تجاوز إلى ملف الحالة

ملف الحالة · توليد بذرة ضعيفة

كانت عبارة الاسترداد صالحة. كان مولّد الأرقام العشوائية معيبًا.

قبلت المحفظة كل كلمة. استُعيد النسخ الاحتياطي. نجح المجموع الاختباري. لم يثبت أي من ذلك صعوبة تخمين السر. قامت كل من Coldcard وTrust Wallet وLibbitcoin بنشر مسارات توليد ذات مساحات بحث صغيرة بشكل خطر. هذا هو الدليل.

  • لا توجد كلمات بذرة
  • لا عنوان محفظة
  • يعمل في متصفحك

سجل المصدر الأساسي

الإيصالات.

المصدر، التاريخ، الاكتشاف الصعب، الحد. كل ما تبقى تعليق.

المصادر الأولية التي تدعم ملف حالة البذور الضعيفة
سجلنُشرما يثبتالحد
تنبيه Coinkite ↗إفصاح البائع تم التحديث 1 أغسطس الإصدارات المتأثرة، تقديرات ≈40/72‑بت، شروط النرد/عبارة المرور، الإصدارات المصححة وترتيب الترحيل. التقديرات أولية. التنبيه لا يحدد مقدار السرقة.
Ledger Donjon ↗CVE-2023-31290 مولد الامتداد في Trust Wallet كان يحتوي على 32‑بت فقط من الإنتروبيا. Donjon أنشأ مجموعة البذور الكاملة. كانت المحافظ الامتدادية المولدة حديثًا ضمن النطاق؛ أما البذور المستوردة فكانت خارج النطاق.
Milk Sad ↗CVE-2023-39910 bx 3.0.0–3.6.0 مؤكد قابل للاستغلال؛ 2,600+ محفظة تم رصدها وحوالي $900K من الأضرار المرتبطة. ادعاءات حول الإصدارات القديمة bx ما زالت الإصدارات أولية في الإفصاح.
BIP39 ↗المواصفة المنشورة تشفّر العبارة المذكرة 128–256 بت من العشوائية الأولية بالإضافة إلى مجموع تحقق. تنقل عشوائية مولدة حاسوبيًا. لا يمكن للتنسيق أن يضمن أن المحفظة قد ولّدت العشوائية بأمان.

تفاعلي · لا إدخال سري

شاهد مولدًا سيئًا يمحو مساحة المفاتيح.

اختر حالة موثقة، ثم غيّر معدل البحث الاصطناعي. النموذج يقارن حجم مساحة الحالة فقط—لا يطلب أبدًا بذرة أو عنوان أو معرف الجهاز.

01
حمّل حالةكل إعداد مسبق يطابق تقدير عشوائية موثق.
02
غيّر العشوائيةالمقياس هو log₂: كل بت إضافي يضاعف الحالات.
03
حدد معدلًا اصطناعيًاللمقارنة بين المقاييس—ليس ادعاءً حول أجهزة الاختراق الفعلية.
حالة محمّلةColdcard Mk2 / Mk3
2⁴⁰
0 بتكل كتلة = 8 بت128 بت
إجمالي الحالات1.10 × 10¹²
متوسط التخمينات5.50 × 10¹¹
مسح كامل عند 1B/s18 دقيقة 20 ثانية
مقارنةً بـ 128 بتمساحة مفاتيح أصغر بـ 2⁸⁸×≈3.09 × 10²⁶ مرة أصغر

اقرأ هذا بشكل صحيح. تكاليف اشتقاق المرشحين والتحقق تختلف حسب المحفظة والسلسلة وقيود الهجوم. هذه مقارنة شفافة لمساحة المفاتيح عند مليار مرشح/ثانية, وليس توقعًا بأن تُكسر محفظة معينة خلال الوقت المعروض.

Coldcard · تم الكشف في 30 يوليو 2026

كان مولد الأرقام العشوائية المادي موجودًا. لم يستخدم مولد البذور ذلك.

