एआई बिटकॉइन सुरक्षा के लिए क्वांटम कंप्यूटरों की तुलना में अधिक छोटी अवधि का खतरा है

iconCryptoSlate
साझा करें
AI summary iconसारांश
क्रिप्टोस्लेट की हालिया रिपोर्ट चेतावनी देती है कि क्वांटम कंप्यूटिंग की तुलना में एआई बिटकॉइन सुरक्षा के लिए अधिक तत्काल जोखिम पेश करता है। सीड जनरेशन दोष और एआई-सहायता वाले हमलों जैसे कस्टडी सिस्टम में वल्नरेबिलिटीज़ पर जोर दिया गया, जिसमें 2021 का कोइनकाइट त्रुटि और 2023 का लेजर कनेक्ट किट घटना शामिल है। जुलाई 2026 में स्पॉट बिटकॉइन ईटीएफ की मंजूरी और सर्बेरस जैसे एआई टूल्स को बिटकॉइन की सुरक्षा परिदृश्य को आकार देने वाले कारकों के रूप में भी उल्लेख किया गया है।

बिटकॉइन की सबसे बड़ी निकट भविष्य की सुरक्षा समस्या शायद इसकी क्रिप्टोग्राफी के खिलाफ कोई भेद नहीं, बल्कि एक निजी कुंजी और उसके मालिक के बीच पहले से मौजूद सॉफ्टवेयर और हार्डवेयर हो सकती है। जैसे-जैसे एआई उस कस्टडी स्टैक में दरारें ढूंढने में बेहतर होता जा रहा है, यहां तक कि कोल्ड स्टोरेज को भी एक बेहतर नजर डालने की आवश्यकता है।

बिटकॉइन कोल्ड स्टोरेज एक दरवाजा बंद करता है। बिटकॉइन के संग्रहण के शेष पहलुओं में अभी भी कोड, चिप्स और मानवीय निर्णयों का काम चल रहा है। प्राइवेट की कभी भी सदैव जुड़े डिवाइस से बाहर रखी जाती है; इसके चारों ओर की मशीनरी अभी भी सक्रिय है।

Coinkite ने अपने 30 जुलाई के तकनीकी उद्घाटन में, जो 2026 में प्रकाशित किया गया, यह दिखाया कि कैसे। 2021 के एकीकरण बदलाव ने वॉलेट बीज उत्पादन को इच्छित हार्डवेयर रैंडम-नंबर पथ के बजाय MicroPython सॉफ्टवेयर फॉलबैक पर भेज दिया। बाद में प्रभावित मॉडलों ने अभी भी कुछ सुरक्षित-तत्व एंट्रॉपी को मिलाया। Coinkite ने अपने संख्यात्मक अनुमानों को प्रारंभिक कहा। बिटकॉइन डिज़ाइन के अनुसार काम करता रहा; की फैक्ट्री फंस गई।

नया फर्मवेयर भविष्य की पीढ़ी की सुरक्षा करता है। प्रभावित सॉफ्टवेयर के तहत बनाए गए सीड्स अपना इतिहास ले जाते हैं। कोइनकाइट उपयोगकर्ताओं को उन सीड्स को बदलने और धन का स्थानांतरण करने के लिए कहता है, जब तक कि मूल स्वतंत्र-डाइस-एंट्रॉपी स्थिति लागू न हो।

कोइनकाइट ने खोज के लिए एआई को एक संभावित रास्ता भी उठाया। इस घोषणा ने इस विचार को एक अनुमान के रूप में चिह्नित किया है और नोट किया है कि उसकी स्वयं की एआई-सहायता वाली समीक्षा ने बग को नहीं पकड़ा। अधिक स्मार्ट एजेंट्स कस्टडी स्टैक के भरपूर जोखिम को उठाते हैं, जहां कोड पथ, बिल्ड सिस्टम और उपकरण प्रोब करने के लिए सीमाएं प्रदान करते हैं।

कॉल्ड स्टोरेज एक सप्लाई चेन को विरासत में प्राप्त करता है

एक सीड फ्रेज शब्दों में बदलने से पहले, यह एन्ट्रॉपी होती है। BIP-39 कंप्यूटर-जनित एन्ट्रॉपी से शुरू होता है, एक निर्धारित चेकसम जोड़ता है और परिणाम को शब्दों में मैप करता है। चेकसम कुछ अमान्य मैनेमोनिक्स को चिह्नित कर सकता है; सभी यादृच्छिकता अभी भी मूल एन्ट्रॉपी से आती है। एक कमजोर शुरुआत हर शब्द में गूंजती है।

