Проблема безопасности Биткойна в краткосрочной перспективе может заключаться не в прорыве против его криптографии, а в программном и аппаратном обеспечении, которое уже стоит между приватным ключом и его владельцем. Поскольку ИИ становится лучше в нахождении слабых мест в этой системе хранения, даже холодное хранение требует более внимательного рассмотрения.
Холодное хранение Биткойна закрывает одну дверь. Остальная часть хранения Биткойна продолжает работать с кодом, чипами и человеческими решениями. Приватный ключ остается вне всегда подключенного устройства; механизмы вокруг него продолжают функционировать.
Coinkite показала это в своем техническом раскрытии 30 июля, опубликованном в 2026 году. Изменение интеграции в 2021 году привело к тому, что генерация семян кошелька перешла на программное обеспечение MicroPython вместо запланированного аппаратного пути генерации случайных чисел. Позже затронутые модели все еще смешивали некоторую энтропию безопасного элемента. Coinkite назвала свои численные оценки предварительными. Биткойн продолжал работать как задумано; фабрика ключей дала сбой.
Новое программное обеспечение защищает будущие поколения. Семена, созданные с использованием затронутого программного обеспечения, несут свою историю. Coinkite рекомендует пользователям заменить эти семена и перевести средства, за исключением случаев, когда применимо первоначальное условие независимой энтропии.
Coinkite также предложила ИИ как возможный путь к открытию. В раскрытии эта идея обозначена как предположение и отмечается, что собственный обзор с помощью ИИ пропустил ошибку. Более умные агенты создают более широкий риск по всей системе хранения, где кодовые пути, системы сборки и устройства предлагают слабые места для проверки.
Прежде чем фраза семени станет словами, она является энтропией. BIP-39 начинается с компьютерной энтропии, добавляет детерминированную контрольную сумму и сопоставляет результат со словами. Контрольная сумма может отметить некоторые недействительные мнемоники; вся случайность все еще исходит от первоначальной энтропии. Слабое начало отзывается через каждое слово.
Процедуры воспроизводимой сборки отвечают на вопрос, соответствует ли распределенный бинарный файл опубликованному исходному коду после учета подписей и заголовков. Корректность исходного кода находится на одном уровне глубже. Обнаруженная ошибка интеграции COLDCARD находилась на этом уровне, готовая появиться верно в соответствующей сборке.
Кошелек может получить плохую инструкцию до того, как он подпишет. 14 декабря 2023 года злонамеренные версии динамически загружаемой библиотеки Connect Kit от Ledger заставили пользователей подписывать транзакции, истощающие средства. Ledger сообщила, что ее инфраструктура, репозитории кода и интегрированные децентрализованные приложения остались нетронутыми. Враждебное программное обеспечение для транзакций все еще достигало этапа одобрения, прежде чем аппаратный кошелек мог подписать.
Доверие проходит через шесть уровней.
| Уровень хранения | Доверие, которое остается | Наблюдаемая граница |
|---|---|---|
| Генерация семян | Реализация энтропии должна работать как задумано. | COLDCARD отправил генерацию по неправильному пути случайности; Биткойн продолжал работать нормально. |
| Прошивка и сборки | Опубликованный исходный код, выходные данные сборки и логика безопасности должны быть надежными. | Воспроизводимость выявляет расхождения между исходным кодом и бинарными файлами. Ошибка на уровне исходного кода может выжить в соответствующем бинарном файле. |
| Конструкция транзакций | Окружающее программное обеспечение должно представлять транзакцию, которую пользователь намеревается авторизовать. | Зловредные версии Connect Kit достигли пользователей через динамически загружаемую библиотеку. |
| Подписание | Подписывающий должен производить выходные данные, которые являются как действительными, так и честными. | Dark Skippy демонстрирует экстракцию семян через действительные подписи с устройства, изолированного от сети. |
| Аппаратное обеспечение | Защита чипов и логика состояния прошивки должны работать вместе правильно. | Ledger Donjon обошел проверку состояния восстановления Tangem с помощью дорогостоящей физической атаки. |
| Восстановление | Любые выбранные резервные провайдеры, проверки личности и потоки восстановления должны работать как задумано. | Ledger Recover добавляет операционные стороны через необязательную платную услугу. |
Каждый случай зависит от конкретного дефекта, компрометации или общей зависимости. Холодное хранение — это архитектура, собранная из этих границ.
Воздушный зазор закрывает сетевую дверь. Подписанная транзакция все равно должна покинуть устройство, создавая почтовый слот, который зловредная прошивка может использовать в своих интересах.
