن يُكشف المفتاح العام على السلسلة، فإن الخطر النظري دائمًا موجود. مقارنةً بحادث Lubian في عام 2020، حين لم يكن الضحايا يعلمون مدى هشاشة محافظهم، اليوم لدينا معلومات أكثر، ولكن هذا يوضح حقيقة مؤلمة — أن حدود الأمان لم تُحدد أبدًا بواسطة التقنية، بل بواسطة وعي الإنسان واختياراته.
لقد سلكنا الطريق الصحيح بعدم كشف المفتاح العام الكامل عند إنشاء عنوان جديد، لكن عند النظر إلى تلك المحافظ الضعيفة التي كانت نائمة، والأصول التي تتآكل عامًا بعد عام، متى سنتمكن حقًا من تذكر قول "ليست محفظتك ملكك، فهي ليست أموالك"؟