مفاتيح محفظة بيتكوين تولد من الاضمحلال الإشعاعي

طوّر مطور برمجيات جهازًا مفتوح المصدر لتوليد عبارات استرداد البيتكوين، يحوّل أحداث التحلل الإشعاعي إلى عبارات من 12 أو 24 كلمة وفق معيار BIP39، وذلك عبر جهاز يعمل دون اتصال بالإنترنت.
نُشر مشروع Entropy32 Plus في سبتمبر 2026، ويحتوي على البرنامج الثابت وتصميمات الدوائر الكهربائية وملفات التصنيع والهيكل الخارجي القابل للطباعة. ويصف المطور الجهاز بأنه مشروع تجريبي وتعليمي، ويحذر المستخدمين من تخزين أموال كبيرة عليه قبل مراجعته بشكل مستقل.
كيف يعمل جهاز Entropy32 Plus؟
يُعرف الجهاز باسم “The Universe Bifurcator”، وهو يعتمد على عدّاد Geiger لالتقاط نبضات الإشعاع وقياس الوقت بين كل حدث وآخر. ثم يحوّل البرنامج الثابت هذه القياسات إلى بتات (أصفار وآحاد)، ويجمع 512 بت، ويعالجها بخوارزمية SHA-256.
بعد ذلك، يحوّل الجهاز جزءًا من الناتج إلى عبارة استرداد قياسية من BIP39. ويعمل الجهاز دون Wi-Fi أو Bluetooth، ولا يحتفظ بعبارة الاسترداد في الذاكرة الدائمة.
التحلل الإشعاعي كمصدر للعشوائية
يحدث التحلل الإشعاعي بشكل غير متوقع على مستوى الذرات الفردية، ولهذا يستخدم الجهاز توقيت هذه الأحداث كمصدر طبيعي للعشوائية بدلًا من الاعتماد على قيمة برمجية فقط.
- يستقبل الجهاز النبضات من عدّاد Geiger عبر منفذ 3.5 مليمتر.
- يحوّل المقارن LM393 الإشارة التناظرية إلى إشارة رقمية.
- يسجل المتحكم الدقيق ATmega328P الوقت بين كل نبضتين بدقة الميكروثانية.
- إذا كان الفاصل الزمني الجديد أطول من السابق تُسجل “1”، وإذا كان أقصر تُسجل “0”.
- تُرفض القياسات الأقل من 200 ميكروثانية لأنها قد تكون أخطاء.
يستمر الجهاز في جمع المقارنات حتى يكتمل 512 بت. ويوضح المطور أن هذه الطريقة تعتمد على أن لحظة وصول التحلل الإشعاعي لا يمكن التنبؤ بها بدقة.
معالجة البيانات بخوارزمية SHA-256
بعد جمع 512 بت، يعالج الجهاز البيانات كاملة عبر خوارزمية SHA-256. يستخدم البرنامج أول 16 بايت من الناتج لعبارة من 12 كلمة، أو 32 بايت كاملة لعبارة من 24 كلمة.
الهدف من هذه المعالجة هو تقليل الأنماط الظاهرة المرتبطة بأوقات تعطل الكاشف أو تغير معدل العدّ. لكن التشفير لا يثبت مقدار العشوائية الحقيقي الموجود في البيانات الأصلية.
يتضمن البرنامج اختبارًا ذاتيًا عند بدء التشغيل، حيث يحسب ناتج SHA-256 لكلمة “abc” ويقارنه بقيمة معروفة. إذا كان الناتج خاطئًا، يتوقف الجهاز قبل جمع العشوائية.
تحويل البيانات إلى كلمات BIP39
بعد المعالجة، يطبّق الجهاز معيار BIP39 الذي يحوّل البيانات إلى جملة من كلمات مختارة من قائمة موحدة تضم 2048 كلمة.
- لعبارة من 12 كلمة: يستخدم 128 بت ويضيف 4 بتات للتحقق.
- لعبارة من 24 كلمة: يستخدم 256 بت ويضيف 8 بتات للتحقق.
- تُقسّم البتات إلى مجموعات من 11 بت، وكل مجموعة تختار كلمة واحدة.
عبارة الاسترداد تحمل المعلومات اللازمة لاستعادة المحفظة. ومن يحصل على الكلمات بالترتيب الصحيح يستطيع إعادة إنشاء مفاتيح المحفظة. ولهذا فإن ضعف العشوائية الأصلية قد يؤثر على كل العناوين المشتقة منها.