هذا هو اكتشاف Coinkite نفسه. خطأ في دمج البرنامج الثابت أدى إلى توجيه توليد المحفظة عبر آلية fallback الحتمية في MicroPython بدلاً من مولد الأرقام العشوائية المادي الذي كان من المفترض أن يستخدمه الجهاز. الكلمات الناتجة بدت طبيعية. عملت المحافظ. لكن مساحة البحث لم تكن كذلك.

مارس 2021
الانحدار

تغيّر دالة واحدة. وتغيّر نموذج الأمان معها.

في مارس 2021، انتقل توليد المحفظة من مسار مولد الأرقام العشوائية الخاص باللوحة إلى ngu.random.bytes(). حَلَّ البناء ذلك الاستدعاء إلى fallback البرمجي في MicroPython. كان كود RNG المقصود موجودًا في البرنامج الثابت. لم يصل توليد البذور إليه ببساطة.

الفشل أكد المراجعون وجود تنفيذ مولد الأرقام العشوائية المادي. لم يتحققوا من أن التنفيذ وصل إليه استدعاء توليد البذور.
MK2 / MK3
MK2 / MK3 · 4.0.1–4.1.9

أصبح مستوى الأمان 128‑بت تقريبًا 40‑بت.

هذا هو التقدير الأولي الحالي من Coinkite للبذور المتأثرة في Mk2/Mk3. يضيق نموذج الهجوم حالة الجهاز والوقت؛ ثم يوفر العنوان العام للمهاجم وسيلة لاختبار المرشحين دون اتصال.

expected ≥ 2¹²⁸estimated ≈ 2⁴⁰
MK4 / Q / MK5
MK4 / Q / MK5

الأجهزة الأحدث كانت أفضل. لكنها ما زالت متأثرة.

النماذج اللاحقة دمجت مادة العنصر الآمن في الحالة، لكن جزءًا فقط منها نجى من مسار إعادة البذرة. تقدر Coinkite حوالي ٧٢ بت. الإصدارات المصححة هي 5.6.0 لـ Mk4/Mk5، 1.5.0Q لـ Q، و Edge 6.6.0X/6.6.0QX. البذور التي أُنشئت قبل تلك الإصدارات لا تصبح آمنة عند تحديث البرنامج الثابت.

expected ≥ 2¹²⁸estimated ≈ 2⁷²
30 JUL 2026
الجزء الذي لا يمكن للتحديث إصلاحه

تم تصحيح الخطأ. لكن البذور القديمة لم تُصلَح.

يمكن للبرنامج الثابت تصحيح البذرة التالية. لكنه لا يستطيع إعادة كتابة البذرة التي تتحكم بالفعل في الأموال. تُنبه Coinkite المستخدمين المتأثرين بإنشاء بذرة جديدة تمامًا على البرنامج الثابت المصحح ونقل الأموال.

تحقق من النسخة الاحتياطية الجديدة، والبصمة، وعنوان الاستلام. أرسل اختبارًا صغيرًا أولًا. انقل البقية فقط بعد وصوله.مستخلص من تعليمات الترحيل الرسمية لـ Coinkite

لم تكن هذه المرة الأولى

سبق أن أنشأت برمجيات المحافظ أسرارًا يمكن تخمينها.

ليس “خطرًا نظريًا”. ليس “سوءًا في سلوك المستخدم”. أنشأت المحافظ الفعّالة عبارات صالحة من مساحات يمكن للمهاجم البحث فيها. ثم انتقلت أموال حقيقية.

2026

الحالة 01 · كولدكارد · نشرة البائع

كان للجهاز مولد أرقام عشوائي مادي. فشل توليد البذرة في استخدامه.

  • المخرجات: بذور BIP39 صالحة
  • التقدير الحالي: ≈٤٠ بت على Mk2/Mk3 المتأثرة؛ ≈٧٢ بت على النماذج اللاحقة
  • الأثر المعروف: تم تأكيد الخطر؛ النشرة المذكورة لا تُحدد مقدار السرقة
  • الاستمرارية: تحديث البرمجيات الثابتة لا يُصلح بذرة قديمة
  • الاستجابة: برمجيات ثابتة مُصَحَّحة، بذرة جديدة، ترحيل مُتحقق منه
تقرير تقني للبائع
2023

الحالة 02 · تراست والِت · CVE-2023-31290

كل بذرة محتملة تُستوعب في ملف 32‑بت واحد.

