Nilalapit ng mga developer ng Bitcoin Core ang seguridad ng AI pagkatapos ng paghakot sa Coldcard at pagbaha ng mga ulat sa bug na may AI

Nilalapit ng mga developer ng Bitcoin Core ang seguridad ng AI pagkatapos ng paghakot sa Coldcard at pagbaha ng mga ulat sa bug na may AI

Kustom na Larawan

Mula sa Coldcard patungo sa Bitcoin Core: Nagpapataas ng antas ng AI sa seguridad ng crypto

Ang insidente sa Coldcard hardware wallet noong Hulyo 2026 ay nagpapakita ng isang limang taong gulang na kamalian sa firmware na nagbawas ng seed entropy nang malaki sa ilalim ng inaasahang 128 bits, na nagpapahintulot sa mga attacker na muling bumuo ng mga private key nang walang pisikal na pagkakataon na makapag-access sa mga device. Ang mga pagkawala ay lumampas sa 1,778 BTC, na may halagang humigit-kumulang sa $112 milyon hanggang $130 milyon depende sa window ng pagsusuri, sa higit sa 8,000 na address sa maraming alituntunin na nagsimula noong Hulyo 30. Sinabi ng Coinkite, ang tagagawa, na ang open-source na kalikasan ng firmware ay nagiging maayos na paraan ng paghahanap ng bug gamit ang AI-assisted review, na naiwan na hindi napapansin kahit na may mga nakaraang tao at automated na pagsusuri. Sa mga linggo na sumunod, isang volunteer effort na kilala bilang ang Bitcoin Red Team ay gumamit ng frontier at open-weight models upang i-scan ang 390 Bitcoin-related repositories, na nagbigay ng 4,962 na hanapin na naglalaman ng 85 na critical at 635 na mataas na antas ng mga isyu sa loob ng humigit-kumulang 30 oras.
 
Nakita ang paralel na presyon sa iba pang imprastruktura: Ibinigay ng mga developer ng Core Lightning ang emergency guidance pagkatapos ng malaking dami ng AI-generated na ulat na nag-verify ng mga totoong vulnerabilities. Sa ilalim ng ganitong konteksto, nagtipon ang mga contributor ng Bitcoin Core sa kanilang lingguhang pagpupulong noong unang bahagi ng Setyembre 2026 upang suriin kung naiwan na ba ang proyekto sa pagtatanggol laban sa mga banta na may AI at sa paggamit ng AI para sa code review, pagsubok, at issue triage. Ang Coldcard exploit at ang sunod-sunod na alon ng AI-assisted na paghahanap ng vulnerabilities ay pinalitan ang mga developer ng Bitcoin Core at ang mas malawak na ecosystem na harapin ang isang structural shift sa security economics, kung saan ang bilis at saklaw ng machine analysis ay lalong lumalampas sa tradisyonal na tao-based na pagsusuri, ngunit patuloy pa ring walang konsensyo tungkol sa pormal na patakaran sa AI dahil ang proyekto ay gumagana bilang isang decentralized na kolektibo kaysa isang sentralisadong organisasyon.

Ang pagbagsak ng entropy sa Coldcard Firmware ay nakikita sa error sa konfigurasyon ng build noong 2021

Ang pangunahing problema na nagdulot sa mga pagkawala ng Coldcard ay maaaring itrace pabalik sa isang firmware release noong Marso 2021, partikular na bersyon 4.0.1 at mga susunod na build. Ang pag-release na ito ay nagsanhi nang hindi inaasahan na ang proseso ng seed generation ay bumalik sa isang deterministic software random-number generator, kesa gamitin ang inaasahang hardware entropy source ng device. Bilang resulta, sa mga naapektuhan na Mk2 at Mk3 device, bumaba nang malaki ang epektibong entropy sa halos 40 bits, habang ang mga mas bagong modelo ay nakapagpanatili ng halos 72 bits ng entropy. Mula sa maagang bahagi ng Hulyo 30, 2026, sinakop ng mga attacker ang vulnerability na ito nang sistematiko sa pamamagitan ng pagregenerate ng mga mahina ng seed at pagkatapos ay pagkuha ng pera mula sa mga single-signature address. Ginawa ng Galaxy Research ang isang imbestigasyon at dokumentado ang mataas na tiyak na pagkawala na umabot sa 1,778.84 BTC sa higit sa 8,600 na address, matapos ang direkta pakikipag-ugnayan sa 190 biktima.
 
