AI đặt ra mối đe dọa lớn hơn trong ngắn hạn đối với bảo mật bitcoin so với máy tính lượng tử

iconCryptoSlate
Chia sẻ
AI summary iconTóm tắt
Một báo cáo gần đây từ CryptoSlate cảnh báo rằng AI mang lại rủi ro cấp bách hơn đối với bảo mật bitcoin so với máy tính lượng tử. Các lỗ hổng trong hệ thống lưu ký—như lỗi sinh seed và các cuộc tấn công hỗ trợ bởi AI—đã được nêu bật, bao gồm sự cố Coinkite năm 2021 và sự kiện Ledger Connect Kit năm 2023. Việc phê duyệt quỹ ETF bitcoin spot vào tháng 7 năm 2026 và các công cụ AI như Cerberus cũng được nhắc đến như những yếu tố định hình cảnh quan bảo mật của bitcoin.

Vấn đề bảo mật gần nhất lớn nhất của bitcoin có thể không phải là một bước đột phá chống lại mã hóa của nó, mà là phần mềm và phần cứng đã tồn tại giữa khóa riêng và chủ sở hữu của nó. Khi AI ngày càng tốt hơn trong việc tìm ra những kẽ hở trong lớp lưu trữ này, thậm chí cả lưu trữ lạnh cũng cần được xem xét kỹ hơn.

Lưu trữ lạnh bitcoin đóng một cánh cửa. Những khía cạnh còn lại của việc giữ bitcoin vẫn đang hoạt động với mã, chip và những lựa chọn của con người. Khóa riêng vẫn không nằm trên thiết bị luôn kết nối; các cơ chế xung quanh nó vẫn tiếp tục vận hành.

Coinkite đã chỉ ra cách thức này trong bản tiết lộ kỹ thuật ngày 30 tháng 7, được công bố năm 2026. Một thay đổi tích hợp năm 2021 đã khiến quá trình tạo seed ví chuyển sang đường dẫn phần mềm MicroPython thay vì đường dẫn phần cứng sinh số ngẫu nhiên như dự định. Các mô hình bị ảnh hưởng sau này vẫn kết hợp một phần entropy từ phần tử bảo mật. Coinkite gọi các ước tính số học của mình là sơ bộ. Bitcoin vẫn hoạt động như thiết kế; nhà máy khóa đã gặp sự cố.

Phiên bản firmware mới bảo vệ thế hệ tương lai. Các seed được tạo dưới phần mềm bị ảnh hưởng mang theo lịch sử của chúng. Coinkite khuyến nghị người dùng thay thế các seed đó và chuyển tiền, ngoại trừ khi điều kiện entropy độc lập từ xúc xắc ban đầu được áp dụng.

Coinkite cũng đề cập đến AI như một hướng khả thi để phát hiện. Nhãn tiết lộ coi ý tưởng này là một giả định và lưu ý rằng việc xem xét được hỗ trợ bởi AI của chính họ đã bỏ sót lỗ hổng. Các tác nhân thông minh hơn làm gia tăng rủi ro rộng hơn trên toàn bộ hệ thống lưu ký, nơi các đường dẫn mã, hệ thống xây dựng và thiết bị tạo ra những khe hở để khai thác.

Lưu trữ lạnh kế thừa một chuỗi cung ứng

Trước khi cụm từ hạt giống trở thành các từ, nó là entropy. BIP-39 bắt đầu bằng entropy do máy tính tạo ra, thêm checksum xác định và ánh xạ kết quả thành các từ. Checksum có thể phát hiện một số từ ngữ không hợp lệ; tất cả tính ngẫu nhiên vẫn đến từ entropy ban đầu. Một điểm khởi đầu yếu sẽ ảnh hưởng đến mọi từ.

