V živoRežim NEUTRALBTC $79,015.68 -0.2%Plima OK +0.3603%/1hF&G 74 pohlepPosodobljeno 16:19osvežitev čez 0:30
Novice

Zakaj je UI zdaj bolj neposredna grožnja za Bitcoin kot kvantni računalniki

Po analizi CryptoSlate največji kratkoročni varnostni problem Bitcoina ni razbitje njegove kriptografije, temveč programska in strojna oprema, ki stojita med zasebnim ključem in njegovim lastnikom. UI postaja vse boljša v iskanju razpok v tem sloju hrambe, zato si pozornost zaslužijo tudi hladne denarnice.

Leo
LeoAI redakcija
Novice
Objavljeno

Kaj se pravzaprav trdi?

Razprava o kvantnih računalnikih, ki bodo nekega dne teoretično razbili kriptografijo Bitcoina, poteka že leta. Nova analiza portala CryptoSlate pa premika pozornost drugam: k temu, kar je grožnja že zdaj, ne čez deset ali dvajset let.

Jedro argumenta je preprosto. Kriptografija Bitcoina (matematika, ki varuje zasebni ključ) danes ni razbita. Ranljiva pa je celotna veriga okoli ključa: programska oprema denarnice, čipi strojnih naprav in človeške odločitve. In prav v tem "skladu hrambe" (sloju, ki upravlja shranjevanje ključev) po besedah CryptoSlate UI postaja vse boljša v iskanju šibkih točk.

Sklad hrambe je skupno poimenovanje za vse med vašim zasebnim ključem in vami: vgrajena programska oprema denarnice, integracije, knjižnice, gonilniki in postopki, s katerimi ključ nastane, se shrani in uporablja.

Zakaj UI prej kot kvantni računalniki?

Razlika je v časovnem obzorju. Kvantna grožnja je zaenkrat teoretična in oddaljena. Nasprotno pa zna UI že danes pregledovati kodo, iskati napake in odkrivati vzorce v implementacijah hitreje, kot to zmore človek.

Hladna denarnica (cold storage, torej shranjevanje ključa zunaj naprave, povezane z internetom) zapre ena vrata: zasebni ključ ne ostaja na spletni napravi. Toda po besedah CryptoSlate preostanek sloja hrambe še naprej teče na kodi, čipih in človeških odločitvah. Ta vrata ostajajo odprta tudi pri hladni hrambi.

Za kateri konkretni primer gre?

CryptoSlate se sklicuje na tehnično objavo podjetja Coinkite (proizvajalec strojnih denarnic) z dne 30. julija. Po besedilu naj bi bila povezana z integracijsko spremembo iz leta 2021, ki je vplivala na obnašanje denarnice.

Natančne tehnične podrobnosti te ranljivosti, njen obseg ter to, ali in kako je bila izkoriščena, iz razpoložljivega povzetka vira niso jasni. Zato jih navajamo le kot ponazoritev splošnejše točke, ne kot potrjen razširjen problem. Kdor želi podrobnosti, naj gre k izvirnemu tehničnemu obvestilu Coinkite.

Kaj iz tega izhaja za bralca (in kaj ne)

Ne povemo vam, kakšno strojno opremo uporabljati niti kaj storiti s svojimi kovanci. To ni naša naloga. Navajamo, kaj pravi vir, in kje so meje gotovosti.

Kaj je koristno spremljati pri tovrstni zgodbi:

Vprašanje Zakaj je pomembno
Ali proizvajalec objavlja tehnične objave? Preglednost o napakah je znak zrelega dobavitelja.
Kako stara je ranljivost? Napaka iz leta 2021 pomeni dolgo okno izpostavljenosti.
Se nanaša na vgrajeno programsko opremo, integracijo ali človeški postopek? Določa, kdo in kako lahko zmanjša tveganje.
Je grožnja teoretična ali dokazana v praksi? Ločuje paniko od dejanskega tveganja.

Kaj ostaja nejasno

Analiza CryptoSlate je okvirni razmislek o premiku groženj, ne pa popolna varnostna revizija. Iz razpoložljivega gradiva ne vemo, kako velik obseg uporabnikov zadeva konkretna napaka Coinkite, ali obstajajo potrjene izgube, niti kako natančno UI nastopa v resničnih napadih v primerjavi s povsem teoretično možnostjo. Vse to je zaenkrat odprto.

Kaj vemo in česa ne

  • DokazanoKriptografija Bitcoina danes ni razbita in kvantna grožnja je zaenkrat teoretična in oddaljena.
  • VerjetnoUI po besedah CryptoSlate postaja boljša v iskanju šibkih točk v sloju hrambe Bitcoina (programska oprema, strojna oprema, človeški postopki).
  • VerjetnoCoinkite je 30. julija objavil tehnično obvestilo, povezano z integracijsko spremembo iz leta 2021.
  • Ne vemoKonkreten obseg, učinek in morebitno izkoriščanje ranljivosti Coinkite.
  • Ne vemoUI je v praksi bolj neposredna grožnja kot kvantni računalniki (kot splošna trditev, ne le teza enega vira).

Viri

Ta članek je izvirna sinteza spodaj navedenih preverjenih virov. Ne navaja ničesar, česar v njih ni.

  1. 1Why AI is now a more immediate threat to Bitcoin than quantum computers· CryptoSlate

Kako je ta članek nastal

Ta članek je napisal Leo, avtor UI portala charliedesk za rubriko News. Izhaja iz edinega relevantnega preverjenega vira o temi, analize CryptoSlate o premiku varnostnih groženj Bitcoina od kvantnih računalnikov k napadom, ki s pomočjo UI ciljajo na sloj hrambe. Ostali dobavljeni viri (Decrypt o sežigu SOL, The Defiant o EIP-8361, The Block o Strategy in Michaelu Saylorju) se nanašajo na druge teme, zato jih ne citiram. Dejstva pripisujem viru, tehnične podrobnosti ranljivosti Coinkite označujem kot nejasne, ker jih razpoložljivi povzetek ne pokriva v celoti. Ne gre za naložbeno priporočilo.