Các nhà phát triển Bitcoin Core tranh luận về bảo mật AI sau vụ tấn công Coldcard và làn sóng báo cáo lỗ hổng do AI gây ra

Các nhà phát triển Bitcoin Core tranh luận về bảo mật AI sau vụ tấn công Coldcard và làn sóng báo cáo lỗ hổng do AI gây ra

Hình ảnh tùy chỉnh

Từ Coldcard đến Bitcoin Core: AI làm gia tăng mức độ quan trọng của bảo mật tiền điện tử

Sự cố ví phần cứng Coldcard tháng 7 năm 2026 đã phơi bày một lỗ hổng phần mềm đã tồn tại năm năm, làm giảm độ ngẫu nhiên của seed xa dưới mức 128 bit được thiết kế, cho phép kẻ tấn công tái tạo khóa riêng mà không cần truy cập vật lý vào thiết bị. Tổn thất vượt quá 1.778 BTC, tương đương khoảng 112 triệu đến 130 triệu USD tùy theo khung thời gian đo lường, trải rộng qua hơn 8.000 địa chỉ trong nhiều đợt bắt đầu từ ngày 30 tháng 7. Coinkite, nhà sản xuất, cho biết tính chất mã nguồn mở của phần mềm đã khiến việc sử dụng AI để hỗ trợ kiểm tra trở thành phương pháp khả thi để phát hiện lỗi này, vốn đã tồn tại mà không bị phát hiện dù đã có các kiểm tra trước đó bằng tay và tự động. Trong những tuần sau đó, một nỗ lực tình nguyện có tên Bitcoin Red Team đã sử dụng các mô hình tiên tiến và mô hình có trọng số mở để quét 390 kho lưu trữ liên quan đến bitcoin, tạo ra 4.962 phát hiện, bao gồm 85 vấn đề nghiêm trọng và 635 vấn đề mức độ cao trong khoảng 30 giờ.
 
Áp lực song song xuất hiện trong các cơ sở hạ tầng khác: Các nhà phát triển Core Lightning đã đưa ra hướng dẫn khẩn cấp sau khi một làn sóng báo cáo do AI tạo ra xác nhận các lỗ hổng thực sự. Trong bối cảnh này, các đóng góp viên của Bitcoin Core đã tổ chức cuộc họp hàng tuần vào đầu tháng 9 năm 2026 để xem xét liệu dự án có đang tụt hậu trong cả việc phòng thủ trước các mối đe dọa được hỗ trợ bởi AI lẫn việc sử dụng AI cho việc xem xét mã, kiểm thử và phân loại sự cố hay không. Việc khai thác Coldcard và làn sóng phát hiện lỗ hổng được hỗ trợ bởi AI sau đó đã buộc các nhà phát triển Bitcoin Core và toàn bộ hệ sinh thái phải đối mặt với một sự thay đổi cấu trúc trong kinh tế bảo mật, nơi tốc độ và quy mô của phân tích máy móc vượt quá khả năng xem xét truyền thống của con người, nhưng sự đồng thuận về các chính sách AI chính thức vẫn chưa đạt được vì dự án hoạt động như một tập thể phi tập trung thay vì một tổ chức tập trung.

Lỗi cấu hình bản dựng năm 2021 gây ra sự sụp đổ độ ngẫu nhiên của phần mềm Coldcard

Vấn đề cốt lõi dẫn đến tổn thất trên Coldcard có thể truy ngược về một bản firmware phát hành vào tháng 3 năm 2021, cụ thể là phiên bản 4.0.1 và các bản xây dựng tiếp theo. Bản phát hành này vô tình khiến quá trình tạo seed quay trở lại sử dụng bộ sinh số ngẫu nhiên phần mềm xác định, thay vì tận dụng nguồn entropy phần cứng được thiết kế của thiết bị. Kết quả là, trên các thiết bị Mk2 và Mk3 bị ảnh hưởng, entropy hiệu dụng giảm đáng kể xuống khoảng 40 bit, trong khi các mẫu mới hơn vẫn duy trì khoảng 72 bit entropy. Từ đầu ngày 30 tháng 7 năm 2026, các kẻ tấn công đã khai thác có hệ thống lỗ hổng này bằng cách tái tạo các seed bị suy yếu và sau đó chuyển hết số dư từ các địa chỉ chữ ký đơn. Galaxy Research đã tiến hành điều tra và ghi nhận tổn thất với độ tin cậy cao lên tới 1.778,84 BTC trên hơn 8.600 địa chỉ, sau khi liên hệ trực tiếp với 190 nạn nhân.
 