Nakikita, ang karamihan sa mga nakuha na coin ay nanatiling hindi sinasakop sa mga address na pinagmamalaki ng mga mananakop sa loob ng ilang linggo. Kumpirmado ng Coinkite na ang mga pag-update ng firmware na isinagawa ay nagtataguyod lamang ng mga bagong nilikhang seeds, na nagpapakita na ang mga umiiral na napapalitan na seeds ay nangangailangan ng ganap na paglipat patungo sa mga bagong pinagkukunan ng entropy upang siguraduhin ang seguridad. Publiko ang spekulasyon ng kumpanya na ang pagsusuri ng matagal nang pampublikong source code ng AI ay malamang na nagpalipat ng pagkakakita sa latent na logic error na hindi napansin ng mga tao sa loob ng limang taon. Ito ang serye ng pangyayari na ipinakita na habang ang transparency ng open-source ay matagal nang itinuturing bilang isang advantaheng pampanatili sa seguridad sa ilalim ng prinsipyo ng “hindi maniniwala, i-verify,” ito ay nagpapalawak nang hindi inaasahan ang attack surface, lalo na kapag ang mga modelo ay maaaring suriin ang buong repository sa ilang minuto lamang.

Nakumpleto ng Bitcoin Red Team ang mabilis na audit na may tulong ng AI sa 390 na repository

Sa agos ng Coldcard waves, isang nakapagtatag na grupo ng mga volunteer na binubuo ng humigit-kumulang 16 hanggang 25 kasanayang developer at researcher, na pinamumunuan ng mga kilalang figura kabilang si Calle at Rob Hamilton ng AnchorWatch, ay nagsimula ng isang komprehensibo at koordinadong AI-driven na pagsusuri sa code ng bitcoin ecosystem. Sa loob ng 27.5 hanggang 30 oras, ang malawak na pagsisikap na ito ay nagresulta sa pagpapasa ng isang nakakatandaan na kabuuang 4,962 na natuklasan sa 390 magkakaibang proyekto. Sa mga natuklasang ito, 85 ay unang inihalintulad bilang kritikal, habang 635 ay inuri bilang mataas ang gravidad, na nagdudulot ng average na higit sa dalawa ang seriyosong isyu na natuklasan bawat oras ng trabaho ng isang tao. Ang mga modelo na ginamit sa pagsusuring ito ay kasama ang Kimi K3, GLM 5.2, at ilan pa, lalo na pagkatapos lumabas ang mga limitasyon sa pag-access sa ilang frontier providers.
 
Napansin na, ang mga proyekto kaugnay sa privacy at coinjoin ay nagpakita ng pinakamataas na konsentrasyon ng mga seriyosong hanapin, na nagpapakita ng mga vulnerabilities na nasa mga lugar na ito. Ang kampanya ay gumana sa ilalim ng isang dual na proseso na nagsasangkot ng automated na scanning, sumunod sa masusing pagpapakita ng mga hanapin ng tao at pribadong pagpapahayag sa mga tagapangasiwa bago ang anumang pampublikong paglabas ng impormasyon. Mahalagang banggitin na walong hanapin ay matapos ay inalis bilang false positives, na nagpapakita ng patuloy at residual na pangangailangan para sa masusing pag-verify sa ganitong mga audit. Ang output na ginawa ng Red Team ay nagbigay ng konkretong data points na matapos ay naglalaro ng malaking papel sa pagpapaliwanag sa mga diskusyon ng Bitcoin Core tungkol sa praktikal na halaga at antas ng ingay na kaugnay sa AI-generated na mga ulat, na huling nakatulong sa mas malalim na pag-unawa sa mga epekto ng ganitong teknolohiya sa ecosystem.

Ang Core Lightning ay nagtataguyod ng emergency response sa mga ulat ng vulnerability na ginawa ng AI

Kamakailan ay inulat ng mga developer ng Core Lightning ang isang malaking at hindi inaasahang pagdami ng mga security submission na nagmula sa AI, na nangangailangan ng isang malawak na proseso ng pagtatala na tumagal ng sampung araw. Ito ay ginawa ng isang maliit na nakatuon na koponan kasama ang ilang mga dayuhang kontribyutor na nagvolunteer ng kanilang oras at ekspertisya. Sa panahong iyon, natuklasan ang ilan sa mga nadatong na ulat bilang wasto, na nagresulta sa kailangan ng isang emergency security release upang tugunan ang mga natukoy na vulnerabilities. Bilang isang paalala, agad na inutusan ang mga operator na i-install ang mga napatunayang update upang siguraduhin ang seguridad ng kanilang mga sistema. Bilang alternatibo, inasikaso nila na i-restart ang kanilang mga node gamit ang offline flag, upang magpatuloy sa pagmamasid sa blockchain habang pinipigilan ang anumang bagong bayad at mga koneksyon sa peer upang mapigilan ang potensyal na panganib.
 
