# HUSZONEGY Podcast E118. Kiszedhető a 12 szó a hardvertárcádból? Így védd meg!

**Vendég:** Karo (Karo Zagorus) · **Házigazda:** Feri (Kovács Ferenc) · **Dátum:** 2026-10-02 · **Forrás:** [huszonegy.world](https://huszonegy.world/podcast/kiszedheto-a-12-szo-a-hardvertarcadbol-igy-vedd-meg/) · **Hossz:** ~50 perc · **Transcript:** 49.2 KB, 7091 szó (SSR-HTML, beszélő-címkék nélkül)

## Összegzés

A HUSZONEGY 118. epizódjában Karo Zagorus, a *Bitcoin and the Trust Problem* szerzője és a Wasabi, majd a Keystone egykori munkatársa a hardvertárcák biztonságát járja körül a Coldcard-entrópia botrány után. A beszélgetés központi kérdése: **miért nem vette észre senki a hibát öt évig**, ha a kód nyílt forráskódú volt.

A válasz a licenc. A Coldcard kódját **be lehetett nézni, de kereskedelmi célra nem lehetett felhasználni**, ezért senki nem integrálta a saját projektjébe, és így senkinek nem volt üzleti érdeke átnézni. Karo szerint ez az eset a szabad szoftver valódi értékét mutatja meg: nem az olvashatóság véd, hanem az újrafelhasználás.

A hardvertárcától **két dolgot vártunk el, és az egyiket alulbecsültük**: a hardveres véletlenszám-generátort (RNG) és a PIN-kóddal védett chipet, ami a kulcsot zárva tartja. Feri szerint az RNG jelentőségét kevésbé hangsúlyoztuk, mert megbíztunk a gyártókban. Karo szerint a PIN-oldal más kérdés: a Trezor Model T-nek sosem volt secure elementje, és a Ledger Donjon lézeres pásztázással is dolgozik, de ezekhez fizikai hozzáférés kell.

Karo szerint a Coldcard hibája **nem a hitelességet kérdőjelezi meg, hanem a kompetenciát**, és ez súlyosabb, mert a bizalom beomlása után a javított eszközben sem könnyű újra megbízni. A **multisig** valódi megoldás lehet, de nem mindenkinek: egy 2/3-as setup hat-hét dologra vigyázást igényel, ami nem egy nagymama tárcája. Feri fotós hasonlata szerint a legjobb hardvertárca az, amit stresszhelyzetben is kezelni tudsz.

A nyár másik nagy eseménye a **BIP-110** volt, amit Karo „brutálisnak” nevez: a kezdeményezés azt hitte, a node-ok futtatása feljogosítja a társadalmat a Bitcoin szabályainak megváltoztatására. A kísérlet **99,85%-os hashpower-többséggel elbukott**, Luke Dashjr-t eltávolították a BIP-szerkesztőkből. Karo szerint a háttérben részben személyes tragédia állt: Dashjr elveszítette a bitcoinjait.

## Témák

- Kiszedhető a 12 szó? (Intro)
- Bitcoin könyv még az AI előtt
- Miért nem beszélünk altcoinokról
- Meg lehet másolni a Coldcard kódját?
- Nem hitelességi, hanem kompetenciaprobléma
- RNG és PIN: két funkció, amit elvártunk
- A Trezornak sosem volt secure elementje
- Van-e védelem a passphrase-ban?
- Multisig: megoldás, de nem mindenkinek
- Az emberek hálózata védi a bitcoinereket
- BIP-110: mi volt ez az őrület?
- A node futtatása nem hatalom
- Ki veszítette el a bitcoinjait?
- Blink visszatérített, a Liquid 650 bitcoint tartott vissza
- Trust, but verify
- Árfolyam: oldalazás jön?

## Ki a vendég: Karo és a könyv, ami az AI előtt született

Karo 2018 óta vásárol bitcoint, és 2024 óta aktív a magyar közösségben, miután a lokalizációs hullám elindult: szerinte egyre többen figyelnek a saját területükre a kifelé kacsingatás helyett. Karo a **Wasabinál** dolgozott reputációmenedzsmenten, majd a **Keystone-nál**, utoljára azok Bitcoin-only tárcáját indította el. A Keystone a Cobóból vált ki, hardvertárca-gyártó cég Sanghajban.

