مفاتيح محفظة بيتكوين تنبثق من الاضمحلال الإشعاعي
cryptonewsمستودع Entropy32 Plus، الذي نشره المطور ألكسندر هيغينز في سبتمبر 2026، يحتوي على البرامج الثابتة للمشروع، وتصاميم لوحات الدوائر، وملفات التصنيع، والغلاف القابل للطباعة. يصف هيغينز الجهاز بأنه مشروع تجريبي وتعليمي ويحذر المستخدمين من الوثوق به بأموال كبيرة قبل إجراء مراجعة مستقلة.
يُعرف الجهاز باسم "مفترق الكون"، حيث يأخذ نبضات من عداد غايغر ويقيس الوقت بين الأحداث المكتشفة. تحول البرامج الثابتة المقارنات بين الفترات المتتالية إلى بتات، وتجمع مجموعة إدخال بحجم 512 بت، وتعالج البيانات باستخدام SHA-256.
ثم يقوم Entropy32 Plus بتنسيق جزء من التجزئة الناتجة كعبارة استرداد BIP39 قياسية. يعمل الجهاز بدون واي فاي أو بلوتوث أو تخزين دائم للبذرة، وفقًا لتصميمه المنشور.
يقيس Entropy32 Plus الوقت بين أحداث الإشعاع
يحدث الاضمحلال الإشعاعي بشكل غير متوقع على مستوى الذرات الفردية. يستخدم Entropy32 Plus توقيت أحداث الاضمحلال المكتشفة كمصدر فيزيائي للعشوائية بدلاً من الاعتماد فقط على قيمة مولدة برمجيًا.
يقبل التصميم الحالي النبضات عبر اتصال 3.5 ملم من عداد غايغر GQ Electronics GMC-320S. تنص وثائقه على أن العداد يمكنه اكتشاف الانبعاثات من مصدر مشع أو الإشعاع الخلفي.
بعد استقبال النبضة، يحول المقارن LM393 الإشارة التناظرية للعداد إلى إدخال رقمي. تمرر لوحة الدوائر المخصصة تلك الإشارة إلى متحكم دقيق ATmega328P.
تسجل البرامج الثابتة للمشروع كل حدث مقبول باستخدام مؤقت بالميكروثانية. تقارن أحدث فترة مع الفترة السابقة، منتجة واحدًا عندما تكون الفترة الجديدة أطول وصفرًا عندما تكون أقصر.
يتم تجاهل الفترات المتساوية. تُرفض القياسات التي تقل عن 200 ميكروثانية كخلل محتمل، بينما تستمر المقارنات المقبولة حتى يجمع الجهاز 512 بت.
يقول هيغينز إن هذه الطريقة تستخدم توقيت النبضات لأن وصول حدث اضمحلال فردي بدقة لا يمكن التنبؤ به. لا يدعي المطور أن كل مقارنة مجمعة تساهم ببت كامل من الإنتروبيا المقاسة.
يعالج SHA-256 بيانات بذرة البيتكوين الخام
بمجرد اكتمال مجموعة الـ 512 بت، يعالج Entropy32 Plus جميع البايتات الـ 64 من خلال كود SHA-256 المرفق. تستخدم البرامج الثابتة أول 16 بايت من التجزئة الناتجة لعبارة من 12 كلمة أو جميع البايتات الـ 32 لعبارة من 24 كلمة.
وفقًا للمشروع، يهدف التجزئة إلى تقليل الأنماط المرئية المرتبطة بوقت تعطل الكاشف، أو تغيرات معدل العد، أو الارتباطات بين القياسات. يمكن أن ينشر تكييف التجزئة الإنتروبيا المتاحة عبر المخرجات، لكنه لا يثبت مقدار عدم القدرة على التنبؤ الموجود في البيانات الأصلية.
تتضمن البرامج الثابتة اختبار بدء تشغيل لـ SHA-256. تحسب تجزئة "abc" وتقارن النتيجة بقيمة معروفة. يتوقف الجهاز قبل جمع الإنتروبيا إذا كانت الإجابة غير صحيحة.