  • السبب: Mersenne Twister في مسار WebAssembly
  • المساحة: حوالي أربعة مليارات مدخل مولد محتمل
  • دليل قاطع: Ledger Donjon أنشأ مجموعة البذور الكاملة
  • النطاق: محافظ امتداد مُولَّدة حديثًا، ليست بذورًا مستوردة
إفصاح Ledger Donjon
2023

القضية 03 · MILK SAD · CVE-2023-39910

أربعة وعشرون كلمة. اثنان وثلاثون بتًا من وقت النظام.

  • المتأثرون: bx seed في Libbitcoin Explorer 3.0.0–3.6.0
  • السبب: Mersenne Twister مُغذّى من 32 بتًا من وقت النظام
  • الأثر: أكثر من 2,600 محفظة رُصدت؛ ≈900 ألف دولار من الضرر المرتبط
  • الاستمرارية: استيراد البذرة إلى العتاد لا يعززها
الإفصاح التقني عن Milk Sad

عدد الكلمات لا يثبت شيئًا بحد ذاته

يمكن لأربعة وعشرون كلمة أن تحتوي فقط على 32 بتًا من عدم اليقين.

يحوِّل BIP39 الإنتروبيا إلى كلمات قابلة للقراءة ويضيف قيمة تحقق. لا يتحقق من مصدر الإنتروبيا. إذا زُود بحالة من 2³² حالات يمكن التنبؤ بها، سيُعيد عبارة مكوّنة من 24 كلمة صالحة تمامًا. سيتجاوز اختبار التحقق. سيظل المهاجم يمتلك فقط 2³² مرشحًا.

السؤال المفيد الوحيد

هل تعرف من أين جاءت بذرتك؟

ليس أين تُخزن الآن. بل أين تم توليدها، بأي إصدار، ومن أي مصدر عشوائي. ثماني حقائق. لا فحص للبذرة. لا شهادة زائفة.

سجل التوليد / 8 حقائقالسؤال 1 من 8
0%
01 · أصل التوليدأين تم توليد البذرة أولاً؟

قد لا تكون المحفظة التي تحتفظ بها اليوم هي المحفظة التي أنشأتها.

02 · أصل الإصدارهل يمكنك إثبات الإصدار المستخدم عند إنشاء البذرة؟

التحديث لاحقًا لا يغيّر بأثر رجعي مادة المفاتيح القديمة.

03 · تصميم الإنتروبياما الأدلة التي تدعم مصدر العشوائية؟

المزيد من الكلمات وتحقق المجموع الاختباري لا يُعد دليلًا على عدم التنبؤ.

04 · الاختيار البشريهل اختار شخص ما أو أعاد ترتيب أو استبدل أي كلمة من البذور؟

البشر يولدون أنماطًا—حتى عندما يبدو الناتج عشوائيًا.

05 · عزل النسخ الاحتياطيهل تم توصيل البذرة بأي جهاز متصل بالشبكة أو مزود بكاميرا من قبل؟

لا يمكن للتوليد القوي تعويض سرّ مُنسخ.

06 · التحقق من الاستعادةكيف تم اختبار النسخة الاحتياطية؟

يمكن لخطأ إملائي أن ينتج محفظة صالحة مختلفة بدلاً من خطأ واضح.

07 · انضباط العبارة السريةإذا كنت تستخدم عبارة مرور BIP39، هل تم فهم وضع الفشل الخاص بها؟

كل خطأ إملائي يولد محفظة صالحة لكن مختلفة؛ فقدان العبارة السرية يعني فقدان الوصول.

08 · جاهزية الهجرةهل يمكنك استبدال البذرة المتأثرة دون ارتجال؟

التسرع في الهجرة قد يسبب خسارة فورية أكثر من التحذير.

ما نفعله بإجاباتك

لا شيء. يتم تشغيل الفحص في علامة تبويب المتصفح هذه. لا يُرسل أي طلب، ولا يُخزن شيء، ولا نرى النتيجة أبداً. الرقم يقتصر على ترتيب الفجوات التي اخترتها؛ ولا يمكنه قياس عشوائية بذرة موجودة.

