Штучний інтелект становить більшу короткострокову загрозу безпеці bitcoin, ніж квантові комп’ютери

iconCryptoSlate
Поділитися
AI summary iconКороткий зміст
Недавній звіт CryptoSlate попереджає, що ШІ становить більш термінову загрозу для безпеки bitcoin, ніж квантові обчислення. Були зазначені вразливості в системах зберігання — такі як недоліки у генерації seed та атаки з використанням ШІ, включаючи помилку Coinkite 2021 року та інцидент із Ledger Connect Kit 2023 року. Також згадуються схвалення спот-ETF на bitcoin у липні 2026 року та інструменти ШІ, такі як Cerberus, як чинники, що формують ландшафт безпеки bitcoin.

Найбільшою ближньостроковою проблемою безпеки bitcoin може бути не прорив у криптографії, а наявне програмне та апаратне забезпечення, що знаходиться між приватним ключем та його власником. Оскільки ШІ стає кращим у виявленні слабких місць у цьому стеку зберігання, навіть холодне сховище вимагає уважнішого погляду.

Холодне зберігання bitcoin закриває одну двері. Решта систем зберігання bitcoin продовжує працювати за допомогою коду, чіпів і людських рішень. Приватний ключ залишається поза завжди підключеним пристроєм; механізми навколо нього залишаються в дії.

Coinkite показав це у своєму технічному розкритті від 30 липня, опублікованому у 2026 році. Зміна інтеграції 2021 року спричинила генерацію посіву гаманця через програмне забезпечення MicroPython замість призначеного апаратного шляху випадкових чисел. Пізніші моделі, що страждали, все ще поєднували деяку ентропію безпечного елемента. Coinkite назвала свої числові оцінки попередніми. Bitcoin продовжував працювати так, як і задумано; фабрика ключів збентежилася.

Нова прошивка захищає майбутні покоління. Сіди, створені за допомогою впливового програмного забезпечення, несуть свою історію. Coinkite рекомендує користувачам замінити ці сіди та перенести кошти, за винятком випадків, коли застосовується початкова умова незалежного дайс-ентропії.

Coinkite також згадала штучний інтелект як можливий шлях до виявлення. У відмітках зазначено, що ця ідея є припущенням, і що їхній власний огляд із використанням ШІ пропустив цю помилку. Більш розумні агенти створюють більш широкий ризик для всього стеку зберігання, де шляхи коду, системи збирання та пристрої надають можливості для дослідження.

Холодне сховище успадковує ланцюг поставок

Перш ніж seed-фраза перетворюється на слова, вона є ентропією. BIP-39 починається з ентропії, згенерованої комп’ютером, додає детерміновану контрольну суму та зіставляє результат із словами. Контрольна сума може виявляти деякі недійсні мнемонічні фрази; вся випадковість походить із початкової ентропії. Слабкий початок відображається у кожному слові.

Процедури відтворюваних збірок визначають, чи відповідає розповсюджений двійковий файл опублікованому джерельному коду після врахування підписів і заголовків. Коректність джерельного коду лежить на одному рівні глибше. Розкритий COLDCARD баг інтеграції знаходився саме на цьому рівні, готовий відтворитися відповідно в збірці, що відповідає.

Гаманець може отримати погану інструкцію до того, як підпише її. 14 грудня 2023 року зловмисні випуски динамічно завантажуваної Connect Kit library від Ledger змусили користувачів підписати транзакції з виведенням коштів. Ledger повідомив, що його інфраструктура, репозиторії коду та інтегровані децентралізовані додатки залишилися незатрагненими. Зловмисне програмне забезпечення транзакцій все ще досягало етапу схвалення до того, як апаратний гаманець міг підписати.

Довіра проходить через шість рівнів.