पुनर्उत्पाद्य बिल्ड प्रक्रियाएँ यह जांचती हैं कि एक वितरित बाइनरी, हस्ताक्षर और हेडर्स को ध्यान में रखते हुए, प्रकाशित स्रोत के साथ मेल खाती है या नहीं। स्रोत की सही प्रकृति एक स्तर गहराई में होती है। COLDCARD की खुलासा की गई एकीकरण बग उसी स्तर पर मौजूद थी, जो मेल खाने वाले बिल्ड में विश्वसनीयता से प्रकट हो सकती थी।

एक वॉलेट साइन करने से पहले एक खराब निर्देश प्राप्त कर सकता है। 14 दिसंबर, 2023 को, Ledger की डायनामिकली लोड की गई Connect Kit library के दुर्भावनापूर्ण रिलीज़ ने उपयोगकर्ताओं को ध्वस्त करने वाले लेन-देन साइन करने के लिए प्रेरित किया। Ledger ने बताया कि इसकी अवसंरचना, कोड रिपॉजिटरी और एकीकृत डिसेंट्रलाइज्ड एप्लिकेशन अछूते रहे। दुश्मन लेन-देन सॉफ्टवेयर अभी भी एक हार्डवेयर वॉलेट साइन कर सकने से पहले स्वीकृति चरण तक पहुँच गया।

विश्वास छह परतों से होकर गुजरता है।

कस्टडी परतविश्वास जो बना रहेअवलोकित सीमा
सीड जनरेशनएंट्रॉपी लागूकरण को इच्छित रूप से व्यवहार करना चाहिए।COLDCARD ने गलत रैंडमनेस पथ पर जनरेशन भेज दिया; बिटकॉइन सामान्य रूप से संचालित होता रहा।
फर्मवेयर और बिल्ड्सप्रकाशित स्रोत, बिल्ड आउटपुट और सुरक्षा तर्क सभी ठीक होने चाहिए।पुनर्उत्पादन स्रोत से बाइनरी तक के विचलन को प्रकट करता है। स्रोत-स्तरीय बग मेल खाते बाइनरी में बना रह सकता है।
लेनदेन निर्माणघेराबंदी सॉफ्टवेयर को उपयोगकर्ता द्वारा अनुमोदन करने का इरादा रखा गया लेनदेन प्रस्तुत करना चाहिए।दुर्भावनापूर्ण कनेक्ट किट के संस्करण एक डायनामिक रूप से लोड की गई पुस्तकालय के माध्यम से उपयोगकर्ताओं तक पहुँचे।
साइन इनहस्ताक्षरकर्ता को ऐसा आउटपुट उत्पन्न करना चाहिए जो वैध और ईमानदार हो।डार्क स्किपी एक एयर-गैप्ड डिवाइस से वैध साइनेचर के माध्यम से सीड निकालने को दर्शाता है।
हार्डवेयरचिप सुरक्षा और फर्मवेयर स्टेट लॉजिक को सही ढंग से एक साथ काम करना चाहिए।लेजर डॉनजन ने एक महंगे विशेषज्ञ भौतिक हमले के साथ टैंगम रिकवरी-स्टेट चेक को बायपास कर दिया।
पुनर्प्राप्तिडिज़ाइन के अनुसार काम करने के लिए कोई भी चुने गए बैकअप प्रोवाइडर, पहचान जांच और पुनर्स्थापन प्रवाह काम करना चाहिए।Ledger Recover एक वैकल्पिक भुगतान वाली सेवा के माध्यम से संचालन पक्षों को जोड़ता है।

प्रत्येक मामला एक विशिष्ट दोष, समझौते या साझी निर्भरता पर निर्भर करता है। कोल्ड स्टोरेज उन सीमाओं से बनाई गई एक आर्किटेक्चर है।

क्या पुराना iPhone इस्तेमाल करना क्रिप्टो हार्डवेयर वॉलेट से सुरक्षित है? जैचएक्सबीटी का मानना है कि हाँ
संबंधित पढ़ें

क्या पुराना iPhone इस्तेमाल करना क्रिप्टो हार्डवेयर वॉलेट से सुरक्षित है? जैचएक्सबीटी का मानना है कि हाँ

वॉलेट डेवलपर्स अपरिवर्तनीय चोरी को रोकने के लिए खर्च सीमाएँ, अनुमोदित गंतव्य और विलंबित ट्रांसफ़र जोड़ रहे हैं।
16 जुलाई, 2026·जिनो मैटोस

एक वैध हस्ताक्षर एक रहस्य ले जा सकता है

एक एयर गैप नेटवर्क दरवाजा बंद कर देता है। एक साइन किया गया लेन-देन अभी भी बाहर जाना आवश्यक है, जिससे एक मेल स्लॉट बनता है जिसे दुर्भावनापूर्ण फर्मवेयर दुरुपयोग कर सकता है।