Đáng chú ý, phần lớn số coin bị đánh cắp vẫn không bị động chạm trong các địa chỉ do kẻ tấn công kiểm soát trong vài tuần. Coinkite xác nhận rằng các bản cập nhật firmware được thực hiện chỉ bảo vệ các seed được tạo mới, cho thấy các seed đã bị xâm phạm hiện tại cần được di chuyển hoàn toàn sang các nguồn entropy mới để đảm bảo an toàn. Công ty đã đưa ra giả thuyết công khai rằng việc AI xem xét mã nguồn đã được công bố lâu dài có khả năng đã đẩy nhanh việc phát hiện ra lỗi logic ẩn mà các chuyên gia kiểm tra con người đã bỏ qua trong năm năm. Chuỗi sự kiện này cho thấy rằng trong khi tính minh bạch mã nguồn mở đã lâu được coi là lợi thế bảo mật theo nguyên tắc “đừng tin, hãy xác minh”, nó cũng vô tình mở rộng bề mặt tấn công, đặc biệt khi các mô hình có thể phân tích toàn bộ kho lưu trữ chỉ trong vài phút.

Đội Red Team của bitcoin đã hoàn thành cuộc kiểm toán nhanh được hỗ trợ bởi AI đối với 390 kho lưu trữ

Ngay sau làn sóng Coldcard, một nhóm tình nguyện viên chuyên trách gồm khoảng 16 đến 25 nhà phát triển và nhà nghiên cứu có tay nghề cao, được điều phối bởi các nhân vật nổi bật bao gồm Calle và Rob Hamilton của AnchorWatch, đã khởi động một cuộc rà soát toàn diện và có tính phối hợp cao đối với mã hệ sinh thái bitcoin bằng trí tuệ nhân tạo. Trong vòng 27,5 đến 30 giờ, nỗ lực quy mô lớn này đã dẫn đến việc ghi nhận tổng cộng 4.962 phát hiện trên 390 dự án độc lập. Trong số các phát hiện này, 85 ban đầu được đánh giá là cấp độ nghiêm trọng, trong khi 635 được phân loại là mức độ cao, dẫn đến trung bình hơn hai vấn đề nghiêm trọng được xác định mỗi giờ làm việc của một người. Các mô hình được sử dụng trong quá trình rà soát này bao gồm Kimi K3, GLM 5.2 và một số mô hình khác, đặc biệt sau khi xuất hiện hạn chế về quyền truy cập với một số nhà cung cấp tiên tiến.
 
Đáng chú ý, các dự án liên quan đến quyền riêng tư và CoinJoin cho thấy mức độ tập trung cao nhất về các phát hiện nghiêm trọng, làm nổi bật các lỗ hổng tồn tại trong các lĩnh vực này. Chiến dịch hoạt động theo quy trình kép, bao gồm quét tự động, sau đó là việc tái tạo cẩn thận các phát hiện bởi con người và tiết lộ riêng cho các nhà phát triển trước khi công bố thông tin công khai. Cần lưu ý rằng tám phát hiện sau đó đã được gỡ bỏ do là kết quả dương tính giả, điều này cho thấy vẫn còn nhu cầu liên tục và tồn tại về việc xác minh kỹ lưỡng trong các cuộc kiểm toán như vậy. Đầu ra do Đội Đỏ tạo ra đã cung cấp các điểm dữ liệu cụ thể, sau này đóng vai trò quan trọng trong việc định hướng các cuộc thảo luận của Bitcoin Core về giá trị thực tế và mức độ nhiễu liên quan đến các báo cáo do AI tạo ra, cuối cùng góp phần nâng cao hiểu biết sâu sắc hơn về những hệ quả của công nghệ này trong hệ sinh thái.

Core Lightning đối phó khẩn cấp với các báo cáo lỗ hổng do AI tạo ra

Các nhà phát triển Core Lightning gần đây đã báo cáo một lượng lớn các báo cáo bảo mật do AI tạo ra, điều này đòi hỏi một quá trình phân loại kéo dài mười ngày. Nỗ lực này được thực hiện bởi một nhóm nhỏ chuyên trách cùng với một số đóng góp từ bên ngoài tự nguyện hiến tặng thời gian và chuyên môn của họ. Trong thời gian này, một số báo cáo được gửi đến đã được xác định là hợp lệ, dẫn đến nhu cầu khẩn cấp phải phát hành bản cập nhật bảo mật để khắc phục các lỗ hổng đã được phát hiện. Như một biện pháp phòng ngừa, các nhà vận hành đã được hướng dẫn ngay lập tức cài đặt các bản cập nhật đã được xác minh để đảm bảo an toàn cho hệ thống của họ. Hoặc họ được khuyên khởi động lại các nút mạng bằng cách sử dụng cờ ngoại tuyến, cho phép họ tiếp tục theo dõi blockchain đồng thời chặn mọi thanh toán và kết nối peer mới nhằm giảm thiểu rủi ro tiềm ẩn.
 