A könyve a mesterszakos szakdolgozatából nőtt ki, *Bitcoin and the Trust Problem* címmel, és a bizalommal való visszaélés és a Bitcoin-adaptáció összefüggését járja körül. Karo 2018-ban kezdte írni, több mint egy éven át kutatott hozzá, konferenciákra járt. Feri megjegyzi: **Karo még elmondhatja magáról, hogy az AI előtti korszakban írt saját magától egy könyvet**. Karo szerint ez „vibe writing” volt, és amikor elkezdte olvasni a nagy könyveket, meglepődve látta, hogy ugyanazokon a nyomokon indult el, mint Saifedean.

A könyv jelenleg nem kapható: lejárt a szerződése a Konsensusszal. Karo szerint a szöveg a netről még letölthető.

A könyv fő célja az volt, hogy **társadalomtudományi szempontból vezesse le a Bitcoint**, és alapozást adjon azoknak, akik egyetemen vagy kutatásban akarnak vele foglalkozni. Karo szerint a visszaigazolás még nem érkezett meg, mert akkora társadalmi átalakulás nem történt: látszik, hogy erősödnek a személyes szabadsággal kapcsolatos igények, de az emberek még nem kezdtek el újra spórolni. **Amíg ez nem valósul meg, nem fogunk semmit elérni.**

Feri kiegészíti: erről a vonatról le lehet szállni. Az, hogy nem spórolsz, inkább megeszed, mert az legalább a tiéd, abba a taposómalomba visz bele, amit a fiat pénzrendszer alkotott meg.

## A Coldcard-ügy: öt év, és senki nem nézte meg

Feri felidézi: nyáron az egyik legjobbnak ítélt tárcagyártó, a Coinkite **COLDCARD**-jaiban fedeztek fel egy programhibát. Karo maga is felhasználó volt, de szerencsére nem áldozat: **2020-es firmware-rel generálta a tárcáit**, így nagyban megúszta.

Karo szerint az egész előzménye a Trezor-ügy volt: decemberben cirkuszolni kezdtek a Trezorral, hogy annak a kódjából elemeket szedtek ki és nem adták meg a kreditet visszamenőlegesen. Akkor találták ki NVK-ék, hogy átváltanak nyílt forráskódra, **de nem szabad licencre**. Az auditálhatóság megvan, viszont kereskedelmi célra nem lehet használni a szoftvert, és Karo szerint ez zárt le sok mindent a körükben.

Feri hozzáteszi a történelmi párhuzamot: a Microsoft még a 90-es évek közepén azt mondta, hogy a szabad szoftverek tönkreteszik az operációs rendszerek üzletét, aztán jött a Linux. A nyári esemény szerinte pont ezt világította meg: sokan kritizálták a Coldcardot, hogy **ha a kódot lehetett volna másolni, mások is időt tettek volna abba, hogy felhasználják** a saját projektjeikhez, és akkor valószínűleg át is nézik a tartalmát. De mivel belenézni szabad volt, felhasználni viszont nem, senki nem törődött vele.

Karo erre keményebben fogalmaz: szerinte amúgy sem érdekelte senkit a dolog. **„Ott volt az orrunk előtt, és senkit nem érdekelt.”** Már az előjelek is látszottak, és senki nem nézte át, még a cirkusz előtt sem. A Coldcardnak szerinte sosem volt óriási átvilágítása, és ehhez nem kell AI, hogy megtalálja a hibát a kódban.

## Hitelesség helyett kompetencia

Feri felteszi a kérdést: a Coldcard jó tárcavolt, vagy ez egy hiba volt? Karo szakterülete a Wasabinál épp a reputációmenedzsment volt, és szerinte egy nyílt forráskódú szoftvergyártónál nagyon fontos átlagos reputációt fenntartani. De amikor egy gyártó olyat csinál, mint a Wasabi blacklistelése, vagy mint most a Coldcardnál, hogy **véletlenül hibát hagytak a szoftverben, amivel a usereken lehetett „retirementet” végrehajtani**, az megkérdőjelezi a hitelességüket.

Karo szerint nemcsak a hitelességet, hanem a **kompetenciát** is: hogy mennyire képesek egy ilyen feladatot ellátni úgy, hogy a userek ne veszítsék el a pénzüket. És ez problémás, mert amikor beomlik a bizalom a Coldcard és NVK felé, akkor **talán a megjavított eszközben sem tudsz megbízni**, még akkor sem, ha a javítás eléri azt a szintet, hogy az RNG-ben is meg lehet bízni.