Dark Skippy शोधकर्ताओं ने एक विधि का प्रदर्शन किया जिससे बीज सामग्री को दो मान्य बिटकॉइन लेनदेन हस्ताक्षरों में कोड किया जा सकता है। ये हस्ताक्षर सामान्य लेनदेन पथ के माध्यम से यात्रा करते हैं। बिटकॉइन उन्हें स्वीकार करता है जबकि बीज सामग्री उनके अंदर यात्रा करती है। अगस्त 2024 में, शोधकर्ताओं ने बताया कि वास्तविक दुनिया में कोई भी मामला अभी तक नहीं मिला है और चेतावनी दी कि गुप्त उपयोग को पहचानना मुश्किल हो सकता है।

एक संबंधित USENIX WOOT 2024 प्रोजेक्ट ने बिटकॉइन टेस्टनेट पर एक एंड-टू-एंड बैकडोर्ड वॉलेट बनाया और 10 वैध ECDSA सिग्नेचर में 256-बिट सीड लीक कर दिया। प्रत्येक प्रोजेक्ट ने अलग तकनीक और सिग्नेचर की संख्या का उपयोग किया। दोनों एक ही खतरे को उजागर करते हैं: एक लेनदेन बिटकॉइन के नियमों को संतुष्ट कर सकता है, जबकि इसे बनाने वाला डिवाइस अपने मालिक के खिलाफ कार्य करता है।

कैसे दुर्भावनापूर्ण हार्डवेयर वॉलेट फर्मवेयर आपके बिटकॉइन सीड फ्रेज को लीक कर सकता है
संबंधित पढ़ें

कैसे दुर्भावनापूर्ण हार्डवेयर वॉलेट फर्मवेयर आपके बिटकॉइन सीड फ्रेज को लीक कर सकता है

दुर्भावनापूर्ण फर्मवेयर लेनदेन के साइनेचर में निर्धारित नॉन्स का उपयोग करके बिटकॉइन सीड फ्रेज का निकालने की सुविधा प्रदान करता है।
6 अगस्त, 2024·लियम 'अकिबा' राइट

खतरा साइनर के नीचे भी मौजूद होता है। 9 जुलाई, 2026 को प्रकाशित शोध में, Ledger Donjon ने Tangem फर्मवेयर में एक दोषपूर्ण रिकवरी-स्टेट चेक को लेजर दोष इंजेक्शन का उपयोग करके बाइपास किया, जिससे EAL6+ प्रमाणित सुरक्षित तत्व की सीमा कमजोर हो गई। यह प्रदर्शन भौतिक अधिकार, उन्नत विशेषज्ञता, व्यापक विशेषता और लगभग $250,000 के प्रयोगशाला उपकरणों की आवश्यकता करता था।

यह विशेषज्ञ प्रयोगशाला का कार्य था। इससे यह भी पता चला कि चिप प्रमाणीकरण और फर्मवेयर तर्क एक ही सीमा की सुरक्षा करते हैं; एक परत में मजबूती होने से दूसरी परत में त्रुटियाँ उजागर हो जाती हैं।

रिकवरी चुने गए निर्भरताओं को जोड़ता है। जो सदस्य सम्मति देते हैं, उनके लिए Ledger Recover एन्क्रिप्टेड सीड शेयर्स को बैकअप प्रदाताओं के बीच वितरित करता है। पहचान जांच, संचालन हैंडलिंग और एक नए डिवाइस पर पुनर्स्थापना सीधी देखभाल श्रृंखला में शामिल होती है। केवल वे सदस्य जो सम्मति देते हैं, वे उन जोड़े गए पक्षों को मानते हैं।

की आइसोलेशन स्टोरेज का एक हिस्सा है। फेलियर रिकवरी दूसरा है। COLDCARD इस अंतर को स्पष्ट करता है। फर्मवेयर में एक पीढ़ी बग को बंद करने से मौजूदा प्रभावित की सामग्री स्थिर रहती है, इसलिए उपयोगकर्ताओं को सीड को बदलने और फंड्स को माइग्रेट करने की आवश्यकता हो सकती है।

AI सीमाओं का शिकार करना सीख रहा है

कॉस्टडी स्टैक बिटकॉइन कुंजी के चारों ओर उन्नत एजेंट्स को कई सीमाएँ परखने की अनुमति देती है।

