D’fhéadfadh locht bogearraí Coldcard cúig bliana d’aois a bheith tar éis ligean d’ionsaitheoir eochracha príobháideacha a athchruthú agus níos mó ná 1,100 bitcoin a sciobadh, rud a spreag déantóir an sparáin an fhionnachtain a chur i leith, i bpáirt, na hintleachta saorga (AI).
An raibh an Intleacht Shaorga freagrach as an locht slándála Coldcard a aimsiú?

Príomhbhealaí Beir Leat
- Nochtadh síolta a bhí nasctha le Coldcard 1,128.4717 BTC ar luach thart ar $71.1 milliún.
- Deir Coinkite go bhféadfadh AI a bheith tar éis an locht cúig bliana a aimsiú, ach níl an t-atribhú cruthaithe.
- Caithfidh úsáideoirí Coldcard a bhfuil síolta i gceist acu sparáin nua a chruthú ar fhirmware deisithe.
Sciobadh Comhordaithe a Fholmhaíonn Na Céadta Sparán
Tháinig an eachtra chun solais tar éis do thart ar 594 BTC, ar luach gar do $38 milliún ag an am, bogadh ó thart ar 500 seoladh bitcoin aon-shínithe ar an 30 Iúil. Nuair a bhris an nuacht ar dtús, thug Bitcoin.com News faoi deara gur tharla na haistrithe laistigh de thart ar 25 nóiméad agus gur chosúil gur dhírigh siad ar sparáin a raibh laige theicniúil chomhroinnte acu.
Níos déanaí, mhéadaigh athbhreithnithe ar an mblocshlabhra scála féideartha na gadaíochta. Mheas taighdeoirí go bhféadfadh idir 1,082 agus 1,196 seoladh a bheith buailte thar thréimhse thart ar 41 nóiméad. Chuir painéal saincheaptha darb ainm Coldcard Sweep Watch an t-iomlán ina dhiaidh sin ag 1,128.4717 BTC, ar luach thart ar $71.1 milliún nuair a bhí bitcoin ag trádáil gar do $63,044.