Sa ilalim ng mga pag-unlad na ito, inihayag ng proyekto na hindi na ito magtataguyod ng suporta para sa ilang mas lumang bersyon ng software, na nagpapakita ng pagbabago sa pagtutok sa mas ligtas at updated na mga iterasyon. Isinakay ang isang susunod na pangunahing release noong huling bahagi ng Setyembre 2026, na nagpapakita ng proaktibong pagkilos upang mapabuti ang kabuuang framework ng seguridad. Ito ay nagpapakita ng isang mahalagang punto: ang mga kasangkapan at teknolohiya na nagpapabilis sa paghahanap ng mga vulnerability ay nagtataguyod din ng mas malaking overhead sa triage para sa mga tagapagpanatili ng open-source na kadalasan ay kulang sa mga yaman. Ang hamon na ito ay hindi nakakatangi sa Core Lightning; gaya ng mga pattern na nakikita sa iba pang layer-two at sidechain codebases. Ang mga obserbasyong ito ay nagpapatibay sa paniniwala na habang tumataas ang kumplikasyon sa labas ng pundamental na Bitcoin protocol, ang kaugnay na panganib ay naging mas nakakonsentrado, lalo na kapag ang AI ay kaya mag-scan at mag-analyze ng data sa machine speed.

Bitcoin Core Weekly Meeting ay Nakatuon sa Pagkakaiba sa Pagtatanggap ng AI

Sa lingguhang pagpupulong ng mga developer ng Bitcoin Core na ginanap noong unang Huwebes ng Setyembre 2026, ipinahayag ni Steve Lee, ang pangunahin ng Spiral, ang mga pag-aalala ng mga donador at komunidad na ang proyekto ay hindi sapat na pinagbagoan laban sa mga banta sa network na may kakayahan sa AI, ni hindi sistematikong ginamit ang AI sa pagsusuri ng code, pagsubok, at pag-debug. Ipinaliwanag ni Christine D. Kim, ang tagapagtatag ng Protocol Watch, ang talakayan sa publiko, na nagtatala na ang mga bagong pagkawala na higit sa 1,800 BTC mula sa higit sa 5,200 na address at ang pagtaas ng Core Lightning report ay nagpataas ng antas ng panganib.
 
Maraming core contributor ang sumagot na kumukuha na sila ng malawak na paggamit ng mga kasangkapan sa AI sa kanilang araw-araw na trabaho. Iba pang mga kasapi ay nagbaba ng babala na ang malaking bahagi ng output ng AI ay nananatiling mababang kalidad at ang mga non-technical na gumagamit na naglalabas ng ingay ay hindi dapat pahintulutan na mapabigat ang mga tagapangalaga. Walang pormal na patakaran ang nakamit ng pagpupulong; mga kasapi ay nagteklar na ang Bitcoin Core ay hindi isang kumpanya at hindi kayang ipagkaloob ang magkakaparehong mga pamantayan. Kaya ang paggamit ng AI ay nananatiling isang bagay ng pagpapasya ng bawat contributor hanggang sa lumabas ang mas malawak na sosyal na pagkakasundo.

Mga Pagkakasawalang-kahulugan sa Pag-access sa Frontier Models ay Nagpapabisa ng mga Kakayahan sa Pagtatanggol

Ang mga siyentipiko na nakikilahok sa Red Team at mga kaugnay na proyekto ay nagsalaysay na ang ilang mga tagapagbigay ng frontier model na nakabase sa Estados Unidos ay nag-impose ng mga pagkakabawas sa mga tanong na may kaugnayan sa cybersecurity. Ipinilit ng sitwasyong ito ang mga propesyonal sa cybersecurity na magtugon sa mga alternatibong open-weight, tulad ng Kimi K3, na walang parehong mga pagkakabawas. Ginawa ng Galaxy Research ang isang pagtataya at nagwakas na may mataas na tiyak na mayroong ilang masasamang actor na gumamit ng mga hindi pinagbawalang modelo na may katulad na kakayahan sa mga itinakda. Lumikha ito ng malaking asimetrismo sa larangan ng cybersecurity, kung saan ang mga mangmang ay nakakapagtanong at gumagamit ng makapangyarihang mga sistema, habang ang ilang tagapagtanggol ay naging hadlang dahil sa mga pagkakabawas sa patakaran. Naging paulit-ulit na tema ang pagkakaiba na ito sa analisis na ginawa pagkatapos ng iba’t ibang insidente.
 