Karo elismeri, hogy vannak normálisan működő RNG-implementációk: a Trezor régi generált kulcsait sem törték fel eddig, pedig nem volt benne titkosítási chip. Szerinte valami ott működik. Karo mindig híve volt annak, hogy nézzük meg jobban a dolgokat, és ne bízzunk benne, a Coldcard pont megadott minden eszközt ahhoz, hogy ne kelljen megbízni benne, és ezért tetszett neki eddig a dolog.

## RNG és PIN: a két funkció, amit elvártunk

Feri szerint a hardvertárcáktól két dolgot vártunk el, és **az egyiket pont nem eléggé hangsúlyoztuk**: a véletlenszám-generátort és a chipzáró funkciót.

Az RNG-t hardveresen szokták generálni, nem szoftveresen, mert a szoftveres generálás kevés entrópiához vezet. Feri szerint az ember nem az univerzum atomjaiból választ egyet, hanem egy szűk kis kockacukor atomjai közül, amit végig lehet pörgetni egy géppel. **Ez volt az egyik funkció, amit alulbecsültünk.**

A második, hogy amikor megvan a kulcs, a chip bezárja, és ezt PIN-kóddal vagy jelszóval véded, hogy fizikai hozzájutás után se lehessen tranzakciót aláírni. Feri kérdésére, hogy bármelyik gyártónak feltörték-e a PIN-kódját vagy a secure elementjét, Karo a **Ledger Donjon** kutatóintézetét említi: elég sok pénzük van ahhoz, hogy több száz millió dolláros lézereszközt vegyenek, amivel be lehet pásztázni chipekbe.

Korábban viszont a **Trezor chipjeit tudták glitchelni**, hogy a chip kiadja a seedet. Karo szerint ez a támadás régen létezik, és egy konkrét esetet is felidéz, amikor valaki elveszítette a jelszavát, de megvolt a belépéshez szükséges hozzáférés, és odaadta valakinek, aki le tudta szedni a seedet az eszközről. Feri rákérdez, hogy akkor feltörte a PIN-kódot, Karo pontosít: **nem törte fel, hanem a seedet szedte le az eszközről.**

A Trezor **Model T-nek sosem volt biztonsági chipje**. Karo szerint ez olyan, mint a SeedSigner vagy a Specter. Nyílt formátumban volt rajta a titok, amihez hozzá lehetett férni, de ez nem jelenti azt, hogy bedobod a számítógépbe és azonnal kikerül: kellett hozzá hackelés. Karo szerint volt olyan eszköz is, amiből lézeres glitcheléssel nemcsak a PIN-kódot, hanem a titkot is ki lehetett szedni az MCU-ból, de nem emlékszik pontosan, melyik.

Feri szerint ez nem olyan egyszerű és nem olyan nyilvánvaló, de a lehetőség megvan. Felveti a **passphrase** kérdését: igaz-e, hogy a plusz jelszó véd valamennyit? Karo szerint **alapfokon véd**, de ettől függ, milyen hosszú a titok. A logika az, hogy a hacker nem pazarol komputációs energiát olyan titokra, aminél nem talál semmit, és ha valaki passphrase-t használ, nem biztos, hogy elkezdik kutatni, mert eleve nem találnak semmit.

Feri hozzáteszi a trükköt: teszel egy kis bitcoint az eredeti seedre, és akkor a pénz már eleve egy rejtett zugban létezik. Karo egyetért: **végtelen mennyiségű zug hozható létre, ami nincs hozzákapcsolva seed phrase-ekhez.** Ez a seed phrase belső iterációja, amivel csak azon a seeden keresztül lehet elérni másik tárcát, olyan, mint egy 2/2-es multisig, csak sokkal egyszerűbb, mert egy dolgot kell tárolni.

## Multisig: megoldás, de nem mindenkinek

Feri elmondja: a Coldcard után sokakat megijesztett a helyzet, és volt, aki gyorsan generált egy hot walletet telefonon, átvitte az eszközeit, majd lélegzetvételnyi idő után generált magának saját hardvertárcát. Sokan kérdezik, mi az a multisig, és szerinte ez lehetőség a gyenge seedgenerálás kivédésére is, ha több kulcsos setupban van.