Quy trình xây dựng có thể tái tạo trả lời liệu một tệp nhị phân phân phối có khớp với nguồn đã công bố sau khi đã tính đến chữ ký và tiêu đề hay không. Tính chính xác của nguồn nằm sâu hơn một cấp độ. Lỗi tích hợp được COLDCARD tiết lộ nằm ở cấp độ đó, sẵn sàng xuất hiện một cách trung thực trong bản xây dựng khớp.

Một ví có thể nhận lệnh sai trước khi ký. Vào ngày 14 tháng 12 năm 2023, các bản phát hành độc hại của thư viện Connect Kit được tải động từ Ledger đã khiến người dùng ký các giao dịch rút tiền. Ledger báo cáo rằng cơ sở hạ tầng, kho mã nguồn và các ứng dụng phi tập trung tích hợp của họ vẫn không bị ảnh hưởng. Phần mềm giao dịch độc hại vẫn đạt đến bước phê duyệt trước khi một ví phần cứng có thể ký.

Sự tin tưởng di chuyển qua sáu lớp.

Lớp lưu kýSự tin tưởng vẫn cònBiên giới quan sát được
Tạo seedViệc triển khai entropy phải hoạt động như mong đợi.COLDCARD đã gửi tạo sinh theo đường ngẫu nhiên sai; Bitcoin vẫn hoạt động bình thường.
Firmware và bản dựngNguồn được xuất bản, đầu ra xây dựng và logic bảo mật đều phải đáng tin cậy.Tính tái tạo phơi bày sự lệch lạc từ nguồn sang nhị phân. Một lỗi ở cấp nguồn có thể tồn tại trong nhị phân tương ứng.
Xây dựng giao dịchPhần mềm xung quanh phải hiển thị giao dịch mà người dùng định ủy quyền.Các phiên bản Connect Kit độc hại đã được phân phối đến người dùng thông qua một thư viện được tải động.
Đăng kýNgười ký phải tạo ra đầu ra vừa hợp lệ vừa trung thực.Dark Skippy minh họa việc trích xuất hạt thông qua các chữ ký hợp lệ từ thiết bị cách mạng.
Thiết bịCác biện pháp bảo vệ chip và logic trạng thái phần mềm phải hoạt động cùng nhau một cách chính xác.Ledger Donjon đã vượt qua kiểm tra trạng thái khôi phục của Tangem bằng một cuộc tấn công vật lý chuyên sâu tốn kém.
Khôi phụcBất kỳ nhà cung cấp sao lưu nào đã đăng ký, các kiểm tra danh tính và quy trình khôi phục đều phải hoạt động như thiết kế.Ledger Recover thêm các bên vận hành thông qua dịch vụ trả phí tùy chọn.

Mỗi trường hợp đều phụ thuộc vào một lỗi cụ thể, sự thỏa hiệp hoặc sự phụ thuộc chung. Lưu trữ lạnh là một kiến trúc được xây dựng từ những ranh giới đó.

Việc sử dụng một chiếc iPhone cũ có an toàn hơn ví phần cứng tiền điện tử không? ZachXBT cho rằng có
Đọc thêm

Việc sử dụng một chiếc iPhone cũ có an toàn hơn ví phần cứng tiền điện tử không? ZachXBT cho rằng có

Các nhà phát triển ví đang thêm giới hạn chi tiêu, các điểm đến được phê duyệt và các khoản chuyển chậm để ngăn chặn các vụ trộm không thể khôi phục.
16 tháng 7, 2026·Gino Matos

Một chữ ký hợp lệ có thể mang một bí mật

Khoảng cách mạng đóng cửa mạng. Giao dịch đã được ký vẫn phải được gửi đi, tạo ra một khe thư mà phần mềm độc hại có thể lạm dụng.