21 जुलाई, 2026 को, OpenAI ने उजागर किया कि कम साइबर अस्वीकृतियों वाले मॉडल उन उन्नत दुरुपयोग के परीक्षण के लिए बनाए गए एक आंतरिक बेंचमार्क को चला रहे थे। OpenAI के अनुसार, उन्होंने अपने शोध पर्यावरण और Hugging Face के उत्पादन बुनियादी ढांचे के भीतर विभिन्न कमजोरियों को पाया और उन्हें जोड़ा। बेंचमार्क ने एक सामान्य दुरुपयोग लक्ष्य सेट किया, और मॉडल्स इसे प्राप्त करते समय Hugging Face तक पहुंच गए। OpenAI इस खाते को प्रारंभिक कहता है, जबकि इसकी जांच और तीसरे पक्ष का मूल्यांकन जारी है।

पाँच दिन पहले, Hugging Face की 16 जुलाई, 2026 की घोषणा ने उत्पादन के दुरुपयोग और लगातार प्रभाव मूल्यांकन को दस्तावेज़ित किया। इसकी प्रारंभिक खाता ने मॉडल की पहचान अज्ञात छोड़ दी। OpenAI ने बाद में उस आरोप को प्रदान किया। प्रदर्शित लक्ष्य सॉफ्टवेयर अवसंरचना था। बिटकॉइन वॉलेट, कुंजी पुनर्प्राप्ति और क्रिप्टोग्राफिक प्राइमिटिव्स इस घटना के बाहर थे।

क्रिप्टो के निकट, 17 जून, 2026 को प्रकाशित एक शोध ने Cerberus को एक मानव-इन-द-लूप एजेंट टीम के रूप में वर्णित किया है जिसने वॉलेट और भुगतान सॉफ्टवेयर में कार्यान्वयन-सुरक्षा खोजें प्राप्त कीं। इसका क्षेत्र सॉफ्टवेयर समीक्षा था, जो स्वायत्त बीज पुनर्प्राप्ति और COLDCARD अनावरण से अलग था।

AI-सहायता वाली ज़कैश खामी आपूर्ति अखंडता अंतर को एक आपातकालीन फ़ोर्क द्वारा पूरी तरह से बंद नहीं किया जा सका
संबंधित पढ़ें

AI-सहायता वाली ज़कैश खामी आपूर्ति अखंडता अंतर को एक आपातकालीन फ़ोर्क द्वारा पूरी तरह से बंद नहीं किया जा सका

एआई-सहायता से एक महत्वपूर्ण ओर्चार्ड दोष की खोज दर्शाती है कि क्रिप्टो की अगली सुरक्षा संकट उन बेस-लेयर प्रणालियों में शुरू हो सकती है जो मान्य मुद्रा को परिभाषित करती हैं।
5 जून, 2026·जिनो मैटोस

विशिष्ट भविष्य के जीरो-डे अज्ञात ही रहेंगे। वर्तमान साक्ष्य एक ताल में बदलाव की ओर इशारा करते हैं। अधिक मजबूत AI पेंटेस्टिंग दोषों को जल्दी पा सकती है और बीज उत्पादन से रिकवरी तक के मार्ग में अलग-अलग कमजोरियों को जोड़ सकती है।

कोल्ड स्टोरेज से एक्सपोजर कम होता है। इसकी शक्ति यह जानने में है कि विश्वास कहाँ स्थित है और जब कोई परत विफल हो जाए तो बाहर निकलने का तरीका हो।

एआई कोडिंग की गलती और उसकी खोज के बीच के समय को कम कर सकती है। दबाव मानव-निर्मित कस्टडी मशीनरी पर पड़ता है। बिटकॉइन का क्रिप्टोग्राफिक कोर अखंड बना रहता है।

पोस्ट क्यों AI अब क्वांटम कंप्यूटर्स की तुलना में बिटकॉइन के लिए अधिक तत्काल खतरा है सबसे पहले CryptoSlate पर प्रकाशित हुई।

डिस्क्लेमर: इस पेज पर दी गई जानकारी थर्ड पार्टीज़ से प्राप्त की गई हो सकती है और यह जरूरी नहीं कि KuCoin के विचारों या राय को दर्शाती हो। यह सामग्री केवल सामान्य सूचनात्मक उद्देश्यों के लिए प्रदान की गई है, किसी भी प्रकार के प्रस्तुतीकरण या वारंटी के बिना, न ही इसे वित्तीय या निवेश सलाह के रूप में माना जाएगा। KuCoin किसी भी त्रुटि या चूक के लिए या इस जानकारी के इस्तेमाल से होने वाले किसी भी नतीजे के लिए उत्तरदायी नहीं होगा। डिजिटल संपत्तियों में निवेश जोखिम भरा हो सकता है। कृपया अपनी वित्तीय परिस्थितियों के आधार पर किसी प्रोडक्ट के जोखिमों और अपनी जोखिम सहनशीलता का सावधानीपूर्वक मूल्यांकन करें। अधिक जानकारी के लिए, कृपया हमारे उपयोग के नियम और जोखिम प्रकटीकरण देखें।