Karo szerint a multisig **lehet megoldás, de mindenkinek tudnia kell, mennyi komplexitást ad be** a tárolásba. Egy sima tárcánál két dologra kell vigyázni: a seedre és az eszközre. Egy 2/3-as multisignél viszont már **hat-hét dologra**: hol vannak a tárcák, hol tárolod az xpubokat vagy a descriptorokat, hogyan rakod össze újra a tárcát, hova verte a seedeket fémlemezre, kinél van, mi történik, ha valami történik. A komplexitás nő, és **ez nem a nagymama tárcája lesz**, aki a pár millió forintjára akar vigyázni. Mindenkinek meg kell találnia a saját rizikófaktorát.

Karo kritikát is megfogalmaz: a **Trezor még mostanáig sem volt képes beleadni a multisiget a Trezor Suite-ba**, amiért „eléggé pipa”. A Trezor hitvallása az, hogy képesek problémamentesen olyan tárcát generálni, ami nem úgy viselkedik, mint a Coldcard, és meg vannak győződve arról, hogy a single-sig passphrase nélkül is megvéd. Már ők is nyomatják, hogy használj jelszót másodlagos tárcához.

Feri szerint nincs egyetlen megoldás, ami mindenkinek jó: a közönségnek meg kell ismernie, milyen megoldások léteznek, mi a komplexitásuk, mit adnak és mit vesznek el. A **fotós hasonlat** szerint a legjobb kamera az, ami kéznél van, és amit stresszhelyzetben is elő tudsz venni, ugyanígy a legjobb hardvertárca is az, amit stresszhelyzetben is kezelni tudsz.

A témához kapcsolódik a **Bitcoin Miskolc konferencia** 2026. november 20-22. között, Miskolctapolcán, a Hotel Aurorában: gyakorlati tréningek lesznek hardvertárcák kezeléséről és setupokról, illetve vasárnap egy előadás a **miniscript** tárcákról, amik a multisig továbbfejlesztett változatai.

## Az emberek hálózata védi a bitcoinereket

Feri pozitív élményként idézi fel, hogy bármennyire nehéz volt, és tényleg **több ezer bitcoin elveszett vagy ellopták**, a közösség összezárt: mindenki megoldásokat keresett, segített a másiknak, és a hír futótűzként terjedt. Szerinte ez magabiztosságot ad: ha bármilyen probléma merülne fel, fél órán belül szinte mindenkit elérnek a világon.

Karo **nem biztos, hogy ez így van**. Az egyik ellenérve, hogy nem minden Coldcard-tulajdonos volt az interneten, és még most sem lehet biztos abban az ember, hogy mindenkit elért a hír. Karo szerint **a leggyorsabb módszer a telefon**: fejből hívni azt, akiről tudod, hogyan érhető el. A személyes kapcsolatok azok, amik megvédik a többi bitcoinost a támadások ellen.

Karo szerint a Bitcoinnak van egy **szociális rétege**, ami megvédi a tagjait, nem a rendszert, vagy a rendszert is próbálja, de nincs nagy hatalma felette. Ez a réteg akkor is működik, ha egy kormány próbál megtámadni embereket: ha Magyarországon betiltanák a Bitcoin használatát, az emberek azonnal elkezdenének azon gondolkodni, hogyan lehet KYC nélkül vásárolni. Karo elmondása szerint az elmúlt egy évben nagyon sok ilyen felkeresést kapott. Ez a szociális védőháló régebben a **Bitcoin plebek** volt, amit a szakdolgozatában is lekutatott, de szerinte ez nagyon „perverzálódott” a BIP-110 által.

Feri párhuzamot von: az emberek hálózata hasonlóan működik, mint a Bitcoin hálózata, a pletyka azért terjed gyorsabban, mert vészcsengő, és a node-ok, mint mi vagyunk, annyi embert tudtak értesíteni, amennyit elértek. Karo zárszava: **nem szabad a fejünket a homokba dugni, miután már van bitcoinunk, mert ez egy korai rendszer még mindig, és lehetnek hibák.**

Feri itt kitér a HUSZONEGY **Telegram csoportjára**, aminek több mint 800 tagja van, ingyenes, és a magyar Bitcoin társadalom prominens tagjai elérhetők ott. Karo ott van, csak nem írkál. Feri így ismerte meg őt. Kiderül az is, hogy először a Bitcoin Atlantison találkoztak volna, de végül Karo hívta meg őt ebédre.