Sa tugon sa mga hamon na ito, ang mga miyembro ng industriya, kabilang ang ilang mga organisasyon na nakatuon sa Bitcoin at cryptocurrency, ay nag-advocate sa pagtatatag ng mga programa para sa trusted-access. Ang mga programa na ito ay magiging magkakaroon ng mas malawak na kakayahan para sa mga vetted na tagapangalaga ng open-source na financial infrastructure tungkol sa paggamit ng model, ngunit lamang sa ilalim ng kontroladong kondisyon upang siguraduhin ang kaligtasan at seguridad. Ang patuloy na debateng ito ay nagpapakita ng isang mahalagang isyu: ang mga patakaran sa kaligtasan na isinagawa ng mga provider ng model, na disenyo upang bawasan ang pangkalahatang panganib, ay maaaring magdulot ng di-magkakaparehong epekto sa iba’t ibang kategorya ng legal na pananaliksik sa seguridad. Ang sitwasyong ito ay nangangailangan ng maingat na pagmumuni-muni kung paano isasakatuparan at ipinapatupad ang mga patakaran na ito upang siguraduhing hindi ito hahadlang sa mahalagang pananaliksik at mga kakayahan sa pagtatanggol sa larangan ng cybersecurity.

Nakakuha si Rob Hamilton ng unang Bitcoin Core commit mula sa AI-assisted na paghahanap

Kinuha ni AnchorWatch CEO Rob Hamilton ang kanyang unang merged commit sa Bitcoin Core codebase noong Agosto 20, 2026, bilang aktibong miyembro ng Red Team initiative. Tiyak na, ang malaking update na ito ay nag-fix ng isang malaking wallet crash bug na natuklasan ng mga advanced AI models habang isincan ang malaking codebase para sa mga problema. Nagsimula na si Hamilton sa pag-experiment ng AI-assisted analysis sa Bitcoin Core noong Mayo, ngunit ang Coldcard incident ang naging malaking pagsisimula para sa isang maayos na kampanya upang mapabuti ang software. Ang matagumpay na merge ng commit na ito ay ipinakita na ang mga natuklasan mula sa AI ay totoo nang makapag-translate sa mga tinatanggap at makabuluhang pagpapabuti sa antas ng protocol, lalo na kapag kasama ang mga natuklasang ito ang masusing human validation at masusing review processes.
 
Sambil noon, obserbahan ni Hamilton at kanyang mga kasamahan na ang pangunahing bottleneck sa proseso ng pag-unlad ay nag-shift mula sa orihinal na paghahanap ng mga isyu patungo sa mas mabagal at mas kumplikadong proseso ng pagkoordinasyon kasama ang mga tagapangalaga sa mga daan-daang iba’t ibang repository. Natuklasan nila na ang pagkilala sa libu-libong potensyal na isyu sa isang araw ay mas madali kaysa sa pagkuha ng maagap na pagpapabuti at pagkamit ng independiyenteng pagrereproduksyon ng mga nakikilalang problema. Ipakita ng pagbabago sa focus ang mga hamon na kinakaharap ng mga developer sa komunidad ng open-source habang nagtatrabaho upang maisakatuparan ang kinakailangang pagbabago at pagpapabuti.

Ang Entropy at Pagbuo ng Random Numbers ay Muling Iinilalarawan sa Lahat ng Hardware Wallet

Ang post-mortem analysis ng insidente sa Coldcard ay nagtulak sa mga gawaing at mga independiyenteng reviewer na magpatupad ng malalim na muli-aurit sa mga daanan ng paggawa ng random-number na ginagamit sa iba’t ibang mga device. Bilang tugon sa mga pag-unlad na ito, kinuha ni Blockstream ang inisyatiba na mag-publish ng isang komprehensibong analysis na nagpapatotoo na ang kanyang Jade wallet ay hindi naapektuhan ng mga isyu na itinakda at nagbigay ng detalyadong pag-unawa sa mga nakaraang pagpapabuti sa kanyang sariling proseso ng paghawak ng entropy. Ang Coinkite, ang gawaing pang-Coldcard, ay naglabas ng isang bagong firmware update na nagsasabing kailangan ng mga gumagamit na magbigay ng mga pisikal na pinagmumulan ng randomness, tulad ng mga pagpindot sa keyboard, pag-rol ng dice, o kahit pag-flip ng coin, kapag nagpapagawa ng bagong seed. Ang update na ito ay nagpalit sa dating software fallback algorithm na dating nasa pwesto.
 
