Найбільшою ближньостроковою проблемою безпеки bitcoin може бути не прорив у криптографії, а наявне програмне та апаратне забезпечення, що знаходиться між приватним ключем та його власником. Оскільки ШІ стає кращим у виявленні слабких місць у цьому стеку зберігання, навіть холодне сховище вимагає уважнішого погляду.
Холодне зберігання bitcoin закриває одну двері. Решта систем зберігання bitcoin продовжує працювати за допомогою коду, чіпів і людських рішень. Приватний ключ залишається поза завжди підключеним пристроєм; механізми навколо нього залишаються в дії.
Coinkite показав це у своєму технічному розкритті від 30 липня, опублікованому у 2026 році. Зміна інтеграції 2021 року спричинила генерацію посіву гаманця через програмне забезпечення MicroPython замість призначеного апаратного шляху випадкових чисел. Пізніші моделі, що страждали, все ще поєднували деяку ентропію безпечного елемента. Coinkite назвала свої числові оцінки попередніми. Bitcoin продовжував працювати так, як і задумано; фабрика ключів збентежилася.
Нова прошивка захищає майбутні покоління. Сіди, створені за допомогою впливового програмного забезпечення, несуть свою історію. Coinkite рекомендує користувачам замінити ці сіди та перенести кошти, за винятком випадків, коли застосовується початкова умова незалежного дайс-ентропії.
Coinkite також згадала штучний інтелект як можливий шлях до виявлення. У відмітках зазначено, що ця ідея є припущенням, і що їхній власний огляд із використанням ШІ пропустив цю помилку. Більш розумні агенти створюють більш широкий ризик для всього стеку зберігання, де шляхи коду, системи збирання та пристрої надають можливості для дослідження.
Холодне сховище успадковує ланцюг поставок
Перш ніж seed-фраза перетворюється на слова, вона є ентропією. BIP-39 починається з ентропії, згенерованої комп’ютером, додає детерміновану контрольну суму та зіставляє результат із словами. Контрольна сума може виявляти деякі недійсні мнемонічні фрази; вся випадковість походить із початкової ентропії. Слабкий початок відображається у кожному слові.
Процедури відтворюваних збірок визначають, чи відповідає розповсюджений двійковий файл опублікованому джерельному коду після врахування підписів і заголовків. Коректність джерельного коду лежить на одному рівні глибше. Розкритий COLDCARD баг інтеграції знаходився саме на цьому рівні, готовий відтворитися відповідно в збірці, що відповідає.
Гаманець може отримати погану інструкцію до того, як підпише її. 14 грудня 2023 року зловмисні випуски динамічно завантажуваної Connect Kit library від Ledger змусили користувачів підписати транзакції з виведенням коштів. Ledger повідомив, що його інфраструктура, репозиторії коду та інтегровані децентралізовані додатки залишилися незатрагненими. Зловмисне програмне забезпечення транзакцій все ще досягало етапу схвалення до того, як апаратний гаманець міг підписати.
Довіра проходить через шість рівнів.
| Коштовний шар | Довіра, яка залишається | Спостерігали межу |
|---|---|---|
| Генерація ключів | Реалізація ентропії повинна працювати так, як задумано. | COLDCARD надіслав генерацію по неправильному шляху випадковості; bitcoin продовжив нормально функціонувати. |
| Фірмвейр і збірки | Опублікований джерело, вихід збірки та логіка безпеки повинні бути надійними. | Відтворюваність виявляє розбіжність між джерелом та бінарним файлом. Помилка на рівні джерела може зберігатися у відповідному бінарному файлі. |
| Формування транзакції | Суміжне програмне забезпечення має відображати транзакцію, яку користувач збирається авторизувати. | Зловмисні версії Connect Kit досягли користувачів через динамічно завантажену бібліотеку. |
| Підпис | Підписант повинен створювати вихідні дані, які є дійсними та чесними. | Dark Skippy демонструє витік посівних даних через дійсні підписи з пристрою, що не підключений до мережі. |
| Апаратне забезпечення | Захист чіпів і логіка стану прошивки повинні правильно працювати разом. | Ledger Donjon обійшов перевірку стану відновлення Tangem за допомогою витратної фізичної атаки спеціаліста. |
| Відновлення | Будь-які постачальники резервного копіювання, перевірки особистості та процеси відновлення, на які надано згоду, повинні працювати так, як задумано. | Ledger Recover додає операційні сторони за допомогою необов’язкової платної послуги. |
Кожен випадок залежить від певного дефекту, компромісу або спільної залежності. Холодне сховище — це архітектура, зібрана з цих меж.