## BIP-110: „brutális volt átélni”

Feri kérdésére, hogy mi kavarta fel a gondolatait nyáron, Karo egyértelmű: **a BIP-110-es őrület, ami nagyon brutális volt átélni.**

A BIP-110 lényege Karo szerint: az emberek azt hitték, hogy **úgy lehet módosítani a Bitcoint, hogy néhány dolgot kizárunk a tranzakciók közül**, amik nem odavalóak. A „Bitcoin pleb” társadalom azt hitte, ezt végig képes erőszakolni, mert úgy interpretálták a **UASF**-et (amely 2017-ben a SegWitet aktiválta), hogy a társadalom képes a Bitcoin funkcióit módosítani. Szerintük a node-ok kontrollálják a rendszer működését, **de ez nem így van.**

Karó szerint azért gáz, mert sok embert „bepsziopoztak”: elhitették velük, hogy ők valakik a rendszeren belül, és rajtuk múlik a rendszer működése. Karo szerint ez egyáltalán nem igaz: **ha futtatsz egy node-ot, kábé semmit nem tudsz elérni vele.** Csak ha változtatsz a node-odon, akkor egy új chaint hozol létre, és akkor már nem a Bitcoint futtatod.

Feri rákérdez, mi történik, ha valaki megváltoztatja a saját node-jában a szoftvert, és másként számolja a blokkokat vagy a nehézségi szintet. Karo válasza: **akkor már nem a Bitcoint futtatod.** Ha már két blokkot nem tudsz validálni, akkor lemaradtál az egész dologról, és újra kell indítani a blokkvalidációt. Vannak limitek, hogy mit tudsz csinálni, és ha nagyon sokat babrálod a beállításokat, valószínűleg lekerülsz a főláncról.

Arra a kérdésre, hogy akkor hogyan fog változni a Bitcoin, ha egy ember nem csinálhat semmit, Karo egyetlen szót mond: **konszenzus.** Össze kell hozni mindenkit, aki tényleg számít a rendszeren belül: a bányászoktól a usereken át a nagy fejekig, a filozófusokig, a társadalom több rétegéig, azokat, akiknek érdekeltségük van a rendszer működésében. Ha nagyon nagy, sürgető probléma lenne, mindenki elkezdene megoldást keresni, és hamarosan találnának konszenzust. De **egy szükségtelen dolgot áterőszakolni, megkérdőjelezhető hátsó indokok miatt, nem lehet**, és ez most kiderült.

A hátsó indokról Karo nyersen fogalmaz: szerinte **Luke elveszítette az összes bitcoinját**, utána már mindegy volt, hogy bitcoinozik-e vagy nem. Karo szerint Luke most azt mondja, hogy ami bitcoin jelenleg létezik, az csak egy airdrop scam, csalás, scamcoin, „pedócoin”, és nekik csak az létezik, ami a Blake2b-vel van, most pedig mindenféléket a Discordon vezetnek le, hogy szavazzanak. Karo ezt „mekkora hülyeségnek” nevezi, és hozzáteszi, hogy **nagyon sok celebet behúzott**. Feri is látta, mennyien álltak mellé.

Karo elmeséli, hogy találkozott **Hodlonauttal** Norvégiában, Oslóban, aki elvitte a régi lakásához, ahonnan a Craig Wright-os haterek és BSV-sek elüldözték, és kétszer beszélgettek mindenről. Karo könyvének egy példánya is nála van. Karo nem érti, hogyan lehet ennyire lesüllyedni az aljára, és felidéz egy mondást: minél többet bitcoinozol, vagy egy hős halálát fogod halni, vagy meglátod, hogy túléled addig, ameddig el nem kezdesz shitcoinozni.

## Blink és Liquid: kétféle válságkezelés

Feri szerint az élethez hasonlóan kell a Bitcoint is kezelni: el kell fogadni, hogy emberek vannak a rendszerben. Vannak kiemelkedő emberek, mint Michael Saylor vagy Adam Back, akinek most a Liquid Networkjét hackelték meg —, és vannak, akik jó példát mutatnak.

Feri pozitív példaként említi a **Blinket**, amit szintén meghackeltek, de túl nagy lopás nem történhetett, ha a kulcsok a saját kezedben voltak, a Blink erre lehetőséget biztosított, nem sokkal a Coldcard-hack után, illetve az EU-s szabályozás miatt áttértek a saját kulcsos rendszerre. Aki náluk tartotta a bitcoinjait és a kulcsát, az veszélyben volt, de **ők egyből refundolták** és visszaadták a userek bitcoinjait. Karo szerint olcsóbban megúszták, mint a Coldcard.