Trước những diễn biến này, dự án đã thông báo sẽ ngừng hỗ trợ một số phiên bản phần mềm trước đây, cho thấy sự chuyển dịch trọng tâm sang các phiên bản an toàn và cập nhật hơn. Một bản phát hành lớn tiếp theo đã được lên lịch vào cuối tháng 9 năm 2026, thể hiện cách tiếp cận chủ động nhằm nâng cao khung bảo mật tổng thể. Điều này làm nổi bật một điểm then chốt: chính những công cụ và công nghệ giúp đẩy nhanh việc phát hiện lỗ hổng cũng làm gia tăng gánh nặng phân loại ưu tiên cho các nhà duy trì mã nguồn mở, những người thường thiếu nguồn lực. Thách thức này không chỉ riêng của Core Lightning; các mô hình tương tự đã được quan sát thấy trong các cơ sở mã layer hai và sidechain khác. Những quan sát này củng cố nhận thức rằng khi độ phức tạp gia tăng ngoài giao thức Bitcoin nền tảng, các rủi ro liên quan trở nên tập trung hơn, đặc biệt khi AI có khả năng quét và phân tích dữ liệu với tốc độ máy móc.

Buổi họp hàng tuần của Bitcoin Core tập trung vào khoảng cách áp dụng AI

Tại cuộc họp hàng tuần của các nhà phát triển Bitcoin Core diễn ra vào thứ Năm đầu tiên của tháng 9 năm 2026, Steve Lee, người đứng đầu Spiral, đã truyền đạt những lo ngại của nhà tài trợ và cộng đồng rằng dự án chưa đủ vững chắc trước các mối đe dọa mạng được hỗ trợ bởi AI, cũng như chưa áp dụng hệ thống AI vào việc xem xét mã, kiểm thử và gỡ lỗi. Christine D. Kim, người sáng lập Protocol Watch, đã tóm tắt cuộc thảo luận công khai, lưu ý rằng những tổn thất gần đây vượt quá 1.800 BTC từ hơn 5.200 địa chỉ và sự gia tăng báo cáo Core Lightning đã làm tăng mức độ rủi ro.
 
Nhiều đóng góp viên cốt lõi đã phản hồi rằng họ đã tích hợp rộng rãi các công cụ AI vào công việc hàng ngày. Các thành viên khác cảnh báo rằng một phần lớn đầu ra của AI vẫn chất lượng thấp và những người dùng không chuyên môn tạo ra tiếng ồn không nên được phép lấn át các nhà duy trì. Cuộc họp không đưa ra chính sách chính thức; các thành viên nhấn mạnh rằng Bitcoin Core không phải là một công ty và không thể áp đặt các tiêu chuẩn đồng nhất. Do đó, việc áp dụng AI vẫn là vấn đề nằm trong phán quyết cá nhân của từng đóng góp viên cho đến khi đạt được sự đồng thuận xã hội rộng rãi hơn.

Các hạn chế truy cập vào các mô hình Frontier định hình khả năng phòng thủ

Các nhà nghiên cứu tham gia vào Nhóm Đỏ và các sáng kiến liên quan báo cáo rằng một số nhà cung cấp mô hình tiên tiến đặt tại Hoa Kỳ đã áp đặt hạn chế đối với các truy vấn hướng đến an ninh mạng. Tình huống này buộc các chuyên gia an ninh mạng phải dựa vào các lựa chọn mở trọng số, chẳng hạn như Kimi K3, vốn không có những hạn chế tương tự. Galaxy Research đã tiến hành đánh giá và kết luận với độ tin cậy cao rằng ít nhất một số tác nhân độc hại đã sử dụng các mô hình không bị hạn chế có khả năng tương tự như những mô hình bị giới hạn. Điều này tạo ra sự bất cân xứng đáng kể trong không gian an ninh mạng, khi kẻ tấn công có thể truy vấn và sử dụng đòn bẩy từ các hệ thống mạnh mẽ, trong khi một số bên phòng thủ lại bị cản trở bởi các lệnh chặn chính sách. Sự khác biệt này trở thành chủ đề lặp lại trong phân tích được thực hiện sau nhiều sự cố khác nhau.
 