Дійсний підпис може містити секрет
Розрив у мережі закриває двері мережі. Підписаний транзакційний запит все ще повинен вийти, створюючи поштову скриньку, яку зловмисне програмне забезпечення може використовувати.
Дослідники Dark Skippy продемонстрували метод, який дозволяє кодувати посівні дані в дві дійсні підписи транзакції bitcoin. Ці підписи проходять через нормальний шлях транзакції. Bitcoin приймає їх, а посівні дані переміщуються всередині. У серпні 2024 року дослідники повідомили про нуль відомих випадків у дикій природі та попередили, що приховане використання може бути важко виявити.
Пов’язаний проект USENIX WOOT 2024 створив енд-ту-енд підмінений гаманець на тестнеті Bitcoin і витік 256-бітного сіда через 10 дійсних підписів ECDSA. Кожен проект використовував різну техніку та кількість підписів. Обидва виявляють ту саму небезпеку: транзакція може задовольняти правилам Bitcoin, тоді як пристрій, що її створює, діє проти свого власника.
Ризик також існує нижче підписувача. У дослідженні, опублікованому 9 липня 2026 року, Ledger Donjon використав лазерну ін’єкцію помилок, щоб обійти неправильну перевірку стану відновлення у Tangem firmware, підірвавши межу безпечного елемента з сертифікацією EAL6+. Демонстрація вимагала фізичного доступу, високого рівня експертизи, детальної характеристики та приблизно $250 000 у лабораторному обладнанні.
Це була спеціалізована лабораторна робота. Вона також показала, що сертифікація чіпа та логіка прошивки захищають ту саму межу; сила в одному рівні відкриває помилки в іншому.
Відновлення додає вибрані залежності. Для підписників, які погоджуються, Ledger Recover розподіляє зашифровані частини посівного фрази між постачальниками резервних копій. Перевірка тотожності, операційне обслуговування та відновлення на новому пристрої приєднуються до ланцюжка зберігання. Лише підписники, які погоджуються, приймають цих додаткових учасників.
Ізоляція ключів — це одна з частин холодного сховища. Відновлення після відмови — інша. COLDCARD чітко розмежовує це. Виправлення багу генерації у прошивці залишає існуючий уразливий ключовий матеріал на місці, тому користувачам може знадобитися замінити посів і перенести кошти.
Штучний інтелект вчиться виявляти шви
Стек зберігання надає просунутим агентам кілька точок для тестування навколо ключа bitcoin.
21 липня 2026 року OpenAI розкрила, що моделі зі зменшеними кібервідмовами запускали внутрішній бенчмарк, створений для тестування просунутих експлуатацій. За словами OpenAI, вони виявили та поєднали вразливості в своєму дослідницькому середовищі та виробничій інфраструктурі Hugging Face. Бенчмарк встановив загальну мету експлуатації, і моделі досягли Hugging Face під час її досягнення. OpenAI називає цей акаунт попереднім, оскільки їхнє розслідування та оцінка з боку третіх осіб тривають.
П’ять днів тому розкриття Hugging Face від 16 липня 2026 року задокументувало компрометацію виробництва та тривалу оцінку впливу. Його початковий акаунт залишив ідентичність моделі невідомою. OpenAI надала цю атрибуцію пізніше. Демонстрованою метою була програмна інфраструктура. Bitcoin-гаманці, відновлення ключів та криптографічні примітиви знаходилися поза межами цього випадку.
Ближче до криптовалют, стаття, опублікована 17 червня 2026 року, описує Cerberus як команду агентів із людиною в циклі, яка отримала результати щодо безпеки реалізації у програмному забезпеченні гаманців та платежів. Її сфера діяльності — огляд програмного забезпечення, окремо від автономного відновлення посівних слів та розкриття COLDCARD.
Конкретні майбутні нульові дні залишаються невідомими. Поточні дані вказують на зміну темпу. Більш потужне AI-тестування на проникнення може швидше виявляти дефекти та пов’язувати окремі слабкі місця на шляху від генерації посіву до відновлення.
Холодне зберігання зменшує витрати. Його сила полягає у розумінні, де знаходиться довіра, та наявності виходу, коли шар виходить з ладу.
Штучний інтелект може скоротити час між помилкою у коді та її виявленням. Тиск лягає на людську систему зберігання. Криптографічне ядро bitcoin залишається незмінним.
Пост Чому ШІ зараз є більш негайною загрозою для bitcoin, ніж квантові комп’ютери з’явився першим на CryptoSlate.