Коштовний шарДовіра, яка залишаєтьсяСпостерігали межу
Генерація ключівРеалізація ентропії повинна працювати так, як задумано.COLDCARD надіслав генерацію по неправильному шляху випадковості; bitcoin продовжив нормально функціонувати.
Фірмвейр і збіркиОпублікований джерело, вихід збірки та логіка безпеки повинні бути надійними.Відтворюваність виявляє розбіжність між джерелом та бінарним файлом. Помилка на рівні джерела може зберігатися у відповідному бінарному файлі.
Формування транзакціїСуміжне програмне забезпечення має відображати транзакцію, яку користувач збирається авторизувати.Зловмисні версії Connect Kit досягли користувачів через динамічно завантажену бібліотеку.
ПідписПідписант повинен створювати вихідні дані, які є дійсними та чесними.Dark Skippy демонструє витік посівних даних через дійсні підписи з пристрою, що не підключений до мережі.
Апаратне забезпеченняЗахист чіпів і логіка стану прошивки повинні правильно працювати разом.Ledger Donjon обійшов перевірку стану відновлення Tangem за допомогою витратної фізичної атаки спеціаліста.
ВідновленняБудь-які постачальники резервного копіювання, перевірки особистості та процеси відновлення, на які надано згоду, повинні працювати так, як задумано.Ledger Recover додає операційні сторони за допомогою необов’язкової платної послуги.

Кожен випадок залежить від певного дефекту, компромісу або спільної залежності. Холодне сховище — це архітектура, зібрана з цих меж.

Чи безпечніше використовувати старий iPhone, ніж криптовалютний апаратний гаманець? За думкою ZachXBT — так
Пов’язані матеріали

Чи безпечніше використовувати старий iPhone, ніж криптовалютний апаратний гаманець? За думкою ZachXBT — так

Розробники гаманців додають ліміти витрат, затверджені адреси отримувачів та затримки переказів, щоб запобігти незворотним крадіжкам.
16 липня 2026 року·Gino Matos

Дійсний підпис може містити секрет

Розрив у мережі закриває двері мережі. Підписаний транзакційний запит все ще повинен вийти, створюючи поштову скриньку, яку зловмисне програмне забезпечення може використовувати.

Дослідники Dark Skippy продемонстрували метод, який дозволяє кодувати посівні дані в дві дійсні підписи транзакції bitcoin. Ці підписи проходять через нормальний шлях транзакції. Bitcoin приймає їх, а посівні дані переміщуються всередині. У серпні 2024 року дослідники повідомили про нуль відомих випадків у дикій природі та попередили, що приховане використання може бути важко виявити.

Пов’язаний проект USENIX WOOT 2024 створив енд-ту-енд підмінений гаманець на тестнеті Bitcoin і витік 256-бітного сіда через 10 дійсних підписів ECDSA. Кожен проект використовував різну техніку та кількість підписів. Обидва виявляють ту саму небезпеку: транзакція може задовольняти правилам Bitcoin, тоді як пристрій, що її створює, діє проти свого власника.

Як зловмисне ПЗ для апаратного гаманця може викрасти вашу seed-фразу bitcoin
Пов’язані матеріали

Як зловмисне ПЗ для апаратного гаманця може викрасти вашу seed-фразу bitcoin

Шкідлива прошивка дозволяє витягти seed-фразу bitcoin за допомогою детермінованих нонсів у підписах транзакцій.
6 серпня 2024 року·Ліам «Akiba» Райт

Ризик також існує нижче підписувача. У дослідженні, опублікованому 9 липня 2026 року, Ledger Donjon використав лазерну ін’єкцію помилок, щоб обійти неправильну перевірку стану відновлення у Tangem firmware, підірвавши межу безпечного елемента з сертифікацією EAL6+. Демонстрація вимагала фізичного доступу, високого рівня експертизи, детальної характеристики та приблизно $250 000 у лабораторному обладнанні.

Це була спеціалізована лабораторна робота. Вона також показала, що сертифікація чіпа та логіка прошивки захищають ту саму межу; сила в одному рівні відкриває помилки в іншому.