Comhdhlúthaíodh formhór na gcistí isteach i seoladh a raibh na céadta bitcoin ann, áit ar fhan cuid mhór díobh beagnach neamhghníomhach. Bhí na seoltaí lena mbaineann ceangailte le sonra mionsonraithe tábhachtach amháin: Cruthaíodh a síolta aisghabhála ar sparáin chrua-earraí Coldcard a mhonaraíonn an chuideachta Cheanadach Coinkite.
Is éard is síol aisghabhála ann ná liosta focal a rialaíonn rochtain ar sparán cript-airgeadra. Aon duine ar féidir leis an síol sin a athchruthú nó a fháil, is gnách gur féidir leis cistí an sparáin a bhogadh gan an gléas fisiciúil a bheith ina sheilbh aige.
Aimsíonn Coldcard Córas Randamachta Briste
D’eisigh Coinkite comhairle phráinneach rabhaidh gur féidir le síolta áirithe a ghintear ar ghléasanna Coldcard a bheith lag. Bhí gléasanna Mk3 a rith firmware leagan 4.0.1, a eisíodh timpeall Mhárta 2021, agus leaganacha níos déanaí, i measc na ndaoine ba mhó a bhí i mbaol.
Le hanailís bhreise, leathnaíodh an t-ábhar imní go síolta a cruthaíodh ar roinnt gléasanna Mk4, Mk5, agus Q roimh Coinkite firmware éigeandála deisithe a scaoileadh. Tuairiscíodh nach raibh táirgí Tapsigner, Opendime, agus Satscard buailte toisc go n-úsáideann siad bogearraí difriúla.
Bhain an locht leis an bpróiseas a úsáideadh chun sonraí randamacha a ghiniúint. Braitheann sparáin shlána ar randamacht ardchaighdeáin ionas nach féidir a síolta aisghabhála a thomhas. Ar na gléasanna Mk3 ba thromchúisí a ndeachaigh sé i bhfeidhm orthu, mheas taighdeoirí go bhféadfadh nach mbeadh ach thart ar 40 giotán randamachta éifeachtúla sa síol in ionad na 128 giotán a bhí beartaithe.
Tá an difríocht sin ríthábhachtach. Meastar go bhfuil síol 128-giotán a ghintear i gceart praiticiúil dodhéanta a thomhas trí fhórsa brúidiúil. Cuireann síol 40-giotán i bhfad níos lú féidearthachtaí ar fáil, rud a ligeann d’ionsaitheoir a bhfuil dóthain cumhachta ríomhaireachta aige síolta féideartha a thástáil as líne agus na seoltaí a eascraíonn astu a chur i gcomparáid leis an mblocshlabhra poiblí Bitcoin.
D’fhéadfadh roinnt gléasanna níos nuaí thart ar 72 giotán randamachta éifeachtúla a sholáthar toisc gur chuir crua-earraí slána sraith eile sonraí dothuartha leis. Dhéanfadh sin na síolta níos deacra a athchruthú, cé go mbeadh siad fós i bhfad níos laige ná mar a bhí beartaithe.
Mhair Earráid Chumraíochta Aonair Ar Feadh 5 Bliana
Thosaigh an fhadhb le botún cumraíochta ag am tógála a bhain le dhá fheidhm bogearraí a rinne poist chosúla. D’úsáid feidhm amháin gineadóir fíor-uimhreacha randamacha (TRNG) bunaithe ar chrua-earraí an ghléis, agus bhraith an ceann eile ar phróiseas bogearraí níos laige a fuarthas le hoidhreacht ó MicroPython.
Bhí sé i gceist ag Coinkite an rogha MicroPython a dhíchumasú. Mar sin féin, níor fhéach seiceáil bogearraí ach ar an raibh lipéad cumraíochta sainithe, seachas ar shocraíodh a luach go nialas. Mar thoradh air sin, d’fhéadfadh an firmware críochnaithe an fheidhm níos laige a roghnú go ciúin.
Toisc go raibh formáidí comhoiriúnacha ag an dá fheidhm, lean na bogearraí ag tiomsú agus ag rith gan earráid shoiléir a tháirgeadh. Chuaigh an botún isteach sa chód timpeall ar imirce bogearraí in 2021 agus d’fhan sé i firmware a bhí ar fáil go poiblí ar feadh níos mó ná cúig bliana.
Ní neartaíonn nuashonrú gléis anois síol a gineadh faoin mbogearra lochtach. Caithfidh úsáideoirí lena mbaineann síol nua go hiomlán a chruthú ag úsáid firmware ceartaithe nó gléas slán eile, agus ansin a gcuid cistí a aistriú chuig seoltaí atá faoi rialú an tsíol nua sin.

B’fhéidir gur sholáthair úsáideoirí a chuir ar a laghad 50 rolla dísle neamhspleácha leis agus a síol á chruthú go leor randamachta breise chun an laige a sheachaint. D’fhéadfadh pasfhrása láidir BIP-39 an t-athchruthú a dhéanamh níos deacra freisin, agus d’fhéadfadh sparáin a éilíonn sínithe ó roinnt gléasanna neamhspleácha cosc a chur ar shíol comhréitithe amháin cistí a bhogadh ina aonar.
Díríonn Coinkite ar AI, ach Tá Cruthúnas in Easnamh Fós
Ghabh POF Coinkite, Rodolfo Novak, leithscéal go poiblí agus dúirt sé gur ghlac an chuideachta freagracht iomlán as an teip firmware. Dúirt sé go raibh an fhoireann ag obair ar bhogearraí deisithe, tuarascálacha teicniúla, agus tacaíocht d’úsáideoirí lena mbaineann.
Chuir Coinkite agus Novak teoiric shuntasach chun cinn freisin faoi conas a aimsíodh an locht. Ó bhí a firmware ar fáil go poiblí le blianta, dúirt an chuideachta go gcreideann sí go bhféadfadh duine AI a úsáid chun leaganacha níos sine den chód a scrúdú agus an conair randamachta lag a aimsiú.
“Do gach forbróir eile: creidimid gur réaltacht shocair í seo den pharadám nua AI. Is féidir le hathbhreithniú cóid le cúnamh AI fabhtanna folaite a aimsiú anois ar luas atá ag sárú fiú na saineolaithe is oilte sa tionscal,” a scríobh Novak ina phost leithscéil a foilsíodh ar X. “Má tá do firmware foinse oscailte nó má bhí sé poiblí riamh, glac leis go bhfuil sé á léamh cheana féin ag ionsaitheoirí agus ag cosantóirí araon.”
Is féidir le córais nua-aimseartha códaithe AI an lae inniu stórtha móra bogearraí a phróiseáil agus caidrimh amhrasacha a aithint idir socruithe cumraíochta, feidhmeanna, agus toimhdí slándála. D’fhéadfadh ionsaitheoir iarraidh ar chóras dá leithéid breathnú go sonrach ar ghineadóirí uimhreacha randamacha laga, feidhmeanna cúltaca, nó earráidí a théann i bhfeidhm ar eochracha cripteagrafacha.