Naglingkod ang insidente na palakasin ang isang mahalagang punto: ang simpleng pagkakaroon ng isang hardware random-number generator (RNG) na komponente ay hindi nangangako nang sarili nito na ito ay tama pang i-trigger sa panahon ng operasyon. Mahalaga na ang buong call path, mula sa seed generation patungo sa build configuration, ay mabuting tseke mula sa dulo hanggang dulo. Pagkatapos ng insidente, ginawa ang karagdagang AI scans sa maraming hardware-wallet repositories at nagbigay ng karagdagang ulat, na kalaunan ay tinriaga ng mga tagapangalaga. Ipinakita ng prosesong ito kung paano ang isang tanging mataas na pagkakaroon ng pagkabigo ay maaaring magdulot ng isang serye ng pagsusuri sa buong ecosystem, na nagpapahikayat sa pagbabalik-tanaw sa mga pagsasagawa at protokolo sa seguridad sa buong larangan.

Open-Source Transparency ay Sumasalubong sa Pag-analisa sa Bilis ng Makina

Nakita ni Jameson Lopp at iba pang matagal nang tagapagtaguyod ng self-custody na ipinakita ng Coldcard case ang praktikal na limitasyon ng matagal nang prinsipyo na “hindi maniwala, i-verify”. Ipinagmasdan ng mga tao ang kaugnay na firmware sa loob ng maraming taon at kinumpirma ang pagkakaroon ng hardware RNG, ngunit hindi natuklasan ang tahimik na fallback path hanggang sa ipuntirahan ang mga modelo sa repository. Nagkamali rin ang dating AI review ng Coinkite sa parehong code.
 
Hindi tinatanggal ng pananaw na ito ang mga praktika ng bukas na source; kundi ipinapakita nito na ang mga gawain sa pag-verify ay kailangang maglalaman ng patuloy na machine analysis na kalinawan sa mga modelo na available sa mga posibleng kalaban. Ang mga proyekto na may panatilihang public repositories ay nakakaranas ng bagong baseline na inaasahan: ipagpalagay na ang bawat commit ay nasa ilalim ng automated na pagmamasid ng parehong tagapagtanggol at mga mangmang.

Ang mga codebase ng Layer Two at Sidechain ay nakakatanggap ng pinagsanay na atensyon sa AI

Bukod sa hardware wallets, ang pag-scan ng artificial intelligence at ang susunod na mga exploit ay lalong tumarget sa mas kumplikadong mga komponente ng Bitcoin stack. Lalo na ang Core Lightning, ang Liquid Network, at iba’t ibang mga payment at privacy tools ay lahat ay nakaranas ng mas mataas na dami ng mga ulat o direkta mga insidente na may kinalaman sa mga vulnerability. Isang detalyadong pagsusuri ay nagturo na habang ang pangunahing Bitcoin protocol ay sadyang disenyo upang manatiling simpleng at hindi kumplikado, ang paligid na imprastruktura na kinakailangan para sa pagpapabuti ng usability at scaling capabilities ay nagdadala ng mas malaking attack surfaces. Ang mga surface na ito ay mga lugar kung saan ang mga advanced na model ay maaaring mag-navigate nang may kakaibang epekto.
 
Ang mga aktibidad ng white-hat sa Liquid Network ay nagresulta sa pansamantalang pagtarik ng isang malaking amount ng halaga, na binalik pagkatapos ma-implement ang mga angkop na patching measures. Kolektibong nagpapakita ang mga pangyayaring ito ng isang makabuluhang pagbabago sa ekonomikong kalkulasyon sa paligid ng vulnerability research: ang marginal cost na kaakibat ng pag-scan ng karagdagang repositories ay patuloy na bumababa, habang ang potensyal na pondo mula sa paghahanap ng isang mataas na halagang bug ay nananatiling malaki.