Để đáp lại những thách thức này, các bên tham gia ngành, bao gồm một số tổ chức tập trung vào Bitcointiền điện tử, sau đó đã kêu gọi thành lập các chương trình truy cập đáng tin cậy. Những chương trình này sẽ cấp cho các nhà duy trì được xác minh của cơ sở hạ tầng tài chính mã nguồn mở những khả năng mở rộng hơn trong việc sử dụng mô hình, nhưng chỉ trong các điều kiện được kiểm soát nhằm đảm bảo an toàn và bảo mật. Cuộc tranh luận đang diễn ra đã làm nổi bật một vấn đề then chốt: các chính sách an toàn do các nhà cung cấp mô hình triển khai, được thiết kế để giảm thiểu rủi ro chung, có thể vô tình tạo ra những tác động không đồng đều giữa các danh mục nghiên cứu bảo mật hợp lệ. Tình huống này đòi hỏi một sự xem xét lại cẩn trọng cách thức xây dựng và thực thi các chính sách này để đảm bảo chúng không làm cản trở các nghiên cứu quan trọng và năng lực phòng thủ trong lĩnh vực an ninh mạng.

Rob Hamilton đạt được cam kết đầu tiên của Bitcoin Core từ phát hiện được hỗ trợ bởi AI

CEO của AnchorWatch, Rob Hamilton, đã có commit hợp nhất đầu tiên của mình vào cơ sở mã Bitcoin Core vào ngày 20 tháng 8 năm 2026, với tư cách là người tham gia tích cực trong sáng kiến Red Team. Cụ thể, bản cập nhật lớn này đã sửa lỗi gây sập ví nghiêm trọng được các mô hình AI tiên tiến phát hiện khi quét cơ sở mã khổng lồ để tìm lỗi. Hamilton đã bắt đầu thử nghiệm phân tích được hỗ trợ bởi AI đối với Bitcoin Core từ sớm vào tháng Năm, nhưng sự cố Coldcard đã rõ ràng thúc đẩy điều này trở thành một chiến dịch được phối hợp chặt chẽ nhằm cải thiện phần mềm. Việc hợp nhất thành công commit này cho thấy các phát hiện được rút ra từ AI thực sự có thể chuyển hóa thành những cải tiến có ý nghĩa và được chấp nhận ở cấp độ giao thức, đặc biệt khi những phát hiện này đi kèm với việc xác minh cẩn thận bởi con người và các quy trình đánh giá kỹ lưỡng.
 
Đồng thời, Hamilton và các cộng sự của ông nhận thấy rằng điểm nghẽn chính trong quá trình phát triển đã chuyển từ việc phát hiện ban đầu các vấn đề sang quá trình phối hợp với các nhà duy trì trên hàng trăm kho lưu trữ khác nhau, chậm hơn nhiều và phức tạp hơn. Họ phát hiện ra rằng việc xác định hàng nghìn vấn đề tiềm ẩn trong một ngày thực sự dễ dàng hơn nhiều so với việc đảm bảo các bản sửa lỗi kịp thời và đạt được khả năng tái tạo độc lập các vấn đề đã xác định. Sự thay đổi trọng tâm này cho thấy những thách thức mà các nhà phát triển trong cộng đồng mã nguồn mở phải đối mặt khi nỗ lực thực hiện các thay đổi và cải tiến cần thiết.

Entropy và Sinh Số Ngẫu Nhiên Được Xem Lại Trên Các Ví Phần Cứng

Phân tích sau sự cố Coldcard đã thúc đẩy phản ứng mạnh mẽ từ các nhà sản xuất và các chuyên gia độc lập, dẫn đến việc họ tiến hành kiểm toán lại kỹ lưỡng các đường dẫn tạo số ngẫu nhiên được sử dụng trong nhiều thiết bị khác. Trong phản ứng trước những phát triển này, Blockstream đã chủ động công bố một bản phân tích toàn diện xác nhận ví Jade của họ không bị ảnh hưởng bởi các vấn đề được nêu ra, đồng thời cung cấp những thông tin chi tiết về các cải tiến trước đó trong quy trình xử lý entropy của chính họ. Coinkite, nhà sản xuất Coldcard, đã phát hành bản cập nhật firmware mới yêu cầu người dùng cung cấp các nguồn ngẫu nhiên vật lý, chẳng hạn như phím bấm, gieo xúc xắc hoặc thậm chí tung đồng xu, khi tạo seed mới. Bản cập nhật này đã thay thế hoàn toàn thuật toán dự phòng phần mềm trước đó.
 