Thuairiscigh taighdeoirí neamhspleácha ina dhiaidh sin gur bhain siad úsáid as samhlacha AI chun an cheist a aimsiú nó a mhíniú tar éis don fhadhb bhunúsach randamachta a bheith ar eolas. Léirigh sin cé chomh hinrochtana is atá anailís chóid le cúnamh AI anois, ach níor bhunaigh sé gur úsáid an t-ionsaitheoir bunaidh AI.

D’admhaigh Coinkite gur theip ar a athbhreithniú féin ag úsáid samhail AI cheannródaíoch an locht a nochtadh roimh an ngoid. Léiríonn an toradh sin nach n-aimsíonn córais AI gach locht tromchúiseach go huathoibríoch. Is féidir lena bhfeidhmíocht a bheith ag brath ar na treoracha a fhaigheann siad, ar an méid cóid a chuirtear ar fáil agus ar an dtuigeann athbhreithneoir daonna na comharthaí rabhaidh.
Deir Léirmheastóirí Gur Tháinig an Teip Dhaonna Ar Dtús
Áitíonn roinnt speisialtóirí slándála go bhfuil an iomarca fócas ar rioscaí hintleachta saorga (AI) ag tarraingt aird ó theip bhunúsach innealtóireachta. Creideann go leor gur cineál earráide bogearraí aitheanta a bhí sa bhotún cumraíochta, agus go bhféadfadh athbhreithnithe cóid traidisiúnta, nósanna imeachta tástála, nó iniúchtaí dírithe ar ghiniúint síl é a bhrath blianta níos luaithe.

Ní gá go mbeadh na tuairimí contrártha seo neamh-chomhoiriúnach. Chruthaigh botún daonna an leochaileacht agus lig sé di fanacht ann, agus b’fhéidir gur laghdaigh AI an costas a bhaineann lena aimsiú, lena thuiscint, nó lena saothrú. Caithfidh cosantóirí gach laige chontúirteach a aithint, ach ní gá d’ionsaitheoir ach ceann amháin a aimsiú.
Tugann an eachtra dúshlán freisin do na toimhdí faoi shlándáil foinse oscailte. Ligeann cód poiblí do shaineolaithe neamhspleácha bogearraí a iniúchadh, ach ní ráthaíonn infhaighteacht ina haonar go ndéanfaidh duine athbhreithniú ar an gcuid cheart, go n-aithneoidh siad locht caolchúiseach, agus go dtuairisceoidh siad é sula ngníomhóidh ionsaitheoir.
D’úsáideoirí Coldcard, is í an tosaíocht láithreach a chinneadh cathain agus conas a cruthaíodh a síol. Aon duine a bhfuil síol buailte aige caithfidh sé treoracha a fhíorú trí chainéil oifigiúla Coinkite, firmware ceartaithe a shuiteáil, síol nua a chruthú, agus cistí a aistriú go cúramach agus iad ag faire ar iarrachtaí fioscaireachta agus teachtaireachtaí tacaíochta bréige.
Díreoidh na ceisteanna fadtéarmacha ar cé mhéad bitcoin a tógadh, ar an bhféadfaidh imscrúdaitheoirí an t-ionsaitheoir a aithint, agus ar imir AI aon ról cinntitheach in aimsiú an locht. Beidh brú freisin ar chuideachtaí sparán crua-earraí tástáil entropachta a neartú, cumraíochtaí tógála a iniúchadh, agus seanchód a scrúdú go leanúnach le saineolaithe daonna agus uirlisí AI freasúracha araon.
Aistríodh an t-alt seo ón mBéarla le hintleacht shaorga. Is é an leagan bunaidh Béarla an fhoinse údarásach; d'fhéadfadh míchruinneas a bheith in aistriúcháin uathoibríocha, go háirithe i dtéarmaíocht dhlíthiúil agus rialála.
