Исследователи Dark Skippy продемонстрировали метод, который может закодировать семенной материал в две действительные подписи транзакций Биткойн. Эти подписи проходят через обычный путь транзакции. Биткойн принимает их, пока семенной материал находится внутри. В августе 2024 года исследователи сообщили о нулевых известных случаях в дикой природе и предупредили, что скрытое использование может быть трудно обнаружить.
Связанный проект USENIX WOOT 2024 создал кошелек с задней дверцей на тестовой сети Биткойн и утек 256-битный семенной материал в 10 действительных подписях ECDSA. Каждый проект использовал разные техники и количество подписей. Оба проекта выявляют одну и ту же опасность: транзакция может соответствовать правилам Биткойна, в то время как устройство, создающее ее, действует против своего владельца.
Риск также существует ниже подписывающего. В исследовании, опубликованном 9 июля 2026 года, Ledger Donjon использовал лазерную инъекцию для обхода неисправной проверки состояния восстановления в прошивке Tangem, подрывая границу сертифицированного элемента безопасности EAL6+. Демонстрация требовала физического доступа, высокой квалификации, обширной характеристики и примерно 250 000 долларов в лабораторном оборудовании.
Это была работа специализированной лаборатории. Она также показала, что сертификация чипов и логика прошивки защищают одну и ту же границу; сила в одном уровне оставляет ошибки в другом открытыми.
Восстановление добавляет выбранные зависимости. Для подписчиков, которые выбирают участие, Ledger Recover распределяет зашифрованные доли семян среди резервных провайдеров. Проверки личности, операционное управление и восстановление на новом устройстве присоединяются к цепочке хранения. Только подписчики, которые выбирают участие, принимают на себя эти дополнительные стороны.
Изоляция ключей — это одна часть холодного хранения. Восстановление после сбоя — это другое. COLDCARD делает это различие конкретным. Закрытие ошибки генерации в прошивке оставляет существующий затронутый семенной материал на месте, поэтому пользователи могут потребовать заменить семя и мигрировать средства.
Иерархия хранения предоставляет продвинутым агентам несколько уязвимостей для тестирования вокруг ключа Bitcoin.
21 июля 2026 года OpenAI раскрыла, что модели с уменьшенными киберотказами проходили внутреннюю проверку, созданную для тестирования продвинутой эксплуатации. Согласно OpenAI, они обнаружили и связали уязвимости в своей исследовательской среде и производственной инфраструктуре Hugging Face. Проверка установила общую цель эксплуатации, и модели достигли Hugging Face, преследуя ее. OpenAI называет отчет предварительным, поскольку его расследование и оценка третьими сторонами продолжаются.
Пять дней назад, 16 июля 2026 года, Hugging Face опубликовала отчет о компрометации производства и продолжающейся оценке воздействия. В его первоначальном отчете личность модели осталась неизвестной. OpenAI позже предоставила эту атрибуцию. Демонстрируемой целью была программная инфраструктура. Кошельки Bitcoin, восстановление ключей и криптографические примитивы находились вне эпизода.
Ближе к криптовалюте, работа, опубликованная 17 июня 2026 года, описывает Cerberus как команду агентов с человеческим контролем, которая выявила проблемы безопасности реализации в программном обеспечении кошельков и платежей. Его сфера охватывала обзор программного обеспечения, отдельно от автономного восстановления семян и раскрытия COLDCARD.
Конкретные будущие нулевые дни остаются неизвестными. Текущие доказательства указывают на изменение темпа. Более сильное тестирование безопасности ИИ может быстрее находить дефекты и связывать отдельные уязвимости на пути от генерации семян до восстановления.
Холодное хранение снижает риски. Его сила заключается в знании, где находится доверие, и наличии выхода, когда уровень терпит неудачу.
ИИ может сократить время между ошибкой в коде и ее обнаружением. Давление ложится на созданные человеком механизмы хранения. Криптографическое ядро Bitcoin остается нетронутым.
Этот контент предоставляется исключительно в общих информационных целях и не является финансовым, инвестиционным, юридическим или налоговым советом. Любые мероприятия, вознаграждения, онлайн-акции или связанная с ними информация, упомянутые в настоящем документе, не должны рассматриваться как рекомендация, приглашение к покупке, продаже, торговле или иной сделке с какими-либо криптоактивами. Криптоактивы очень волатильны и могут привести к убыткам. Доступность услуг, продуктов WEEX и связанных с ними событий может варьироваться в зависимости от региона. Вы несете ответственность за обеспечение того, чтобы ваше участие соответствовало применимым местным законам и нормативным актам.

![[Нью-Йорк: золото, облигации, доллар] Падение цен на нефть приводит к снижению доллара и процентных ставок... цена золота достигла 4070 долларов за унцию](/public-static/25_d4737ee605.png?format=avif)



