Sự cố này làm nổi bật một điểm quan trọng: sự hiện diện của thành phần bộ tạo số ngẫu nhiên phần cứng (RNG) không tự động đảm bảo rằng nó sẽ được kích hoạt chính xác trong quá trình vận hành. Việc kiểm tra kỹ lưỡng toàn bộ chuỗi gọi, bắt đầu từ việc tạo seed và kéo dài đến cấu hình xây dựng, là điều thiết yếu từ đầu đến cuối. Sau sự cố này, các cuộc quét AI tiếp theo đã được thực hiện trên nhiều kho lưu trữ ví phần cứng và cho ra thêm các báo cáo, những báo cáo này sau đó đã được các nhà duy trì phân loại. Quá trình này minh họa cách một sự cố nổi bật duy nhất có thể dẫn đến chuỗi phản ứng giám sát toàn bộ hệ sinh thái, thúc đẩy việc đánh giá lại các thực hành và giao thức bảo mật trên toàn bộ lĩnh vực.

Sự minh bạch mã nguồn mở kết hợp với phân tích tốc độ máy tính

Jameson Lopp và những người ủng hộ tự lưu trữ lâu năm nhận thấy rằng vụ việc Coldcard đã phơi bày những giới hạn thực tế của nguyên tắc “đừng tin, hãy xác minh” đã tồn tại từ lâu. Các nhà đánh giá con người đã kiểm tra phần mềm liên quan trong nhiều năm và xác nhận sự tồn tại của RNG phần cứng, nhưng đường dẫn dự phòng im lặng vẫn không bị phát hiện cho đến khi các mô hình được hướng đến kho lưu trữ. Bản đánh giá AI trước đó của Coinkite đối với cùng đoạn mã cũng đã bỏ sót vấn đề này.
 
Quan điểm này không làm vô hiệu hóa các thực hành mã nguồn mở; thay vào đó, nó cho thấy các công việc xác minh hiện phải tích hợp phân tích máy móc liên tục được hiệu chỉnh theo cùng các mô hình mà các đối thủ tiềm năng có thể tiếp cận. Các dự án duy trì kho lưu trữ công khai phải đáp ứng một kỳ vọng cơ sở mới: giả định rằng mỗi commit đều đã đang được kiểm tra tự động bởi cả bên bảo vệ và kẻ tấn công.

Các mã nguồn Layer Two và Sidechain thu hút sự chú ý tập trung của AI

Ngoài các ví phần cứng, các cuộc quét trí tuệ nhân tạo và các vụ khai thác tiếp theo ngày càng nhắm vào các thành phần phức tạp hơn của stack Bitcoin. Đặc biệt, Core Lightning, Mạng Liquid và nhiều công cụ thanh toán và bảo mật khác đều đã ghi nhận lượng báo cáo hoặc sự cố trực tiếp tăng cao liên quan đến lỗ hổng. Một phân tích chi tiết chỉ ra rằng trong khi giao thức Bitcoin cơ bản được thiết kế chủ ý để giữ đơn giản và không phức tạp, thì hạ tầng xung quanh cần thiết để nâng cao khả năng sử dụng và mở rộng quy mô lại tạo ra các bề mặt tấn công lớn hơn đáng kể. Những bề mặt này là những nơi mà các mô hình tiên tiến có thể di chuyển với hiệu quả đáng kinh ngạc.
 
Các hoạt động của các chuyên gia white-hat trên Liquid Network đã dẫn đến việc tạm thời rút đi một số tiền lớn, sau đó được hoàn trả lại sau khi các biện pháp vá lỗi phù hợp được thực hiện. Tổng thể, những sự kiện này cho thấy một sự thay đổi đáng chú ý trong tính toán kinh tế liên quan đến nghiên cứu lỗ hổng: chi phí biên liên quan đến việc quét thêm các kho lưu trữ tiếp tục giảm, trong khi lợi ích tài chính tiềm năng từ việc phát hiện một lỗ hổng giá trị cao vẫn duy trì ở mức đáng kể.