Patuloy ang mga hamon sa koordinasyonkahit na mas mabilis ang mga rate ng pagkakakilala

Sa kabila ng malalaking pag-unlad na ginawa ng artificial intelligence sa pagbabawas ng oras na kailangan upang matukoy ang mga posibleng isyu, mula sa dating nangangailangan ng mga linggo o kahit mga buwan hanggang sa ilang oras lamang, ang mga tao-proseso na kasali sa triage, pagrereproduksyon, pribadong pagpapahayag, at ang integrasyon ng mga patch ay patuloy na sumusunod sa kanilang dating ritmo at timeline. Ito ay nagdulot ng mga hamon, lalo na para sa mga tagapangalaga ng mas maliit na proyekto, na nagraport ng pagkakaroon ng mga hirap sa pagpaplano sa biglaan at malaking dami ng mga ulat na lumabas bilang resulta ng mga teknolohikal na pag-unlad na ito.
 
Ang nakapagsasagawa ng pribadong pagpapahayag ng mga kritikal na natuklasan ng Red Team ay epektibong minabigay ang mga agad na panganib sa publiko; gayunpaman, nangangailangan pa rin ito ng isang sunod-sunod na proseso ng pakikipag-ugnayan sa dobleng mga independiyenteng koponan, na maaaring lubos na mapagkukunan at magastos sa oras. Ang pansamantalang pagtigil ng OpenAI sa ilang mga account ay nagdulot pa ng karagdagang kahirapan sa pagpapatuloy ng mga kasangkapan at proseso na mahalaga para sa epektibong pamamahala ng proyekto. Ang kabuuang epekto ng mga salik na ito ay nagresulta sa paglalawak ng puwang sa pagitan ng bilis kung saan natutuklasan ang mga vulnerability at ang bilis kung saan ito ay maaaring ayusin. Ang sitwasyong ito ay isang organisasyonal na hamon kaysa isang purong teknikal, at ito ay isang hamon na patuloy pa ring nag-aadapt ang de sentralisadong istruktura ng Bitcoin Core upa maabot nang epektibo.

Lumalakas ang tawag ng industriya para sa tiwalaang pag-access sa mga advanced na modelo

Sa ilalim ng mga nakikita na pagkakaiba, isang koalisyon ng iba’t ibang organisasyon na nakatuon sa Bitcoin ay nagkaisa upang suportahan at opisyal na hilingin ang pagtatatag ng patuloy na mga programa ng tiyak na pag-access sa mga pangunahing laboratorio ng artificial intelligence. Ang mga proposta na ito ay naglalayong ipaliwanag na ang mga indibidwal na kilala bilang kwalipikadong tagapagtanggol ng bukas na imprastruktura ng pananalapi ay dapat bigyan ng pag-access sa antas ng kakayahan na katumbas ng karaniwang available para sa pangkalahatang pananaliksik, habang pinapanatili at pinagpapatuloy ang mga safety guardrails.
 
Sa kakulangan ng mga channel na ito, ang mga tagapagtanggol ay nakakaranas ng malaking panganib na maging liko sa sistematis na paghahambing sa mga mang-aagaw, na may mas kaunting pagpapahintulot sa kanilang paggamit. Hanggang sa unang bahagi ng Setyembre 2026, patuloy pa ring isang buhay at aktibong paksa ang talakayan na ito, na nag-uugnay sa mas malawak na mga talakayan sa patakaran na tumutugon sa dual-use na kalikasan ng mga advanced na language models at ang kanilang epekto sa iba’t ibang sektor.

Patuloy na dinadala ng mga indibidwal na kontribyutor ang integrasyon ng AI

Dahil sa kakulangan ng korporatibong hierarkiya sa loob ng Bitcoin Core, ang proseso ng pagtatanggap ng artificial intelligence ay nagmumula sa mga desisyon ng mga indibidwal na developer kaysa sa mga direksyon na ipinapagawa mula sa itaas. May ilang mga kontribyutor na nagsimula nang mag-asa nang malaki sa iba’t ibang modelo para sa layuning tulad ng pagbuo ng mga pagsubok, pagkilala sa mga fuzzing targets, at paggawa ng mga panimulang pagsusuri; gayunpaman, mayroon pa ring iba na nananatiling nagdududa sa kalidad ng output na ginagawa ng mga modelo at kaya ay nananatiling nag-iwas sa anumang itinuturing nilang generated noise.
 
