توسعهدهندگان بیتکوین کور (Bitcoin Core)، اصلیترین نرمافزار شبکه بیتکوین، خبر از شناسایی یک آسیبپذیری بحرانی در نسخههای ۳۰.۰ و ۳۰.۱ دادهاند. این نقص امنیتی که مستقیماً فرآیند مهاجرت کیف پولهای قدیمی (Legacy Wallet Migration) را هدف قرار میدهد، میتواند منجر به حذف دائمی فایلهای کیف پول و از دست رفتن غیرقابل بازگشت داراییها شود.
جزئیات نقص امنیتی: چه کسانی در خطر هستند؟
طبق گزارشهای منتشر شده در تاریخ ۷ ژانویه، این باگ تنها زمانی فعال میشود که کاربران بخواهند کیف پولهای قدیمی خود را به فرمتهای جدیدتر در نسخههای ۳۰.۰ یا ۳۰.۱ انتقال دهند. در این فرآیند، احتمال حذف ناخواسته و خودکار فایل اصلی کیف پول وجود دارد.
نکات کلیدی:
- فقط فرآیند مهاجرت (Migration): عملیاتهای عادی و روزمره نرمافزار همچنان ایمن هستند.
- خطر حذف دائمی: اگر کاربر از کیف پول خود نسخه پشتیبان (Backup) تهیه نکرده باشد، داراییها برای همیشه از دسترس خارج میشوند.
- اقدام فوری تیم توسعه: نسخههای آسیبپذیر از وبسایت رسمی حذف شدهاند.
توصیههای ایمنی بیتکوین کور: تا انتشار نسخه ۳۰.۲ صبر کنید
تیم توسعهدهنده بیتکوین کور ضمن تاکید بر احتیاط، به کاربران توصیه کرده است که هرگونه فرآیند مهاجرت کیف پول را تا زمان انتشار آپدیت اصلاحی v30.2 متوقف کنند. این نسخه قرار است به طور اختصاصی برای رفع این باگ عرضه شود.
جامعه بیتکوین نیز با ابراز نگرانی، بر اهمیت داشتن چندین نسخه پشتیبان آفلاین تاکید کرده است. تا این لحظه چهرههای سرشناس مانند ویتالیک بوترین یا سیزی (CZ) واکنش رسمی به این موضوع نشان ندادهاند، اما فضای فنی بیتکوین در وضعیت هشدار قرار دارد.
نگاهی به تاریخچه و وضعیت بازار
این حادثه از آن جهت اهمیت دارد که آسیبپذیریهای بیتکوین کور معمولاً مربوط به موارد غیرمالی (مانند حملات DoS به پردازنده) بوده است. بروز مشکلی که مستقیماً امنیت داراییها را تهدید کند، اتفاقی بسیار نادر و تاثیرگذار در تاریخچه این نرمافزار محسوب میشود.
آینده؛ تقویت پروتکلهای امنیتی
تحلیلگران موسسه پژوهشی Coincu معتقدند این اتفاق منجر به سختگیرانهتر شدن پروتکلهای بازبینی کد در نسخههای آتی خواهد شد. انتظار میرود پس از عرضه نسخه ۳۰.۲، بیتکوین کور سیستمهای چندمرحلهای برای تایید پشتیبانگیری قبل از مهاجرت را پیادهسازی کند تا احتمال خطای انسانی یا نرمافزاری به صفر برسد.
توصیه نهایی به کاربران: اگر از نسخههای ۳۰.۰ یا ۳۰.۱ استفاده میکنید، به هیچ عنوان گزینه “Migrate Wallet” را انتخاب نکنید و منتظر اطلاعیههای بعدی بمانید.





