Vấn đề bảo mật gần nhất lớn nhất của bitcoin có thể không phải là một bước đột phá chống lại mã hóa của nó, mà là phần mềm và phần cứng đã tồn tại giữa khóa riêng và chủ sở hữu của nó. Khi AI ngày càng tốt hơn trong việc tìm ra những kẽ hở trong lớp lưu trữ này, thậm chí cả lưu trữ lạnh cũng cần được xem xét kỹ hơn.
Lưu trữ lạnh bitcoin đóng một cánh cửa. Những khía cạnh còn lại của việc giữ bitcoin vẫn đang hoạt động với mã, chip và những lựa chọn của con người. Khóa riêng vẫn không nằm trên thiết bị luôn kết nối; các cơ chế xung quanh nó vẫn tiếp tục vận hành.
Coinkite đã chỉ ra cách thức này trong bản tiết lộ kỹ thuật ngày 30 tháng 7, được công bố năm 2026. Một thay đổi tích hợp năm 2021 đã khiến quá trình tạo seed ví chuyển sang đường dẫn phần mềm MicroPython thay vì đường dẫn phần cứng sinh số ngẫu nhiên như dự định. Các mô hình bị ảnh hưởng sau này vẫn kết hợp một phần entropy từ phần tử bảo mật. Coinkite gọi các ước tính số học của mình là sơ bộ. Bitcoin vẫn hoạt động như thiết kế; nhà máy khóa đã gặp sự cố.
Phiên bản firmware mới bảo vệ thế hệ tương lai. Các seed được tạo dưới phần mềm bị ảnh hưởng mang theo lịch sử của chúng. Coinkite khuyến nghị người dùng thay thế các seed đó và chuyển tiền, ngoại trừ khi điều kiện entropy độc lập từ xúc xắc ban đầu được áp dụng.
Coinkite cũng đề cập đến AI như một hướng khả thi để phát hiện. Nhãn tiết lộ coi ý tưởng này là một giả định và lưu ý rằng việc xem xét được hỗ trợ bởi AI của chính họ đã bỏ sót lỗ hổng. Các tác nhân thông minh hơn làm gia tăng rủi ro rộng hơn trên toàn bộ hệ thống lưu ký, nơi các đường dẫn mã, hệ thống xây dựng và thiết bị tạo ra những khe hở để khai thác.
Lưu trữ lạnh kế thừa một chuỗi cung ứng
Trước khi cụm từ hạt giống trở thành các từ, nó là entropy. BIP-39 bắt đầu bằng entropy do máy tính tạo ra, thêm checksum xác định và ánh xạ kết quả thành các từ. Checksum có thể phát hiện một số từ ngữ không hợp lệ; tất cả tính ngẫu nhiên vẫn đến từ entropy ban đầu. Một điểm khởi đầu yếu sẽ ảnh hưởng đến mọi từ.
Quy trình xây dựng có thể tái tạo trả lời liệu một tệp nhị phân phân phối có khớp với nguồn đã công bố sau khi đã tính đến chữ ký và tiêu đề hay không. Tính chính xác của nguồn nằm sâu hơn một cấp độ. Lỗi tích hợp được COLDCARD tiết lộ nằm ở cấp độ đó, sẵn sàng xuất hiện một cách trung thực trong bản xây dựng khớp.
Một ví có thể nhận lệnh sai trước khi ký. Vào ngày 14 tháng 12 năm 2023, các bản phát hành độc hại của thư viện Connect Kit được tải động từ Ledger đã khiến người dùng ký các giao dịch rút tiền. Ledger báo cáo rằng cơ sở hạ tầng, kho mã nguồn và các ứng dụng phi tập trung tích hợp của họ vẫn không bị ảnh hưởng. Phần mềm giao dịch độc hại vẫn đạt đến bước phê duyệt trước khi một ví phần cứng có thể ký.