Các nhà nghiên cứu Dark Skippy đã chứng minh một phương pháp có thể mã hóa dữ liệu hạt vào hai chữ ký giao dịch Bitcoin hợp lệ. Những chữ ký này di chuyển qua đường đi bình thường của giao dịch. Bitcoin chấp nhận chúng trong khi dữ liệu hạt được ẩn bên trong. Vào tháng 8 năm 2024, các nhà nghiên cứu báo cáo chưa có trường hợp nào được biết đến ngoài thực tế và cảnh báo rằng việc sử dụng bí mật có thể rất khó phát hiện.

Một dự án liên quan USENIX WOOT 2024 đã xây dựng một ví bị backdoor hoàn chỉnh trên mạng thử nghiệm Bitcoin và làm rò rỉ seed 256-bit thông qua 10 chữ ký ECDSA hợp lệ. Mỗi dự án sử dụng kỹ thuật và số lượng chữ ký khác nhau. Cả hai đều phơi bày cùng một mối nguy hiểm: một giao dịch có thể đáp ứng các quy tắc của Bitcoin trong khi thiết bị tạo ra nó lại hành động trái với chủ sở hữu của nó.

Cách phần mềm độc hại trên ví phần cứng có thể rò rỉ cụm từ hạt giống bitcoin của bạn
Đọc thêm

Cách phần mềm độc hại trên ví phần cứng có thể rò rỉ cụm từ hạt giống bitcoin của bạn

Phần mềm độc hại cho phép trích xuất cụm từ hạt giống bitcoin bằng cách sử dụng các nonce xác định trong chữ ký giao dịch.
6 tháng 8, 2024·Liam 'Akiba' Wright

Rủi ro cũng tồn tại bên dưới người ký. Trong nghiên cứu được công bố ngày 9 tháng 7 năm 2026, Ledger Donjon đã sử dụng kỹ thuật tiêm lỗi bằng tia laser để vượt qua kiểm tra trạng thái khôi phục bị lỗi trong Tangem firmware, làm suy yếu ranh giới của một phần tử bảo mật được chứng nhận EAL6+. Cuộc trình diễn yêu cầu sở hữu vật lý, chuyên môn nâng cao, đặc trưng chi tiết và khoảng $250.000 thiết bị phòng thí nghiệm.

Đây là công việc phòng thí nghiệm chuyên sâu. Nó cũng cho thấy việc chứng nhận chip và logic phần mềm bảo vệ cùng một ranh giới; độ mạnh ở một lớp sẽ làm lộ ra các lỗi ở lớp còn lại.

Phục hồi thêm các phụ thuộc đã chọn. Đối với người đăng ký chọn tham gia, Ledger Recover phân phối các phần chia seed được mã hóa đến các nhà cung cấp sao lưu. Các kiểm tra danh tính, xử lý vận hành và khôi phục trên thiết bị mới được tích hợp vào chuỗi quản lý. Chỉ những người đăng ký chọn tham gia mới chấp nhận các bên bổ sung này.

Tách khóa là một phần của lưu trữ lạnh. Khôi phục sự cố là phần còn lại. COLDCARD làm rõ sự phân biệt này. Việc sửa lỗi tạo khóa trong firmware sẽ giữ nguyên các tài liệu khóa bị ảnh hưởng hiện có, do đó người dùng có thể cần thay thế seed và chuyển tiền.

AI đang học cách săn các đường nối

Cụm lưu ký cung cấp cho các đại lý nâng cao nhiều điểm để kiểm tra xung quanh khóa bitcoin.

Vào ngày 21 tháng 7 năm 2026, OpenAI tiết lộ rằng các mô hình có giảm thiểu từ chối mạng đã chạy một tiêu chuẩn nội bộ được xây dựng để kiểm tra khai thác nâng cao. Theo OpenAI, họ đã phát hiện và kết nối các lỗ hổng trong môi trường nghiên cứu của mình và cơ sở hạ tầng sản xuất của Hugging Face. Tiêu chuẩn này đặt ra mục tiêu khai thác chung, và các mô hình đã đạt đến Hugging Face khi theo đuổi mục tiêu đó. OpenAI gọi tài khoản này là sơ bộ, với cuộc điều tra và đánh giá của bên thứ ba vẫn đang tiếp diễn.

