في خضم موجة تهكير المنصات التي نشهدها منذ فترة، أعتقد أن هذا ما كان ينقصما بالضبط لفقدان الثقة تماما بجميع الخدمات المركزية في فضاء Web3. للأسف فان الثمن قد يكون غاليا جدا للبعض لتعلم درس عدم الوثوق بالخدمات المركزية عموما و بخدمات الطرف الثالث خصوصا. و هذه الواقعة تؤكد الحالتين. ما حصل فعلا هو عملية اختراق تقني أدت الى تهكير كلمات البذرة لمجموعة من مستخدمي Ledger.
محفظة Ledger التي تعتبر من أكثر المحفظات الفيزيائية أمانا هي محفظة مغلقة المصدر بالكامل و لا أحد يعرف كيف تتم عملية توليد كلمات البذرة، أي أن المستخدم عليه أن يثق بالشركة المصنعة 1000% لكي يشعر بالأمان مطمئنا على أصوله محفوظة بشكل سليم تماما و الا فانه لا يملك الا خيار التخلي عنها. هذا يتيح فرضية أن تكون العملية تمت بيد مصنّع المحفظة ليستغل الثغرة لاحقا و طبعا لا يمكنه نفي ذلك بما أنه ينتج محفظة مغلقة المصدر. هذا طبعا يؤكد انه لا يجب ابدا الوثوق بالخدمات المركزية التي تقدم منتجات مغلقة المصدر حتى لو كانت تتمتع بتقييم Audit موثوق.
من جهة أخرى فقد اتجهت الانظار الى احد البائعين في شرق آسيا باعتبار أن جميع الأجهزة المخترقة قد تم شراؤها من خلاله كخدمات طرف ثالث. هي شركة تسمى Cryptobilis و هي متجر يوفر عديد المنتجات في فضاء العملات المشفرة. اللافت للنظر في هذه الشركة انها ايست بائعا معتمدا من طرف شركة Ledger، و لكن هناك شواهد أن الشركة توصي بعض المستخدمين من شرق آسيا ممن تتعذر عليهم الشراءات منها مباشرة أن يستعملوا Cryptobilis باعتبارها متجرا أقرب اليهم يوفر منتجاتهم بالرغم من أنهم غير معتمدين رسميا أي أنهم متجر عادي يبيع منتجات بهامش ربح معين. مؤسسوا المتجر أصدروا بيانا يوضحون فيه أنه تم نقل ملكية المتجر الى مالك جديد اشترى جميع المساهمات فيها بنسبة 100%، و مفروض أنه تم ابلاغ جميع الأطراف بذلك بما فيهم شركة Ledger نفسها طبعا.
هذا يفتح الباب لاحتمالات جديدة بأن المالك الجديد قد قام بتغييرات على الجهاز (تم فعلا الكشف عن وجود شرائح sim مضافة داخل الاجهزة المخترقة) لاختراق الاجهزة التي سيبيعها بعد اتمام صفقة التمليك للمتجر. أو أن المالك القديم قد باع الشركة بعد ان قام بتهكير المحفظات ليخلي ذمته من المسؤولية اليوم بعد اتمام عملية نقل الأموال.
في جميع الأحوال فانه تبقى شركة ليدجر هي الذي يتحمل المسؤولية الكبيرة في هذا الذي حصل، ان لم تكن متورطة مباشرة فيه. و تبقى الغلطة الأكبر هي غلطة المستخدم الذي لم يثق فقط في جهاز مغلق المصدر صنعته شركة ربحية، بل انه أيضا اقتناه من متجر غير معتمد سواء بتوصية من الشركة او بدونها. تصوروا هناك مستخدم فقد $5٫8 مليون في هذه العملية.
من المهم الاشارة الى انه لا يبدو ان سعر البيتكوين قد تأثر بهذا الحدث الى حد الآن. من المتوقع ان تتراجع ثقة المستثمرين باسواق الكريبتو بعد تراجع الثقة باكثر المحفظات أمانا التي هي محفظات الهاردوير.
كيف يعقل ان خطأ بسيط او عدم انتباه ادى الى هذه الكارثة، ولم يقم اي شخص بالتحقق من هذا الامر قبل حصول هذا ومن المسؤول عن هذه الخسائر الان التي ليس فقط لمن اشترى هذه الاجهزة بل ايضا المستخدمين الاخرين وتحرك السوق بشكل سلبي. تعلمنا درس المنصات المركزية وها هو درس اخر عندما يتعلق في اجهزة طرف ثالث تقدم محافظ جاهزة للحصول على كل اصولك فور ان تقوم بنقلها الى ذلك الجهاز.
صراحة لم افهم الامر جيدا في الاول لكنك و بشكل كامل لخصت كل شيء اخي الفاضل وتشكر على هذا الرد و لكل شخص يفكر في اقتناء محافظ هاردوير عليه بتوخي الحذر جيدا، في وطننا العربي هذه الاجهزة غير متوفرة الا اذا تم طلبها بشكل سري لانها قد تحتجز قبل وصولها، لكن ربما سيتغير الوضع ونحصل عليها في المستقبل لهذا يجب اختيار اجهزة آمنة
بالنسبة لنا افضل و اامن خيار هو استخدام جهاز جديد وبدون تثبيت اي برامج خارجية او نقل ملفات عليه وفتح محفظة جديدة على المفاتيح الخاصة في مكان امن جدا، غير هذا فنحن معرضين للاختراق واي خطا بسيط يؤدي الى خسارة كبيرة وبدون اي تعويض