Sa panayam na ginanap noong Setyembre, ang mga kalahok ay pinanatili ang posibilidad na maaaring mabuo ang isang sosyal na kasunduan upang suportahan ang pagtatatag ng mga gabay sa antas ng proyekto. Gayunpaman, ang mga nasangkot ay itinuturing ang potensyal na resultang ito bilang isang bagay na nakadepende sa iba’t ibang salik kaysa sa isang bagay na malapit na o garantisado. Samantala, ang malawak na diversity ng mga indibidwal na pamamaraan ay naglalayong mag-ambag sa dalawang paraan: ito ay nagiging isang lakas sa pamamagitan ng pagpapalakas ng isang kapaligiran na nakakatulong sa pagsubok, habang parehong nagiging pinagmulan ng di-makaparehong sakop sa buong codebase, na nagdudulot ng mga pagkakaiba-iba sa implementasyon at aplikasyon.

PRACTICAL NA EPEKTO SA SELF-CUSTODY AT MULTI-SIGNATURE SETUPS

Ang mga gumagamit na nag-generate ng seeds sa affected Coldcard firmware ay inabiso na mag-migrate agad sa mga bagong pinagmulan ng entropy at, kung posible, sa mga multi-signature configuration na sumasaklaw sa mga device mula sa mga independiyenteng tagagawa. Walang napatunayang pagkakawala mula sa maayos na binuo na multi-signature wallet ang ireport sa mga mataas na antas ng kumpiyansa.
 
Pinatibay ng insidente ang matagal nang gabay na ang mga tanging puntos ng pagkabigo, kahit isang modelo ng device o isang proseso ng paggawa, ay nagdudulot ng mas malaking panganib kapag mas mapapabuti ang mga kasangkapan sa paghahanap. Sumagot ang mga gumagawa ng hardware wallet sa pamamagitan ng pagbabago sa firmware na nagpapalipat ng koleksyon ng entropy patungo sa pisikal na randomness na ibinibigay ng user, at nagpapabawas sa pagkakasalalay sa mga panloob na generator kung saan ang kanilang kawastuhan ay mas mahirap suriin nang agad.

🔥 Sa Labas ng Mga Balita: Ano ang Kahulugan ng KuCoin 5.0 para sa Iyo

Mabilis ang paggalaw ng balita sa merkado — ngunit mahalaga rin kung saan mo ito ginagamit. Sa buwan ng Oktubre, ipinapakilala ng KuCoin ang KuCoin 5.0, na nagpapalit sa KuCoin sa isang bagong binuo na platform. Narito ang mga tunay na pagbabago para sa iyo:
  • Isang account para sa lahat. Ang mga lumang platform ay naghihiwalay ang iyong pera sa mga hiwalay na “spot,” “margin,” at “futures” account at inaasahan na maintindihan mo kung bakit. Ang unified account ng KuCoin 5.0 ay alisin ang lahat ng iyon — mag-deposit ng isang beses, at lahat ay direktang naroon.
  • Mga stocks, indeks, at komodidad. Ang KuCoin 5.0 ay lumalawak sa labas ng crypto patungo sa mga global na merkado. Kapag nagpapahinga ang crypto at tumataas ang equities (o kabaligtaran), maaari kang mag-rotate sa minuto kaysa magbukas ng brokerage account at maghintay ng mga araw para sa fiat rails.
  • Mga aktibong sa totoong mundo (RWA). Tokenized na eksposur sa tradisyonal na mga aktibo tulad ng mga komodidad, direkta sa iyong crypto account. Isa sa mga pinakamabilis na umuunlad na sektor sa pandaigdigang finansya ay hindi na nakareserba para sa mga institusyon — ikaw ay makakapag-access dito mula sa parehong balanse na ginagamit mo para mag-trade.
  • Kita habang natututo. Hindi handa mag-trade? KCUSD ay nagpapakita ng araw-araw na kita na auto-compound sa iyong stablecoin. Ang pinakamaliit na stress na paraan upang gawing produktibo ang iyong idle deposit na may 4% yield.
  • Isang AI assistant na nasa simpleng wika. Magtanong, kumuha ng konteksto ng merkado, unawain kung ano ang tinitingnan mo — nakabuilt sa platform, walang kailangang jargon.
  • Isang app na hindi nagdudulot ng pagkakalito. Mas mabilis, mas malinis, at mas konsistenteng — intuitibo agad mula sa unang pag-tap, hindi pagkatapos ng tutorial.
  • Safety na maaari mong i-check, hindi lang i-trust. Isang EU entity na may lisensya sa MiCAR, Proof of Reserves na maaari mong i-verify mismo, at internasyonal na sertipikadong seguridad (SOC 2 Type II, ISO 27001:2022).
 