A **Liquidnél** Feri szerint mintegy **650 bitcoin hiányzik**, mert annyit visszatartottak. Karo viccelődik, hogy Adam Back kihozza a „retirement fundjából”. Feri szerint már ki is hozta: volt egy mozgás, pontosan 600 bitcoin.

Feri összegzi a tanulságot: a Bitcoin-ökoszisztémában mindig ez van, jönnek és mennek nagy alakok, van, hogy a Bitcoin-véleményük miatt, van, hogy más technológiát választanak. **Aki egyszer hős volt, utána el is bukhat**, és ez emberi dolog. Szerinte el kell fogadni, hogy esendők vagyunk, és ez egyrészt elveszi a nyomást a tökéletességről, másrészt nagyobb felelősséget kíván minden tettünk iránt, a bitcoin tárolása is ilyen tett.

Feri szerint a Bitcoin kódja eddig érintetlen az AI korszakában is, és biztos benne, hogy ha valamit, akkor a Bitcoin kódját megtesztelték backdoor után kutatva. Karo egyetért: **a Bitcoin a világon a legjobban átvilágított nyílt forráskódú szoftver az interneten.**

## Trust, but verify

Karo szerint a szuverén egyének korszaka már eljött, és ezt a BIP-110 mutatta meg: úgy kell viselkedni, ahogy elvárnánk, hogy más viselkedjen velünk. Ez a **nobilitás szintjére** emeli a kommunikációt, mert nem lehet úgy viselkedni másokkal, hogy azt gondoljuk, nem jönnek holnap, aztán eltűnünk a világ szeme elől. A Bitcoin lehet fegyver és a béke meghatározó szimbóluma is, ez nyitja meg a vadnyugatot mindenki előtt.

Karó szerint nagyon fontos tudni, kik a szövetségeseink, és **a barátokat gyűjteni a legjobb opció, nem az ellenségeket.** Az emberek és a bitcoinosok szerinte annyira távol léteznek egymástól, hogy mindenki megférne a saját buborékában, és ezt Hodlonaut nagyban elfelejtette.

Feri visszakapcsol a Bitcoin architektúrájára, ami szerinte az életről szól: a világ úgy működik, hogy kapcsolatok kötik össze a városokat, utakat, az agyunkban a neuronokat, és az embereket is az emberi kapcsolatok. **Minél több ilyen kapcsolatod van, annál színesebb és biztonságosabb az életed.**

Karo szerint **társadalmi szinten nem fog működni a „don't trust, verify”**, ez még Reagan „trust, but verify” mondása volt, és ha így működik a társadalom, sokkal szebb jövő vár ránk. Feri lefordítja: bízzunk, de tudjunk ellenőrizni is. Zárásként egy anekdota az édesapjától: nemcsak becsületesnek kell lenni, hanem annak is kell látszani. Karo szerint ez pont a trust, but verify.

## Árfolyam: oldalazás jön?

A műsor állandó szakaszában Feri az árfolyamot elemzi, egy havi gyertyát mutatva. Az alsó oszcillátor: ha a piros zónában vagyunk, túlvett a bitcoin, valószínűleg a tető közelében; ha az alján, túladták.

Karo közbeszól, hogy **zoomoljon bele**, mert az egész kép irreleváns: azt kell látni, hol volt az alja, és vegye le 12 órásra vagy 1 órásra, hogy látszódjon, mi történik. Feri fel is hozza a kritikát, amit l0rinc mindig megfogalmaz: **rövid távon gondolkodunk.** Karo szerint hosszú távon is lehet gondolni: a nagyobb távú gyertyák tovább mutatják a trendet.

Feri szerint historikus alsó szinten vagyunk, és innen el is indult felfelé az árfolyam. A heti gyertyán az látszik, hogy a tavalyi októberi árfolyamnak megvolt az alja. Szerinte az oszcillátornál látszik, hogy nem lesz kilövésszerű az emelkedés: **az év végén nem fogjuk túlszárnyalni az előző éves csúcsot, hanem csak jövő év tavasza körül.** Hozzáteszi: mindaz, amit mond, csak spekuláció és tealevél.