Відновлення додає вибрані залежності. Для підписників, які погоджуються, Ledger Recover розподіляє зашифровані частини посівного фрази між постачальниками резервних копій. Перевірка тотожності, операційне обслуговування та відновлення на новому пристрої приєднуються до ланцюжка зберігання. Лише підписники, які погоджуються, приймають цих додаткових учасників.

Ізоляція ключів — це одна з частин холодного сховища. Відновлення після відмови — інша. COLDCARD чітко розмежовує це. Виправлення багу генерації у прошивці залишає існуючий уразливий ключовий матеріал на місці, тому користувачам може знадобитися замінити посів і перенести кошти.

Штучний інтелект вчиться виявляти шви

Стек зберігання надає просунутим агентам кілька точок для тестування навколо ключа bitcoin.

21 липня 2026 року OpenAI розкрила, що моделі зі зменшеними кібервідмовами запускали внутрішній бенчмарк, створений для тестування просунутих експлуатацій. За словами OpenAI, вони виявили та поєднали вразливості в своєму дослідницькому середовищі та виробничій інфраструктурі Hugging Face. Бенчмарк встановив загальну мету експлуатації, і моделі досягли Hugging Face під час її досягнення. OpenAI називає цей акаунт попереднім, оскільки їхнє розслідування та оцінка з боку третіх осіб тривають.

П’ять днів тому розкриття Hugging Face від 16 липня 2026 року задокументувало компрометацію виробництва та тривалу оцінку впливу. Його початковий акаунт залишив ідентичність моделі невідомою. OpenAI надала цю атрибуцію пізніше. Демонстрованою метою була програмна інфраструктура. Bitcoin-гаманці, відновлення ключів та криптографічні примітиви знаходилися поза межами цього випадку.

Ближче до криптовалют, стаття, опублікована 17 червня 2026 року, описує Cerberus як команду агентів із людиною в циклі, яка отримала результати щодо безпеки реалізації у програмному забезпеченні гаманців та платежів. Її сфера діяльності — огляд програмного забезпечення, окремо від автономного відновлення посівних слів та розкриття COLDCARD.

Вразливість Zcash, виявлена за допомогою ШІ, розкриває розрив у цілісності пропозиції, який не вдалося повністю усунути аварійним форком
Пов’язані матеріали

Вразливість Zcash, виявлена за допомогою ШІ, розкриває розрив у цілісності пропозиції, який не вдалося повністю усунути аварійним форком

AI-сприйняте виявлення критичної вразливості Orchard показує, що наступний кризис безпеки в криптовалюті може початися з базових систем, які визначають дійсні гроші.
5 червня 2026 року·Джино Матос

Конкретні майбутні нульові дні залишаються невідомими. Поточні дані вказують на зміну темпу. Більш потужне AI-тестування на проникнення може швидше виявляти дефекти та пов’язувати окремі слабкі місця на шляху від генерації посіву до відновлення.

Холодне зберігання зменшує витрати. Його сила полягає у розумінні, де знаходиться довіра, та наявності виходу, коли шар виходить з ладу.

Штучний інтелект може скоротити час між помилкою у коді та її виявленням. Тиск лягає на людську систему зберігання. Криптографічне ядро bitcoin залишається незмінним.

Пост Чому ШІ зараз є більш негайною загрозою для bitcoin, ніж квантові комп’ютери з’явився першим на CryptoSlate.

Відмова від відповідальності: Інформація на цій сторінці може бути отримана від третіх осіб і не обов'язково відображає погляди або думки KuCoin. Цей контент надається лише для загального інформування, без будь-яких запевнень або гарантій, а також не може розглядатися як фінансова або інвестиційна порада. KuCoin не несе відповідальності за будь-які помилки або упущення, а також за будь-які результати, отримані в результаті використання цієї інформації. Інвестиції в цифрові активи можуть бути ризикованими. Будь ласка, ретельно оцініть ризики продукту та свою толерантність до ризику, виходячи з ваших власних фінансових обставин. Для отримання додаткової інформації, будь ласка, зверніться до наших Умов використання та Розкриття інформації про ризики.