Năm ngày trước, bản tiết lộ ngày 16 tháng 7 năm 2026 của Hugging Face đã ghi nhận sự xâm phạm sản xuất và đánh giá tác động đang tiếp diễn. Tài khoản ban đầu không xác định được danh tính mô hình. OpenAI sau đó đã cung cấp thông tin định danh đó. Mục tiêu được chứng minh là cơ sở hạ tầng phần mềm. Các ví bitcoin, khôi phục khóa và các nguyên tố mã hóa nằm ngoài sự việc này.

Gần hơn với tiền mã hóa, bài báo công bố ngày 17 tháng 6 năm 2026 mô tả Cerberus là một nhóm tác nhân có sự tham gia của con người, đã đưa ra các phát hiện về bảo mật trong quá trình triển khai phần mềm ví và thanh toán. Phạm vi của nó là đánh giá phần mềm, tách biệt với việc khôi phục seed tự động và việc tiết lộ COLDCARD.

Lỗ hổng Zcash được hỗ trợ bởi AI phơi bày khoảng trống về tính toàn vẹn của nguồn cung mà phân nhánh khẩn cấp không thể đóng hoàn toàn
Đọc thêm

Lỗ hổng Zcash được hỗ trợ bởi AI phơi bày khoảng trống về tính toàn vẹn của nguồn cung mà phân nhánh khẩn cấp không thể đóng hoàn toàn

Việc phát hiện lỗ hổng Orchard được hỗ trợ bởi AI cho thấy cuộc khủng hoảng bảo mật tiếp theo của tiền điện tử có thể bắt nguồn từ các hệ thống lớp cơ sở xác định tiền hợp lệ.
5 tháng 6, 2026·Gino Matos

Các lỗ hổng zero-day trong tương lai cụ thể vẫn không thể biết trước. Bằng chứng hiện tại cho thấy một sự thay đổi trong nhịp độ. Việc kiểm thử bảo mật bằng AI mạnh mẽ hơn có thể phát hiện ra các khiếm khuyết sớm hơn và kết nối các điểm yếu riêng lẻ dọc theo toàn bộ hành trình từ tạo seed đến khôi phục.

Lưu trữ lạnh giúp giảm rủi ro. Sức mạnh của nó đến từ việc hiểu rõ nơi đặt niềm tin và có lối thoát khi một lớp bị lỗi.

AI có thể thu hẹp khoảng thời gian giữa lỗi mã hóa và việc phát hiện ra nó. Áp lực đổ dồn vào hệ thống lưu ký do con người xây dựng. Lõi mã hóa của bitcoin vẫn nguyên vẹn.

Bài viết Why AI is now a more immediate threat to Bitcoin than quantum computers xuất hiện đầu tiên trên CryptoSlate.

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể được lấy từ bên thứ ba và không nhất thiết phản ánh quan điểm hoặc ý kiến của KuCoin. Nội dung này chỉ được cung cấp cho mục đích thông tin chung, không có bất kỳ đại diện hay bảo đảm nào dưới bất kỳ hình thức nào và cũng không được hiểu là lời khuyên tài chính hay đầu tư. KuCoin sẽ không chịu trách nhiệm về bất kỳ sai sót hoặc thiếu sót nào hoặc về bất kỳ kết quả nào phát sinh từ việc sử dụng thông tin này. Việc đầu tư vào tài sản kỹ thuật số có thể tiềm ẩn nhiều rủi ro. Vui lòng đánh giá cẩn thận rủi ro của sản phẩm và khả năng chấp nhận rủi ro của bạn dựa trên hoàn cảnh tài chính của chính bạn. Để biết thêm thông tin, vui lòng tham khảo Điều khoản sử dụngTiết lộ rủi ro của chúng tôi.