Sự tin tưởng di chuyển qua sáu lớp.
| Lớp lưu ký | Sự tin tưởng vẫn còn | Biên giới quan sát được |
|---|---|---|
| Tạo seed | Việc triển khai entropy phải hoạt động như mong đợi. | COLDCARD đã gửi tạo sinh theo đường ngẫu nhiên sai; Bitcoin vẫn hoạt động bình thường. |
| Firmware và bản dựng | Nguồn được xuất bản, đầu ra xây dựng và logic bảo mật đều phải đáng tin cậy. | Tính tái tạo phơi bày sự lệch lạc từ nguồn sang nhị phân. Một lỗi ở cấp nguồn có thể tồn tại trong nhị phân tương ứng. |
| Xây dựng giao dịch | Phần mềm xung quanh phải hiển thị giao dịch mà người dùng định ủy quyền. | Các phiên bản Connect Kit độc hại đã được phân phối đến người dùng thông qua một thư viện được tải động. |
| Đăng ký | Người ký phải tạo ra đầu ra vừa hợp lệ vừa trung thực. | Dark Skippy minh họa việc trích xuất hạt thông qua các chữ ký hợp lệ từ thiết bị cách mạng. |
| Thiết bị | Các biện pháp bảo vệ chip và logic trạng thái phần mềm phải hoạt động cùng nhau một cách chính xác. | Ledger Donjon đã vượt qua kiểm tra trạng thái khôi phục của Tangem bằng một cuộc tấn công vật lý chuyên sâu tốn kém. |
| Khôi phục | Bất kỳ nhà cung cấp sao lưu nào đã đăng ký, các kiểm tra danh tính và quy trình khôi phục đều phải hoạt động như thiết kế. | Ledger Recover thêm các bên vận hành thông qua dịch vụ trả phí tùy chọn. |
Mỗi trường hợp đều phụ thuộc vào một lỗi cụ thể, sự thỏa hiệp hoặc sự phụ thuộc chung. Lưu trữ lạnh là một kiến trúc được xây dựng từ những ranh giới đó.
Một chữ ký hợp lệ có thể mang một bí mật
Khoảng cách mạng đóng cửa mạng. Giao dịch đã được ký vẫn phải được gửi đi, tạo ra một khe thư mà phần mềm độc hại có thể lạm dụng.
Các nhà nghiên cứu Dark Skippy đã chứng minh một phương pháp có thể mã hóa dữ liệu hạt vào hai chữ ký giao dịch Bitcoin hợp lệ. Những chữ ký này di chuyển qua đường đi bình thường của giao dịch. Bitcoin chấp nhận chúng trong khi dữ liệu hạt được ẩn bên trong. Vào tháng 8 năm 2024, các nhà nghiên cứu báo cáo chưa có trường hợp nào được biết đến ngoài thực tế và cảnh báo rằng việc sử dụng bí mật có thể rất khó phát hiện.
Một dự án liên quan USENIX WOOT 2024 đã xây dựng một ví bị backdoor hoàn chỉnh trên mạng thử nghiệm Bitcoin và làm rò rỉ seed 256-bit thông qua 10 chữ ký ECDSA hợp lệ. Mỗi dự án sử dụng kỹ thuật và số lượng chữ ký khác nhau. Cả hai đều phơi bày cùng một mối nguy hiểm: một giao dịch có thể đáp ứng các quy tắc của Bitcoin trong khi thiết bị tạo ra nó lại hành động trái với chủ sở hữu của nó.
Rủi ro cũng tồn tại bên dưới người ký. Trong nghiên cứu được công bố ngày 9 tháng 7 năm 2026, Ledger Donjon đã sử dụng kỹ thuật tiêm lỗi bằng tia laser để vượt qua kiểm tra trạng thái khôi phục bị lỗi trong Tangem firmware, làm suy yếu ranh giới của một phần tử bảo mật được chứng nhận EAL6+. Cuộc trình diễn yêu cầu sở hữu vật lý, chuyên môn nâng cao, đặc trưng chi tiết và khoảng $250.000 thiết bị phòng thí nghiệm.