تصميم يعمل دون اتصال بالإنترنت
لا تحتوي ملفات الجهاز على أي أجهزة اتصال لاسلكي. يتحكم المستخدم بالجهاز عبر زرين، ويقرأ العبارة من شاشة OLED صغيرة بحجم 0.91 بوصة.
- تبقى الكلمات مؤقتًا في ذاكرة الوصول العشوائي RAM.
- بعد تسجيل العبارة، يمسح الجهاز الكلمات ويعيد بدء جمع العشوائية.
- لا يحفظ الجهاز عبارة الاسترداد في ذاكرة دائمة.
- لا يحتوي التصميم على عنصر آمن يثبت تطابق البرنامج الثابت مع الكود المنشور.
العزل الفيزيائي يقلل من هجمات الشبكة، لكنه لا يضمن أن الجهاز تم تجميعه بشكل صحيح أو تحميله ببرنامج موثوق. فجهاز معدّل قد يعرض كلمات محددة مسبقًا دون أن يبدو مختلفًا من الخارج.
اختبار العشوائية المستقل لم يكتمل بعد
يذكر المشروع أن مصدر العشوائية المعتمد على عدّاد Geiger لم يُختبر بعد وفق معيار NIST SP 800-90B الخاص بتقييم مصادر العشوائية الفيزيائية.
يدعو المطور إلى تسجيل الأوقات الخام بين النبضات على مدى فترة طويلة وفحصها باستخدام أدوات NIST. ويحذر من أن نتائج الاختبارات الإحصائية العامة وحدها لا تكفي لإثبات كفاية العشوائية.
وينصح المطور بخلط بيانات Geiger مع مصدر آخر موثوق قبل إنشاء محفظة لأموال ذات قيمة. وحتى سبتمبر 2026، لم يتضمن المشروع أي مراجعة خارجية أو تقييم NIST أو بيانات خام منشورة.
دروس من حالات اختراق سابقة
تُظهر حالات فشل محافظ سابقة أن اختبار العشوائية لا يقتصر على التأكد من أن الكلمات تتبع تنسيق BIP39. فقد حذّر مسؤول الأمن في منصة Kraken من ضرورة إجراء اختبارات مستقلة للمحافظ بعد اكتشاف ثغرة في توليد عبارات الاسترداد في جهاز Coldcard.
يمكن للمهاجمين توليد عبارات محتملة، واشتقاق العناوين العامة منها، ثم البحث في البلوكشين عن تطابق. وتصحيح البرنامج الثابت لا يصلح العبارات التي أُنشئت سابقًا، لذلك على المستخدمين المتأثرين إنشاء محافظ جديدة ونقل أموالهم.
لا يزال مشروع Entropy32 Plus قيد التطوير. ويظهر سجل التعديلات أول تحديث في 4 سبتمبر، تلته تغييرات في البرنامج الثابت والدوائر والهيكل. وحتى 13 سبتمبر، لم يكن هناك إصدار إنتاجي رسمي أو موعد محدد لإكمال تقييم أمني مستقل.
الأسئلة الشائعة
ما هو جهاز Entropy32 Plus؟
هو جهاز مفتوح المصدر لتوليد عبارات استرداد البيتكوين، يحوّل نبضات الإشعاع من عدّاد Geiger إلى عبارات من 12 أو 24 كلمة وفق معيار BIP39، ويعمل دون اتصال بالإنترنت.
هل الجهاز آمن لتخزين أموال كبيرة؟
لا. يصفه المطور بأنه مشروع تجريبي وتعليمي، ولم يخضع بعد لمراجعة أمنية مستقلة أو اختبار عشوائية رسمي. وينصح بخلطه مع مصدر عشوائية موثوق قبل استخدامه لأموال ذات قيمة.
ما الفرق بين عبارة الاسترداد والعشوائية؟
عبارة الاسترداد هي صيغة قابلة للقراءة تحتوي على المعلومات اللازمة لاستعادة المحفظة. أما العشوائية فهي الأساس الذي تُبنى عليه العبارة، وإذا كانت ضعيفة فقد تصبح المحفظة قابلة للتخمين حتى لو كانت الكلمات بتنسيق BIP39 صحيح.












