Što se zapravo tvrdi?
Rasprava o kvantnim računalima, koja će jednom teoretski probiti kriptografiju Bitcoina, traje već godinama. Nova analiza portala CryptoSlate ipak pomiče pozornost drugamo: prema onome što je prijetnja već sada, ne za deset ili dvadeset godina.
Jezgra argumenta je jednostavna. Kriptografija Bitcoina (matematika koja štiti privatni ključ) danas nije probijena. Ranjiv je pak cijeli lanac oko ključa: softver novčanika, čipovi hardverskih uređaja i ljudske odluke. A upravo u tom "custody stacku" (sloju koji upravlja pohranom ključeva) AI, prema CryptoSlateu, postaje sve bolji u pronalaženju slabih mjesta.
Custody stack je zajednički naziv za sve što se nalazi između vašeg privatnog ključa i vas: firmware novčanika, integracije, biblioteke, upravljačke programe i postupke kojima ključ nastaje, pohranjuje se i koristi.
Zašto AI prije kvantnih računala?
Razlika je u vremenskom horizontu. Kvantna prijetnja je zasad teoretska i daleka. Nasuprot tome, AI već danas može prolaziti kroz kod, tražiti pogreške i otkrivati obrasce u implementacijama brže nego što to može čovjek.
Hladni novčanik (cold storage, dakle pohrana ključa izvan uređaja povezanog s internetom) zatvara jedna vrata: privatni ključ ne ostaje na online stroju. No prema CryptoSlateu, ostatak sloja skrbništva i dalje radi na kodu, čipovima i ljudskim odabirima. Ta vrata ostaju otvorena i kod hladne pohrane.
O kojem se konkretnom slučaju radi?
CryptoSlate se poziva na tehničku objavu tvrtke Coinkite (proizvođača hardverskih novčanika) od 30. srpnja. Prema tekstu, bila je povezana s integracijskom promjenom iz 2021. godine, koja je utjecala na ponašanje novčanika.
Točni tehnički detalji te ranjivosti, njezin opseg te je li i kako iskorištena, iz dostupnog sažetka izvora nisu jasni. Zato ih navodimo samo kao ilustraciju općenitijeg poentiranja, a ne kao potvrđen sveobuhvatan problem. Tko želi detalje, trebao bi otići do izvorne tehničke objave Coinkitea.
Što iz toga proizlazi za čitatelje (a što ne)
Ne govorimo vam koji hardver koristiti niti što raditi s vašim coinima. To nije naš posao. Navodimo ono što kaže izvor i gdje su granice sigurnosti.
Što je korisno pratiti kod ovog tipa priče:
| Pitanje | Zašto je važno |
|---|---|
| Objavljuje li proizvođač tehničke objave? | Transparentnost o pogreškama je znak zrelog dobavljača. |
| Koliko je stara ranjivost? | Pogreška iz 2021. znači dugačak prozor izloženosti. |
| Tiče li se firmwarea, integracije ili ljudskog postupka? | Određuje tko i kako može smanjiti rizik. |
| Je li prijetnja teoretska ili dokazana u praksi? | Odvaja paniku od stvarnog rizika. |
Što ostaje nejasno
Analiza CryptoSlatea je okvirno razmatranje o pomaku prijetnji, a ne cjelovita sigurnosna revizija. Iz dostupnog materijala ne znamo koliki se broj korisnika konkretne pogreške Coinkitea tiče, postoje li potvrđeni gubici, niti kako točno AI figurira u stvarnim napadima naspram čisto teoretske mogućnosti. Sve to je zasad otvoreno.