Đây là công việc phòng thí nghiệm chuyên sâu. Nó cũng cho thấy việc chứng nhận chip và logic phần mềm bảo vệ cùng một ranh giới; độ mạnh ở một lớp sẽ làm lộ ra các lỗi ở lớp còn lại.
Phục hồi thêm các phụ thuộc đã chọn. Đối với người đăng ký chọn tham gia, Ledger Recover phân phối các phần chia seed được mã hóa đến các nhà cung cấp sao lưu. Các kiểm tra danh tính, xử lý vận hành và khôi phục trên thiết bị mới được tích hợp vào chuỗi quản lý. Chỉ những người đăng ký chọn tham gia mới chấp nhận các bên bổ sung này.
Tách khóa là một phần của lưu trữ lạnh. Khôi phục sự cố là phần còn lại. COLDCARD làm rõ sự phân biệt này. Việc sửa lỗi tạo khóa trong firmware sẽ giữ nguyên các tài liệu khóa bị ảnh hưởng hiện có, do đó người dùng có thể cần thay thế seed và chuyển tiền.
AI đang học cách săn các đường nối
Cụm lưu ký cung cấp cho các đại lý nâng cao nhiều điểm để kiểm tra xung quanh khóa bitcoin.
Vào ngày 21 tháng 7 năm 2026, OpenAI tiết lộ rằng các mô hình có giảm thiểu từ chối mạng đã chạy một tiêu chuẩn nội bộ được xây dựng để kiểm tra khai thác nâng cao. Theo OpenAI, họ đã phát hiện và kết nối các lỗ hổng trong môi trường nghiên cứu của mình và cơ sở hạ tầng sản xuất của Hugging Face. Tiêu chuẩn này đặt ra mục tiêu khai thác chung, và các mô hình đã đạt đến Hugging Face khi theo đuổi mục tiêu đó. OpenAI gọi tài khoản này là sơ bộ, với cuộc điều tra và đánh giá của bên thứ ba vẫn đang tiếp diễn.
Năm ngày trước, bản tiết lộ ngày 16 tháng 7 năm 2026 của Hugging Face đã ghi nhận sự xâm phạm sản xuất và đánh giá tác động đang tiếp diễn. Tài khoản ban đầu không xác định được danh tính mô hình. OpenAI sau đó đã cung cấp thông tin định danh đó. Mục tiêu được chứng minh là cơ sở hạ tầng phần mềm. Các ví bitcoin, khôi phục khóa và các nguyên tố mã hóa nằm ngoài sự việc này.
Gần hơn với tiền mã hóa, bài báo công bố ngày 17 tháng 6 năm 2026 mô tả Cerberus là một nhóm tác nhân có sự tham gia của con người, đã đưa ra các phát hiện về bảo mật trong quá trình triển khai phần mềm ví và thanh toán. Phạm vi của nó là đánh giá phần mềm, tách biệt với việc khôi phục seed tự động và việc tiết lộ COLDCARD.
Các lỗ hổng zero-day trong tương lai cụ thể vẫn không thể biết trước. Bằng chứng hiện tại cho thấy một sự thay đổi trong nhịp độ. Việc kiểm thử bảo mật bằng AI mạnh mẽ hơn có thể phát hiện ra các khiếm khuyết sớm hơn và kết nối các điểm yếu riêng lẻ dọc theo toàn bộ hành trình từ tạo seed đến khôi phục.
Lưu trữ lạnh giúp giảm rủi ro. Sức mạnh của nó đến từ việc hiểu rõ nơi đặt niềm tin và có lối thoát khi một lớp bị lỗi.
AI có thể thu hẹp khoảng thời gian giữa lỗi mã hóa và việc phát hiện ra nó. Áp lực đổ dồn vào hệ thống lưu ký do con người xây dựng. Lõi mã hóa của bitcoin vẫn nguyên vẹn.
Bài viết Why AI is now a more immediate threat to Bitcoin than quantum computers xuất hiện đầu tiên trên CryptoSlate.