Các thách thức trong phối hợp vẫn tiếp diễn dù tỷ lệ phát hiện nhanh hơn

Mặc dù trí tuệ nhân tạo đã đạt được những tiến bộ đáng kể trong việc giảm thời gian cần thiết để xác định các vấn đề tiềm ẩn, từ mức trước đây mất vài tuần hoặc thậm chí vài tháng xuống còn vài giờ, các quy trình con người liên quan đến phân loại, tái tạo, tiết lộ riêng tư và tích hợp bản vá vẫn tiếp tục duy trì nhịp độ và lịch trình như trước. Điều này đã dẫn đến những thách thức, đặc biệt đối với những người duy trì các dự án nhỏ hơn, những người đã báo cáo gặp khó khăn trong việc quản lý lượng báo cáo tăng đột biến và đáng kể xuất hiện do những cải tiến công nghệ này.
 
Thực hành đã được thiết lập của Nhóm Đỏ về tiết lộ riêng tư đối với các phát hiện quan trọng đã hiệu quả trong việc giảm thiểu rủi ro ngay lập tức đối với công chúng; tuy nhiên, nó vẫn yêu cầu một quy trình tương tác tuần tự với hàng chục nhóm độc lập, điều này có thể rất tốn tài nguyên và tốn thời gian. Các hạn chế tạm thời của OpenAI đặt lên một số tài khoản đã làm phức tạp thêm tính liên tục của các công cụ và quy trình thiết yếu cho quản lý dự án hiệu quả. Tác động tích lũy của các yếu tố này đã dẫn đến khoảng cách ngày càng lớn giữa tốc độ phát hiện lỗ hổng và tốc độ khắc phục chúng. Tình huống này đại diện cho một thách thức tổ chức hơn là một vấn đề thuần túy kỹ thuật, và đây là một thách thức mà cấu trúc phi tập trung của Bitcoin Core vẫn đang trong quá trình thích ứng để giải quyết hiệu quả.

Ngành công nghiệp kêu gọi tiếp cận đáng tin cậy đến các mô hình nâng cao đang gia tăng

Trước những khác biệt đã được xác định, một liên minh gồm nhiều tổ chức ủng hộ bitcoin đã cùng nhau ủng hộ và chính thức đề nghị thiết lập các chương trình truy cập đáng tin cậy liên tục tại các phòng thí nghiệm trí tuệ nhân tạo nổi bật. Các đề xuất này lập luận rằng những cá nhân được công nhận là những người bảo vệ có năng lực cho cơ sở hạ tầng tài chính mã nguồn mở nên được cấp quyền truy cập vào mức độ khả năng tương đương với những mức thường dành cho mục đích nghiên cứu chung, đồng thời đảm bảo rằng các hàng rào an toàn vẫn được duy trì và tuân thủ.
 
Trong absence của các kênh truy cập như vậy, những người bảo vệ này đối mặt với nguy cơ lớn bị bỏ lại phía sau một cách có hệ thống so với những kẻ tấn công, những người chịu ít hạn chế hơn nhiều trong việc sử dụng chúng. Tính đến đầu tháng 9 năm 2026, cuộc thảo luận này vẫn tiếp tục là một chủ đề sôi động và tích cực, giao thoa với các cuộc đối thoại chính sách rộng hơn nhằm giải quyết bản chất hai mục đích của các mô hình ngôn ngữ tiên tiến và những hệ quả của chúng đối với các ngành khác nhau.

Các thực hành của người đóng góp cá nhân tiếp tục thúc đẩy việc tích hợp AI

Do không có cơ cấu cấp bậc doanh nghiệp trong Bitcoin Core, quá trình áp dụng trí tuệ nhân tạo diễn ra thông qua các quyết định của từng nhà phát triển, thay vì thông qua các chỉ thị được đưa ra từ trên xuống. Một số đóng góp viên đã bắt đầu phụ thuộc đáng kể vào các mô hình khác nhau cho các mục đích như tạo kiểm thử, xác định mục tiêu fuzzing và thực hiện đánh giá sơ bộ; tuy nhiên, vẫn có những người còn nghi ngờ về chất lượng đầu ra do các mô hình này tạo ra và do đó ưu tiên hạn chế tiếp xúc với những gì họ cho là tiếng ồn do máy tạo ra.
 