يؤكد اجتياز الاختبار الذاتي أن التنفيذ يعيد النتيجة المتوقعة لمتجه الاختبار هذا. لا يختبر عداد غايغر، ولا يقيم استقلالية النبضات، ولا يقيس الحد الأدنى من الإنتروبيا الداخلة إلى التجزئة.
يجمع المشروع ضعف عدد بتات المقارنة مقارنة بأقصى إدخال BIP39 بحجم 256 بت الذي ينتجه. حتى يخضع المصدر الفيزيائي لقياس رسمي، لا يحدد المستودع مقدار الإنتروبيا القابلة للاستخدام التي تحتويها كل مقارنة.
يعين الجهاز البيانات المعالجة إلى كلمات BIP39
بعد معالجة SHA-256، يطبق الجهاز العملية المحددة في مواصفات BIP39. يحول BIP39 طول إنتروبيا معتمد إلى جملة تذكيرية مختارة من قائمة موحدة تضم 2048 كلمة.
لعبارة من 12 كلمة، يستخدم Entropy32 Plus 128 بت من البيانات المعالجة ويحسب مجموع تحقق من أربع بتات. تُقسم البتات الـ 132 المجمعة إلى اثنتي عشرة مجموعة من 11 بت، حيث تختار كل مجموعة كلمة واحدة.
يستخدم إعداد 24 كلمة 256 بت ومجموع تحقق من ثماني بتات. ينتج عن تقسيم تسلسل الـ 264 بت الناتج 24 فهرس كلمة.
تحمل عبارات الاسترداد المعلومات اللازمة لاستعادة الوصول إلى المحفظة. أي شخص يحصل على الكلمات الصحيحة بترتيبها الصحيح يمكنه إعادة إنشاء مفاتيح المحفظة.
عبارة البذرة ليست بحد ذاتها مجموعة من الكلمات المولدة بشكل مستقل. تشتق محافظ البيتكوين الحديثة العديد من المفاتيح الخاصة من بذرة رئيسية واحدة. لذلك يمكن أن يؤثر الضعف في الإنتروبيا الأصلية على كل عنوان يتم توليده منها.
يجمع Entropy32 Plus قائمة كلمات BIP39 الإنجليزية الكاملة في برامجه الثابتة. تشغل قائمة الكلمات 13,117 بايت، أي ما يقرب من 43% من سعة ذاكرة الفلاش للمتحكم الدقيق، وفقًا للمستودع.
مع تضمين واجهة OLED، وتنفيذ SHA-256، ومنطق الجمع، يستخدم البرنامج المترجم 30,006 من أصل 30,720 بايت متاحة في الشريحة. يتبقى فقط 714 بايت غير مستخدمة.
التصميم غير المتصل يبقي البذور بعيدًا عن الأجهزة المتصلة
لا تسرد ملفات العتاد المنشورة أي أجهزة اتصال لاسلكية. يشغل المستخدمون المولد عبر زرين ويقرؤون العبارة من شاشة OLED بحجم 0.91 بوصة.
تبقى فهارس الكلمات المولدة مؤقتًا في ذاكرة الوصول العشوائي للمتحكم الدقيق. بمجرد أن يسجل المستخدم العبارة، يؤدي الضغط على كلا الزرين إلى فتح عملية تأكيد تستبدل مصفوفة الكلمات وتعيد تشغيل جمع الإنتروبيا.
تمسح البرامج الثابتة المجموعة الأصلية بعد نسخها للمعالجة. تُستبدل مخازن التجزئة المؤقتة ومجموع التحقق والإنتروبيا بعد حساب فهارس BIP39.
وفقًا للمطور، لا يحفظ الجهاز عبارة استرداد في الذاكرة الدائمة. لا يتضمن التصميم مفتوح المصدر عنصرًا آمنًا أو آلية تثبت أن البرامج الثابتة المثبتة تطابق الكود العام.