إذا كان مسار التوليد متأثراً

تحديث البرنامج ليس هو الإصلاح. نقل الأموال هو.

استخدم النشرة الدقيقة للبائع. الترتيب مهم: تحقق أولاً، اختبر بمبلغ صغير، وانقل أخيراً. الذعر هو ما يجعل بذرة مخترقة تتحول إلى محفظتين مفقودتين.

01

قبل لمس الأموال

أثبت أي مولد أنشأ البذرة.

  • سجّل المولد، الطراز، الإصدار وتاريخ الإنشاء.
  • فرق بين البذور المولدة والبذور المستوردة.
  • اقرأ النشرة الرسمية الحالية بالكامل.
  • لا تلصق البذرة في موقع ويب أو "ماسح".
02

أنشئ البديل

بذرة جديدة. شفرة مُصَحَّحة. نسخة احتياطية مُتحقَّق منها.

  • تحقق من الإصدار المصحَّح ومصداقيته.
  • أنشئ بذرة جديدة تماماً—لا تعدّل الكلمات القديمة أبداً.
  • احفظ نسخة احتياطية قبل استلام الأموال.
  • أعد تشغيل الجهاز أو استعد؛ قارن البصمة والعنوان.
التحديث يغيّر الشفرة. فقط بذرة جديدة تغيّر السر.
03

لا تُنشئ حادثة ثانية

اختبر بمبلغ صغير. تحقق. ثم انقل الباقي.

  1. تحقق من عنوان الاستلام على الشاشة الموثوقة.
  2. أرسل وتأكد من مبلغ اختبار صغير.
  3. أعد فحص الوجهة من المحفظة الجديدة.
  4. انقل الرصيد المتبقي.
  5. احتفظ بالنسخة الاحتياطية القديمة حتى يتم تأكيد الهجرة.

تجاهل عروض الاستعادة غير المطلوبة. لا تحتاج إلى بذرتك.

سلامة الضحية / احتيال الاسترداد اقرأ قبل أن تدفع

طلب من PhishDestroy

إذا سرقوا منك مرةً، لا تصدق الكذبة الثانية.

إذا عَرَضَ أحدٌ أن يجبر محفظةً بالقوة، أو “يهاجم” المحتال، أو يضمن استردادًا مقابل رسوم مسبقة، فافترض أنك تواجه هجومًا ثانيًا. قد يكون الشخص من الطاقم الأصلي أو شخصًا اشترى قائمة ضحايا. لا يستطيع المتخصص المسؤول أن يضمن نتيجةً لا يتحكم فيها.

قاعدة عدم الثقة المطلقة

لا تثق بنا لمجرد أننا كتبنا هذا. لا تثق في الذكاء الاصطناعي لمجرد أنه يبدو حاسمًا. ولا تعتمد على يقينك الخاص وأنت في صدمة. توقف. تحقق بشكل مستقل. أخبر شخصًا يعرفك ولا يملك مالًا في القرار.

01 / إيقاف

ضع الهاتف جانبًا. أنهِ الدردشة.

الضغط، السرية، الشعور بالذنب، “قمت بصفقة لك”، حظر التحدث مع العائلة، برامج الوصول عن بُعد، ضرائب جديدة، رسوم الغاز أو التفعيل، أو طلب اقتراض المال كلها إشارات توقف. أنهِ الاتصال. نم قبل اتخاذ أي قرار.

02 / أخبر أحدًا

اعرض المحادثة كاملةً على شخص موثوق.

قد يبدو الاحتيال مقنعًا من الداخل لكنه واضح من الخارج. شارك الرسائل—ليس ملخصًا—مع شخص مقرب غير مشارك. رؤيته المستقلة لا تكلف شيئًا.

03 / حفظ + إبلاغ

التجميد ليس استردادًا. احرص على بناء القضية.