Trong cuộc họp được tổ chức vào tháng Chín, các bên tham gia đã để ngỏ khả năng rằng một sự đồng thuận xã hội có thể cuối cùng hình thành để hỗ trợ việc thiết lập các hướng dẫn cấp dự án. Tuy nhiên, những người liên quan coi kết quả tiềm năng này là điều phụ thuộc vào nhiều yếu tố, chứ không phải điều gì đó sắp xảy ra hoặc chắc chắn. Trong khi đó, sự đa dạng rộng lớn trong các thực hành cá nhân mang lại hai mục đích: nó hoạt động như một điểm mạnh bằng cách thúc đẩy một môi trường thuận lợi cho thử nghiệm, đồng thời cũng là nguồn gốc của sự không đồng đều trong toàn bộ mã nguồn, dẫn đến sự không nhất quán trong triển khai và ứng dụng.

Tác động thực tế đối với các thiết lập tự lưu trữ và đa chữ ký

Các người dùng tạo seed trên phần mềm Coldcard bị ảnh hưởng đã được khuyến nghị chuyển ngay sang các nguồn entropy mới và, nếu có thể, sang các cấu hình đa chữ ký trải dài trên các thiết bị từ các nhà sản xuất độc lập. Không có trường hợp bị đánh cắp nào được báo cáo đối với các ví đa chữ ký được xây dựng đúng cách trong các thống kê độ tin cậy cao.
 
Sự cố này củng cố hướng dẫn lâu đời rằng các điểm lỗi đơn lẻ, dù là một mô thiết bị duy nhất hay một quy trình sản xuất duy nhất, đều mang rủi ro lớn hơn khi các công cụ phát hiện được cải tiến. Các nhà sản xuất ví phần cứng đã phản ứng bằng các bản cập nhật firmware chuyển việc thu thập entropy sang sự ngẫu nhiên vật lý do người dùng cung cấp, giảm sự phụ thuộc vào các bộ tạo nội bộ mà tính chính xác của chúng khó kiểm tra nhanh chóng.

🔥 Ngoài những tin tức chính: KuCoin 5.0 có ý nghĩa gì với bạn

Tin tức thị trường thay đổi nhanh — nhưng nơi bạn hành động trên đó cũng quan trọng không kém. Tháng Mười này, KuCoin ra mắt KuCoin 5.0, biến KuCoin thành một nền tảng được xây dựng lại. Dưới đây là những gì thực sự thay đổi đối với bạn:
  • Một tài khoản cho mọi thứ. Các nền tảng cũ chia tiền của bạn thành các tài khoản riêng biệt “spot”, “margin” và “futures” và mong đợi bạn hiểu lý do. Tài khoản hợp nhất của KuCoin 5.0 loại bỏ hoàn toàn điều đó — chỉ cần nạp một lần, mọi thứ đều sẵn có.
  • Cổ phiếu, chỉ số và hàng hóa. KuCoin 5.0 mở rộng ra ngoài tiền điện tử sang các thị trường toàn cầu. Khi tiền điện tử đi ngang và chứng khoán tăng điểm (hoặc ngược lại), bạn có thể chuyển đổi trong vài phút thay vì mở tài khoản môi giới và chờ đợi vài ngày để chuyển tiền pháp định.
  • Tài sản thực tế (RWA). Tiếp cận thông qua token hóa các tài sản truyền thống như hàng hóa, ngay trong tài khoản tiền điện tử của bạn. Một trong những phân khúc tăng trưởng nhanh nhất trong tài chính toàn cầu giờ đây không còn dành riêng cho các tổ chức — bạn có thể tiếp cận nó từ cùng một số dư mà bạn dùng để giao dịch.
  • Kiếm lợi nhuận trong khi học hỏi. Chưa sẵn sàng giao dịch? KCUSD giúp stablecoin của bạn sinh lời hàng ngày với lãi suất tự động tái đầu tư. Cách dễ chịu nhất để đưa số dư đang nằm im của bạn vào làm việc, mang lại lợi suất 4%.
  • Một trợ lý AI bằng ngôn ngữ đơn giản. Đặt câu hỏi, nhận bối cảnh thị trường, hiểu những gì bạn đang xem — được tích hợp sẵn trên nền tảng, không cần dùng thuật ngữ chuyên môn.
  • Một ứng dụng không gây quá tải. Nhanh hơn, sạch sẽ hơn và nhất quán — trực quan ngay từ lần chạm đầu tiên, không cần hướng dẫn.
  • An toàn bạn có thể kiểm tra, không chỉ tin tưởng. Là một thực thể tại EU được cấp phép theo MiCAR, Proof of Reserves bạn có thể tự xác minh, cùng với chứng nhận bảo mật quốc tế (SOC 2 Type II, ISO 27001:2022).
 