يزيل العزل الفيزيائي عدة طرق هجوم قائمة على الشبكة، لكنه لا يتحقق من أن الجهاز تم تجميعه بشكل صحيح أو تحميله ببرامج موثوقة. يمكن لوحدة معدلة عرض كلمات محددة مسبقًا أو الاحتفاظ بالبيانات المولدة دون تغيير مظهرها الخارجي.
إبقاء عبارات الاسترداد بعيدًا عن الهواتف والحسابات السحابية والصور الفوتوغرافية والأنظمة المتصلة الأخرى هو ممارسة أمان قياسية للمحافظ. تتوافق عملية Entropy32 Plus القائمة على الشاشة مع النسخ اليدوي غير المتصل، بشرط أن تكون العتاد والبرامج الثابتة موثوقة.
اختبار الإنتروبيا المستقل لا يزال غير مكتمل
ينص المستودع على أن مصدر الإنتروبيا القائم على غايغر لم يتم اختباره وفقًا لمنشور NIST الخاص 800-90B. تغطي منهجية NIST تقييم مصادر الإنتروبيا الفيزيائية وتتضمن إجراءات منفصلة للبيانات المستقلة وغير المستقلة.
يدعو هيغينز إلى تسجيل أوقات الوصول الخام بين الأحداث على مدى فترة طويلة وفحصها باستخدام مقدرات الحد الأدنى للإنتروبيا غير المستقلة من NIST. تحذر تعليقات البرامج الثابتة من أن نتائج الاختبارات الإحصائية العامة وحدها لن تثبت إنتروبيا كافية.
"يرجى التحقق من مصدر الإنتروبيا الذي تنوي استخدامه وإلا فافهم أنك ستستخدم الجهاز على مسؤوليتك الخاصة،" كما ينص ملف README.
يوصي المطور بخلط البيانات المشتقة من غايغر مع مصدر آخر تم التحقق منه بشكل مستقل قبل إنشاء محفظة لأموال قيمة. لم يتم تضمين أي تدقيق خارجي أو تقييم NIST أو مجموعة بيانات أحداث خام عامة في المستودع حتى 13 سبتمبر.
تُظهر إخفاقات المحافظ السابقة لماذا يمتد اختبار الإنتروبيا إلى ما هو أبعد من تأكيد أن الكلمات النهائية تتبع تنسيق BIP39. يعد اختبار المحفظة المستقل أمرًا بالغ الأهمية بعد ثغرات توليد البذور السابقة.
يمكن للإنتروبيا الضعيفة كشف محافظ البيتكوين دون الكشف عن الأشخاص الذين يستخدمون الأجهزة المتأثرة. يمكن للمهاجمين توليد بذور محتملة، واشتقاق عناوينها العامة، والبحث في سلسلة الكتل عن تطابقات.
ظل توليد البذور القابل للتنبؤ قابلاً للاستغلال تاريخيًا بعد وجود عيوب أساسية لسنوات. لا يمكن لتصحيح البرامج الثابتة المعيبة إصلاح العبارات التي تم توليدها سابقًا؛ يجب على المستخدمين المتأثرين إنشاء محافظ جديدة ونقل أصولهم.
لا يزال Entropy32 Plus قيد التطوير النشط. يُظهر سجل الالتزامات التزامًا أوليًا بتاريخ 4 سبتمبر، تليه تغييرات في البرامج الثابتة ولوحات الدوائر والغلاف. لم يكن للمستودع إصدار إنتاجي موسوم أو جدول زمني منشور لاستكمال تقييم أمني مستقل حتى 13 سبتمبر.
هذا المحتوى لأغراض معلوماتية وتعليمية فقط، ولا يمثل نصيحة استثمارية تتعلق بـ BTCC. تبذل BTCC قصارى جهدها ولكنها لا تضمن صحة أو دقة أو أصالة المحتوى المذكور أعلاه.