احفظ تجزئات المعاملات، عناوين المحافظ، الروابط، أسماء المستخدمين، أرقام الهواتف، الرسائل، الملاحظات الصوتية، الإيصالات والطوابع الزمنية. أبلغ السلطات المحلية وChainabuse. حتى إذا جمدت منصة تبادل الأصول، فإن الاسترداد القانوني يتطلب عادةً قضية رسمية، إثبات الملكية ومشاركتك.

المحفظة التي لا تملكها ليست هدفًا للاسترداد.

لا تسمح لخسارتك أن تُستَخدم لتجنيدك في وصول غير مصرح به، سرقة، غسيل أموال، قرض مضمَّن على منزلك، أو أي فعل يوجهه شخص غريب عبر الهاتف.

عدد النجوم على GitHub لا يجعل برنامج “القوة الغاشمة للمحفظة” آمناً.

لا تقم بتنزيل أدوات “mega-brute” أو برامج أخرى تعد بالبحث في ملايين المفاتيح والعثور على بيتكوين. يمكن للملف التنفيذي سرقة ملفات المحفظة، وكلمات المرور، وعبارات الاسترداد، وإدخال الحاسوب في شبكة بوت نت، أو التعدين للجهة المشغلة على وحدة معالجة الرسومات الخاصة بك. قد يكشف VirusTotal عن اكتشافات معروفة، لكن النتيجة النظيفة ليست دليلًا على الأمان. إذا لم تستطع تدقيق الشيفرة بشكل مستقل وعزل تنفيذها، لا تشغّلها. محاولة الوصول إلى محفظة لا تملكها قد تعرضك أيضًا لعواقب قانونية خطيرة.

لا تقوم PhishDestroy باسترداد الأموال، ولا تقدم نصائح استرداد، ولا تتعامل مع حالات الاسترداد الخاصة، ولا توصي بوكلاء استرداد مدفوعين. عملنا هو تحديد عمليات الصيد الاحتيالي والاحتيالات، وحفظ الأدلة، والسعي لتعطيل بنيتهم التحتية عبر المسجلين، والمستضيفين، وخدمات الأمن. استرداد الأصول هو أمر يخص جهات إنفاذ القانون، والبورصات، وغيرها من المنظمات المخولة قانونيًا بتجميدها أو إرجاعها؛ نحن لا نشارك في تلك العملية. لا يمكن للتقرير أن يضمن استردادًا، لكنه يمكنه ربط العناوين، وحفظ الأدلة، وتحذير الهدف التالي. الصمت لا يستطيع ذلك.

لا يتطلب أي تقرير شرعي عبارة الاسترداد أو المفتاح الخاص. لا تُرسل أيًا منهما أبدًا إلى الشرطة أو منصة تبادل أو محقق أو PhishDestroy أو ذكاء اصطناعي أو أي شخص يدعي أنه يدعمك.

حدود الأدلة

ما نعرفه. ما لا نعرفه.

يمكن

طابق إجاباتك مع شروط النشرة المعروفة لـ Coldcard دون جمع الأسرار.

يمكن

اكشف عن نقص الأصل، النسخ الاحتياطي، الاستعادة وضوابط الهجرة.

لا يمكن

قياس عشوائية بذرة موجودة من كلماتها أو عنوانها العام.

لا يمكن

أثبت أن المحفظة غير مخترقة، قابلة للاسترداد أو آمنة للتمويل.

لا إجابات سحرية

الحقائق، دون أساطير المحفظة.

كل إجابة أدناه مستندة إلى المواصفات أو إفصاحات الحادث.

هل تُثبت العبارة الصالحة المكوّنة من 12 أو 24 كلمة أنها عشوائية؟

لا. يحدد BIP39 الترميز ومجموع التحقق. يمكن لمولد ضعيف أن ينتج عبارة صالحة من مجموعة صغيرة ومتوقعة من الحالات.

هل إصلاح البرنامج الثابت يُصلح بذرة ضعيفة قديمة؟

لا. يمكن للتحديث إصلاح التوليد المستقبلي فقط. بالنسبة لمشكلة Coldcard 2026، تُوجه Coinkite المستخدمين المتأثرين لإنشاء بذرة جديدة على البرنامج الثابت المصحَّح ونقل الأموال ما لم تنطبق استثناؤها المستقل.