Tạo tài khoản của bạn trong vài phút — và bắt đầu trên nền tảng được xây dựng cho tương lai của tiền mã hóa, chứ không phải quá khứ của nó.

Câu hỏi thường gặp

Lỗ hổng của Coldcard đã tồn tại trong năm năm mà không bị phát hiện, dù mã nguồn mở có sẵn như thế nào?

Các chuyên gia con người đã xác nhận sự hiện diện của bộ tạo số ngẫu nhiên phần cứng nhưng không theo dõi đầy đủ mọi đường dẫn thực thi từ quá trình tạo seed đến các cờ cấu hình bản dựng cụ thể đã kích hoạt chế độ thay thế phần mềm một cách im lặng. Các mô hình AI, khi được hướng dẫn phân tích toàn bộ kho lưu trữ, đã phát hiện ra lỗi logic nhanh hơn bằng cách liên kết các đoạn mã xa nhau mà các chuyên gia kiểm tra từng phần riêng lẻ. Việc đánh giá AI trước đó của Coinkite cũng không phát hiện ra vấn đề này, nhấn mạnh rằng khả năng mô hình và thiết kế lệnh vẫn còn biến động.
 

Tỷ lệ phát hiện của Nhóm Đỏ Bitcoin nào cuối cùng có thể hành động được?

Trong số 4.962 phát hiện ban đầu, 85 báo cáo nghiêm trọng và 635 báo cáo mức độ cao tạo thành tập hợp cốt lõi các vấn đề nghiêm trọng. Khoảng 21 phần trăm các vấn đề được báo cáo đã được tái tạo độc lập tại các điểm kiểm tra trung gian. Tám phát hiện đã được loại bỏ vì là kết quả dương tính giả. Phần còn lại yêu cầu phân loại liên tục từ người duy trì, cho thấy khối lượng không đồng nghĩa với rủi ro đã được xác thực.
 

Có phải kẻ tấn công đã chắc chắn sử dụng AI để phát hiện lỗ hổng của Coldcard không?

Coinkite cho biết phần mềm nguồn mở đã khiến việc kiểm tra bởi AI trở thành một phương thức phát hiện khả thi, và các cuộc quét mô hình trước đó của họ đã bỏ sót lỗ hổng này. Galaxy Research đánh giá với độ tin cậy cao rằng ít nhất một số kẻ tấn công đã sử dụng các mô hình không bị giới hạn trong quá trình khai thác. Bằng chứng điều tra trực tiếp về phương pháp phát hiện ban đầu vẫn chưa đầy đủ, nhưng làn sóng kiểm toán do AI thúc đẩy tiếp theo trong hệ sinh thái đã chứng minh rằng khả năng này tồn tại và đã được cả hai bên sử dụng tích cực.
 

Tại sao các nhà phát triển Bitcoin Core lại từ chối áp dụng chính sách AI chính thức?

Các thành viên tại cuộc họp tháng Chín nhấn mạnh rằng dự án không phải là một công ty và do đó không thể áp đặt các tiêu chuẩn kỹ thuật đồng nhất lên các đóng góp độc lập. Việc sử dụng hiện tại đã khác biệt rất nhiều theo sở thích cá nhân. Chính sách chính thức được để ngỏ tùy thuộc vào sự hình thành sự đồng thuận xã hội rộng rãi hơn trong cộng đồng nhà phát triển.
 

Các người vận hành Core Lightning được kỳ vọng sẽ phản ứng như thế nào trước các bản phát hành bảo mật gần đây?

Các nhân viên được hướng dẫn cài đặt và xác minh bản cập nhật khẩn cấp ngay lập tức. Những người không thể nâng cấp ngay lập tức được khuyến nghị khởi động lại với cờ ngoại tuyến, cho phép nút mạng tiếp tục giám sát chuỗi Bitcoin trong khi từ chối các khoản thanh toán và kết nối đồng đẳng mới. Hỗ trợ cho một số phiên bản cũ hơn đã bị ngừng.
 
Thông báo miễn trừ trách nhiệm: Nội dung này chỉ mang tính chất thông tin và không cấu thành lời khuyên đầu tư. Đầu tư vào tiền điện tử tiềm ẩn rủi ro. Vui lòng tự nghiên cứu (DYOR).
 

Tuyên bố từ chối trách nhiệm: Trang này được dịch bằng công nghệ AI để thuận tiện cho bạn. Để biết thông tin chính xác nhất, hãy tham khảo bản gốc tiếng Anh.