مطوّرو بيتكوين يرفعون علم 85 ثغرة حرجة في وضع “سيئ للغاية”

فريق من المتطوعين رصد 85 ثغرة حرجة في 390 مشروعًا مرتبطًا بالبيتكوين خلال أقل من يومين.
قام 16 مطورًا متخصصًا في البيتكوين بتقديم 4,962 تقريرًا في عملية تدقيق أمني منسقة، شملت 85 ثغرة حرجة و635 مشكلة عالية الخطورة، وفقًا لما ذكره “كال”، المطور الذي يقف خلف بروتوكول Cashu للدفع الإلكتروني.
جاءت هذه النتائج من عملية تدقيق يقودها مطورون يستخدمون نماذج الذكاء الاصطناعي لفحص محافظ البيتكوين والمكتبات البرمجية والبنية التحتية الرقمية.
وقال كال: “الوضع سيئ للغاية”.
وأوضح أن معظم التقارير الحرجة تم التحقق منها بسرعة من قبل أصحاب المشاريع، ويتم حاليًا إعادة إنتاجها باستخدام أدوات إثبات عملية في بيئة اختبار محلية قبل إرسالها للمعالجة.
لكنه أقر بأن حجم هذه التقارير يخلق مشاكل جديدة بحد ذاته، وكتب معتذرًا للمطورين الذين غرقوا في التقارير: “هناك فوضى كبيرة في النظام البيئي الآن، وما زلنا نتعلم كيفية فرز المعلومات المهمة من غير المهمة”.
وأشار كال إلى أن المجموعة تنشر النتائج بسرعة لأن المطورين أصبح بإمكانهم التحقق من الثغرات مجانًا تقريبًا باستخدام نفس الأدوات، ولأن “أشخاصًا آخرين خارج فريقنا سيصلون إلى نفس النتائج التي توصلنا إليها”.
من جانبه، قال روب هاميلتون، الذي يبني النظام الآلي الذي تستخدمه المجموعة، في منشور على منصة إكس، إن التحدي الأكبر ليس اكتشاف الثغرات بل توجيهها إلى المطورين المناسبين. وأضاف: “أصعب جزء هو التنسيق لإيصال النتائج للأشخاص الصحيحين. وعلى الرغم من قوة النتائج التي توصلنا إليها، إلا أنني أعتبر هذا مجرد نسخة أولى”.
يأتي هذا التدقيق في وقت يعاني فيه النظام البيئي بالفعل من تداعيات اكتشاف ثغرات من جهات أخرى أولاً. فعمليات اختراق محافظ كولدكارد التي بدأت في 30 يوليو واستولت على ما يصل إلى 114 مليون دولار من محافظ كانت كلماتها السرية مولدة ببرمجيات معيبة، نشأت عن ثغرة ظلت كامنة منذ 2021 ولم تتطلب الوصول إلى الجهاز الفيزيائي بمجرد معرفة نطاق المفاتيح المتأثرة.
المهاجمون يمتلكون الآن نفس الأدوات المتطورة. فقد أعلنت شركة أنثروبيك في أبريل أن أحد نماذجها، الذي لم يُطرح للعامة وتم منحه لمستخدمين موثوقين فقط، اكتشف ثغرة ظلت مخفية في برمجيات مستخدمة على نطاق واسع لمدة 27 عامًا، وبتكلفة أقل من 50 دولارًا. كما اكتشف ثغرات في برمجيات التشفير التي تؤمن الاتصالات المصرفية وعمليات تسجيل الدخول للبورصات والخوادم التي تدير معظم الإنترنت.
بشكل منفصل، أفاد فريق الاستخبارات التابع لشركة جوجل في مايو أنه تمكن من إيقاف مجموعة إجرامية كانت تستعد لشن هجوم مستندة إلى ثغرة اكتشفها نموذج ذكاء اصطناعي.
ما هي أهمية هذا التدقيق الأمني لمستخدمي البيتكوين؟
هذا التدقيق مهم جدًا لأنه يساعد في اكتشاف الثغرات الأمنية قبل أن يستغلها المهاجمون، مما يحمي أموال المستخدمين ويمنع عمليات السرقة الجماعية للمحافظ الرقمية.
هل جميع الثغرات المكتشفة خطيرة بنفس الدرجة؟
لا، هناك 85 ثغرة حرجة يجب إصلاحها فورًا لأنها تسمح بسرقة الأموال مباشرة، و635 ثغرة عالية الخطورة قد تؤدي لنتائج خطيرة لكنها أقل تأثيرًا من الحرجة.
ما دور الذكاء الاصطناعي في اكتشاف هذه الثغرات؟
يلعب الذكاء الاصطناعي دورًا محوريًا في تسريع عملية اكتشاف الثغرات، حيث يستطيع فحص آلاف الأسطر البرمجية في وقت قصير جدًا وبتكلفة منخفضة، مما يساعد على حماية النظام البيئي للعملات الرقمية بشكل أسرع وأشمل.