Lumikha ng iyong account sa ilang minuto — at magsimula sa platform na gawa para sa kinabukasan ng crypto, hindi sa nakaraan nito.

Madalit na Tanong

Paano nakaligtas ang vulnerability ng Coldcard sa pagkakatuklas sa loob ng limang taon kahit na available sa open-source?

Napatunayan ng mga tao na mayroong hardware random-number generator, ngunit hindi nila sinuri nang buo ang bawat execution path mula sa seed generation patungo sa mga specific build-configuration flags na nagsilbing aktibuhin nang tahimik ang software fallback. Ang mga AI model, kapag pinadirekta sa buong repository, ay nakakita nang mas mabilis ng logic error sa pamamagitan ng pagkonekta sa mga malayo na code section na pinag-aralan ng mga indibidwal na auditor nang hiwalay. Ang dating AI review ng Coinkite ay hindi rin nakapag-flag ng problema, na nagpapakita na ang kapasidad ng model at ang pagdisenyo ng prompt ay nananatiling variable.
 

Ano ang proporsyon ng mga natuklasan ng Bitcoin Red Team na nagging actionable sa wakas?

Sa mga 4,962 na unang hanap, ang 85 na kritikal at 635 na mataas na kalagayan ay bumubuo sa pangunahing set ng mga seriyosong isyu. Halos 21 porsyento ng mga isyung ireport ay na-reproduce nang hiwalay sa mga intermediate checkpoint. Apat na hanap ay inalis bilang false positives. Ang natitira ay nangangailangan ng patuloy na triage ng mga tagapangalaga, na nagpapakita na ang dami ay hindi lamang katumbas ng napapatunayang panganib.
 

Gumamit ba nang AI ang mga attacker upang malaman ang kahinaan ng Coldcard?

Sinabi ng Coinkite na ang open-source firmware ay nagbigay-daan sa AI na maging isang makatotohanang paraan ng paghahanap, at na ang kanilang mga nakaraang pag-scan ay hindi nakakita ng bug. Tinaya ng Galaxy Research nang may mataas na tiyakan na ang ilang mga attacker ay gumamit ng hindi pinagpipigilang mga modelo habang nagpapakita. Ang direkta at forensic na patunay sa unang paraan ng paghahanap ay nananatiling hindi kumpleto, ngunit ipinakita ng susunod na alon ng AI-driven na pagsusuri sa ecosystem na ang kakayahan ay umiiral at aktibong ginagamit na ng parehong panig.
 

Bakit tinanggihan ng mga developer ng Bitcoin Core ang pagtatanggol ng isang pormal na patakaran sa AI?

Pinahalagahan ng mga kalahok sa pagpupulong noong Setyembre na ang proyekto ay hindi isang kumpanya at kaya ay hindi makapagpapahalaga ng mga pantay na teknikal na pamantayan sa mga independiyenteng kontribuyente. Ang umiiral na paggamit ay nagkakaiba nang malaki batay sa personal na pagpili. Ang pormal na patakaran ay pinaiwan na nakadepende sa pagkakaroon ng mas malawak na sosyal na pagkakasundo sa loob ng komunidad ng mga developer.
 

Paano inaasahang tumugon ang mga operator ng Core Lightning sa mga bagong pagpapalabas ng seguridad?

Inutosan ang mga operator na i-install at i-verify ang emergency update nang maagap. Ang mga hindi makapag-upgrade agad ay inasikaso na muling i-restart gamit ang offline flag, upang patuloy na monitore ng node ang Bitcoin chain habang tinatanggihan ang mga bagong bayad at peer connections. Tinigil ang suporta para sa ilang mas lumang bersyon.
 
Paalala: Ang nilalaman na ito ay para sa mga layuning impormasyonal lamang at hindi nagtataglay ng abiso sa pag-invest. Ang pag-invest sa cryptocurrency ay may panganib. Mangyaring gawin ang inyong sariling pag-aaral (DYOR).
 

Disclaimer: AI technology ang ginamit sa pag-translate ng page na ito para sa convenience mo. Para sa pinaka-accurate na impormasyon, mag-refer sa original na English version.