Karo javasolja, hogy Feri tegye be az **RSI-t és az MACD-t**, mert azokról jobban látszik a momentum erősödése. Feri szerint az általa használt oszcillátor összesíti az MACD-t is. Karo nem ismeri ezt az indikátort, és megjegyzi, hogy mindenki azt szereti, amit szeret, valaki az Ichimoku-felhőbe bízik, „ez olyan, mint hogy valaki az epres fagyit szereti, valaki meg a csokisat”.

Feri szerint **sima oldalazásba megyünk át**, és nyitott a historikus gyertyákkal, mert a kéthetes gyertya érdekes. A 2022-es alját mutatja, és szerinte most is megvolt az alja. Felhívja a figyelmet arra is, hogy aki a marketet próbálja timingolni, kevés sikerrel jár: **tovább lehet a piac őrült, mint ameddig pénzed van.** Ezért tőkeáttétellel sem érdemes operálni; adni-venni spoton érdemes.

Karo beteszi az **LN Markets**-et, ahol leverage-dzsel lehet szórakozni, KYC nélkül: egyszer 1 millió satoshit tett be 100x-re, és 10 perc alatt elveszítette. Karo szerint ki lehet próbálni kis pénzzel, de „ez tényleg már kaszinó”. Feri hozzáteszi, hogy a lottónál még mindig több az esély.

Feri zárásként felajánlja, hogy aki ellátogat a november 20-22-i Bitcoin Miskolc konferenciára, ott számon kérheti a jóslatait. Majd megköszöni a figyelmet, és kéri a kommenteket témajavaslatokhoz.

## A lényeg

A Coldcard-entrópia botrány legfontosabb tanulsága nem technikai, hanem **licenc- és ösztönzőkérdés**: a kód öt évig volt nyilvánosan olvasható, mégsem találta meg senki a hibát, mert senkinek nem volt üzleti érdeke integrálni és átnézni. Karo szerint ez a szabad szoftver valódi mechanizmusa, nem az olvashatóság véd, hanem az újrafelhasználás, mert aki felhasználja a kódot, az át is nézi. A hiba így **nem a hitelességet kérdőjelezi meg, hanem a kompetenciát**, és ez súlyosabb, mert a bizalom beomlása után a javított eszközben is nehéz újra megbízni.

A hardvertárcák védelmének két pillére közül az **RNG** az, amit a közösség alulbecsült: a gyenge entrópia nem az algoritmus hibája, hanem egy integrációs hiba, ami a seedgenerálást determinisztikus szoftver-PRNG-re terelte. A második pillér, a PIN-kóddal védett chip, összetettebb kép: a Trezor Model T-nek sosem volt secure elementje, és lézeres glitcheléses, illetve pásztázó támadások léteznek, de mindegyik fizikai hozzáférést igényel, és a passphrase, illetve a rejtett zugok érdemi plusz védelmet adnak.

A **multisig** valódi megoldás a gyenge seedgenerálásra, de nem univerzális: a 2/3-as setup hat-hét dologra vigyázást igényel a sima tárcát két dologra, és ez a komplexitás kizárja a nem technikai felhasználókat. Feri megfogalmazása szerint a legjobb tárca az, amit stresszhelyzetben is kezelni tudsz, és erre a Bitcoin Miskolc konferencia gyakorlati tréningjei készítenek fel, a miniscript tárcákról szóló előadással együtt.

A nyár másik nagy eseménye a **BIP-110** volt, ami módszertani tanulságot hozott: a node futtatása nem ad hatalmat a protokoll fölött, és aki a saját node-jában módosít, az új láncot hoz létre a Bitcoin helyett. A konszenzus az egyetlen út, és a kísérlet **99,85%-os hashpower-többséggel** bukott el. Karo nyíltan megnevezi a személyes motivációt is: Luke Dashjr elveszítette a bitcoinjait, és azóta a létező Bitcoint is csalásnak nevezi. Karo szerint ez sok celebet behúzott, de nem változtat a technikai valóságon.

A beszélgetés visszatérő motívuma az **emberi hálózat mint védőháló**. Karo szerint a hír nem ért el mindenkit, és a leggyorsabb út a telefon: a személyes kapcsolatok védik meg a bitcoinereket. Társadalmi szinten nem a „don't trust, verify” működik, hanem a Reagan-i „trust, but verify”, bízz, de tudj ellenőrizni. Az esendőség elfogadása nemcsak a nagy alakok bukását magyarázza, hanem nagyobb felelősséget is kíván: a bitcoin tárolása is tett, amit meg kell érteni.