هل 24 كلمة أكثر أمانًا تلقائيًا من 12 كلمة؟

فقط إذا كان العشوائية الأساسية مؤمنة. يمكن لـ 24 كلمة تمثيل 256 بت، لكن تحويل حالة مولد 32‑بت إلى 24 كلمة لا يخلق 256 بت من عدم التنبؤ.

هل يمكن لاستيراد بذرة ضعيفة إلى محفظة أجهزة إصلاح المشكلة؟

لا. البذرة نفسها تولد المفاتيح نفسها. يمكن للجهاز الجديد حماية الاستخدام لاحقًا، لكنه لا يستطيع إضافة عشوائية إلى مادة المفتاح الموجودة بالفعل.

هل يجب أن أدخل بذرتي في أداة فحص العشوائية؟

أبدًا. عادةً لا يمكنك إثبات جودة المولد الأصلي من الكلمات وحدها، وإدخالها في موقع ويب يكشف السر الجذري للمحفظة.

هل يمكن لهذا التدقيق إثبات أن المحفظة آمنة؟

لا. يسجل ما تعرفه عن مسار التوليد. لا يمكنه فحص العشوائية السابقة أو تصديق المحفظة. نسخة مولد غير معروفة أو تنبيه قابل للتطبيق يتجاوز النتيجة.

اقرأ الأصليين

لا تعتمد على كلامنا فقط.

تحذيرات البائعين، تحليل مسار المصدر والإفصاحات التقنية أدناه. اقرأها. كان تحقيق Coldcard لا يزال قيد التطوير عندما تم تحديث ملف الحالة هذا.

  1. 01
    Coinkite — تنبيه أمان Coldcard

    النماذج المتأثرة ومسارات الإصدارات، استثناء النرد، إصدارات التصحيح السريع وتعليمات الترحيل. نُشر في 30 يوليو 2026؛ تم تحديثه في 1 أغسطس 2026.

  2. 02
    Coinkite — تحليل تقني عميق لمشكلة العشوائية

    السبب الجذري، تقديرات 40‑بت/72‑بت الحالية، فشل البناء وتفاصيل الإصلاح.

  3. 03
    Block Engineering — آلية احتياطية لتوليد أرقام عشوائية متوقعة

    تحليل مستقل لمسار المصدر، تحذيرات وحدود مساحة البحث. تشير Block إلى أن تحليلها كان مبكرًا ولم يتضمن تحققًا تجريبيًا كاملًا.

  4. 04
    Ledger Donjon — إفصاح عن امتداد Trust Wallet

    عشوائية 32‑بت في مسار توليد WebAssembly وتعداد كل بذرة محتملة.

  5. 05
    Milk Sad — إفصاح تقني CVE-2023-39910

    مولد Mersenne Twister بوقت التوقيت 32‑بت في Libbitcoin Explorer؛ أكثر من 2600 محفظة ملحوظة وحوالي 900 ألف دولار من الأضرار المرتبطة.

  6. 06
    Bitcoin BIPs — مواصفة BIP39

    العشوائية، التحقق من الصحة وعلاقات طول العبارة التذكيرية؛ المواصفة تقول إن العبارة تنقل العشوائية المولدة حاسوبيًا.

  7. 07
    Coldcard Documentation — البذرة الرئيسية

    التوليد الحالي، النرد وتعليمات النسخ الاحتياطي. اتبع التنبيه قبل الوثائق العامة عند الاستجابة لمشكلة 2026.

  8. 08
    Milk Sad FAQ — المحافظ الضعيفة القائمة

    لماذا لا يصلح تصحيح البرمجيات المحافظ التي تم توليدها مسبقًا ولماذا لا يحمي استيراد مادة ضعيفة منها.

حدود الأدلة. نحن غير مرتبطين بأي شركة مذكورة هنا. لا ندعي أن كل محفظة متأثرة سُرقت، والعنوان العام لا يكشف البذرة بحد ذاته؛ بل يتيح للمهاجم التحقق من المرشحين الناتجين من مساحة البحث المخفضة. قد تتغير الحقائق مع استمرار تحقيق Coldcard. أرسل التصحيحات عبر الإفصاح المسؤول.