## Vendégek

- **Karo** (Karo Zagorus, vendég). A *Bitcoin and the Trust Problem* szerzője, a Wasabi egykori reputációmenedzsment-szakértője és a Keystone munkatársa, ahol a Bitcoin-only tárcát indította el. 2018 óta vásárol bitcoint, 2024 óta aktív a magyar közösségben
- **Feri** (Kovács Ferenc, házigazda). Bitcoin vállalkozó mérnök, a HUSZONEGY podcast és a Bitcoin Miskolc konferencia szervezője

## Kapcsolódó epizódok és források

- **HUSZONEGY E117 (2026-09-25)**, Five vendéggel a Cashu ecashről és a privát pénz rétegeiről
- **HUSZONEGY E116 (2026-09-17)**, Új internet engedély nélkül
- **HUSZONEGY E115 (2026-09-12)**, a Bitcoin hálózat atombiztos, mégis lenyúltak több ezer bitcoint
- **POD256 #122 (2026-08-03)**, A gyenge entrópia, a szétesett bizalom és a 90 millió dolláros Coldcard fallout
- **TFTC #780 (2026-08-05)**, Alex Thorn (Galaxy Digital), a Coldcard-hack boncolása
- **UGMF FTF 51 (2026-08-07)**, a Coldcard exploit követése Orange Surf-fel
- **FTF#58 (2026-09-25)**, Multisig a Coldcard után: három gyártó elve és a Liana időzár-korlátja
- **Coinkite COLDCARD**, hardvertárca-gyártó, a nyári entrópia-hiba érintettje
- **Karo Zagorus: *Bitcoin and the Trust Problem***, a bizalommal való visszaélés és az adaptáció összefüggése, 2018
- **Wasabi Wallet**, ahol Karo reputációmenedzsmenten dolgozott; coinjoin-tárca, blacklistelési gyakorlattal
- **Keystone**, sanghaji hardvertárca-gyártó, a Cobóból kiválva
- **Ledger Donjon**, a Ledger biztonsági kutatóintézete, lézeres chipvizsgálattal
- **Trezor Model T**, secure element nélküli hardvertárca; a Kraken Security Labs 2020-as glitch-támadása
- **BIP-110**, a nyári „Reduced Data” softfork-kísérlet, ami elbukott; Luke Dashjr
- **Blink**, Bitcoin/Lightning tárca, 2026 szeptemberi custodiális incidens, visszatérítéssel
- **Liquid Network**, Adam Back/Blockstream sidechain, 2026. szeptemberi Elements-incidens
- **Hodlonaut**, norvég bitcoiner, a Craig Wright-per szereplője
- **l0rinc**, magyar Bitcoin-fejlesztő, az árfolyam-elemzés kritikusa
- **LN Markets**, KYC-mentes Lightning-alapú leverage-kereskedés
- **Bitcoin Miskolc konferencia**, 2026.11.20-22., Miskolctapolca, Hotel Aurora, bitcoinmiskolc.hu
- **HUSZONEGY Telegram csoport**, 800+ tag, ingyenes
- **Relai**, svájci, MiCA-engedéllyel rendelkező Bitcoin-only app (HUSZONEGY kóddal 10% díjcsökkentés)
- **BudaBit**, cypherpunk fejlesztői közösség, budabit.club
- **Hotel Aurora és Hotel Atlantis**, Miskolctapolca és Hajdúszoboszló, bitcoint elfogadó szállodák

## Forrás

- Epizód: <https://huszonegy.world/podcast/kiszedheto-a-12-szo-a-hardvertarcadbol-igy-vedd-meg/>
- Transcript: a honlap SSR-HTML-jében (`transcript-content transcript-markdown`), 7091 szó, 49.2 KB
- **Beszélő-attribúció:** a natív transcript nem tartalmaz beszélő-címkéket, csak a párbeszéd-sorokat jelölő gondolatjelet. Ahol a megszólítás vagy a tartalom egyértelművé tette (Feri mint házigazda, Karo mint vendég), név szerint szerepel; a hosszabb, jelöletlen monológok a házigazdáé
- Az epizód-oldal témalistája (időbélyegek nélkül) alapján a fenti „Témák” szekció; a pontos fejezet-időbélyegek nem elérhetők a forrásból
