HUSZONEGY Podcast E118. Kiszedhető a 12 szó a hardvertárcádból? Így védd meg!¶
Vendég: Karo (Karo Zagorus) · Házigazda: Feri (Kovács Ferenc) · Dátum: 2026-10-02 · Forrás: huszonegy.world · Hossz: ~50 perc · Transcript: 49.2 KB, 7091 szó (SSR-HTML, beszélő-címkék nélkül)
Összegzés¶
A HUSZONEGY 118. epizódjában Karo Zagorus, a Bitcoin and the Trust Problem szerzője és a Wasabi, majd a Keystone egykori munkatársa a hardvertárcák biztonságát járja körül a Coldcard-entrópia botrány után. A beszélgetés központi kérdése: miért nem vette észre senki a hibát öt évig, ha a kód nyílt forráskódú volt.
A válasz a licenc. A Coldcard kódját be lehetett nézni, de kereskedelmi célra nem lehetett felhasználni, ezért senki nem integrálta a saját projektjébe, és így senkinek nem volt üzleti érdeke átnézni. Karo szerint ez az eset a szabad szoftver valódi értékét mutatja meg: nem az olvashatóság véd, hanem az újrafelhasználás.
A hardvertárcától két dolgot vártunk el, és az egyiket alulbecsültük: a hardveres véletlenszám-generátort (RNG) és a PIN-kóddal védett chipet, ami a kulcsot zárva tartja. Feri szerint az RNG jelentőségét kevésbé hangsúlyoztuk, mert megbíztunk a gyártókban. Karo szerint a PIN-oldal más kérdés: a Trezor Model T-nek sosem volt secure elementje, és a Ledger Donjon lézeres pásztázással is dolgozik, de ezekhez fizikai hozzáférés kell.
Karo szerint a Coldcard hibája nem a hitelességet kérdőjelezi meg, hanem a kompetenciát, és ez súlyosabb, mert a bizalom beomlása után a javított eszközben sem könnyű újra megbízni. A multisig valódi megoldás lehet, de nem mindenkinek: egy 2/3-as setup hat-hét dologra vigyázást igényel, ami nem egy nagymama tárcája. Feri fotós hasonlata szerint a legjobb hardvertárca az, amit stresszhelyzetben is kezelni tudsz.
A nyár másik nagy eseménye a BIP-110 volt, amit Karo „brutálisnak” nevez: a kezdeményezés azt hitte, a node-ok futtatása feljogosítja a társadalmat a Bitcoin szabályainak megváltoztatására. A kísérlet 99,85%-os hashpower-többséggel elbukott, Luke Dashjr-t eltávolították a BIP-szerkesztőkből. Karo szerint a háttérben részben személyes tragédia állt: Dashjr elveszítette a bitcoinjait.
Témák¶
- Kiszedhető a 12 szó? (Intro)
- Bitcoin könyv még az AI előtt
- Miért nem beszélünk altcoinokról
- Meg lehet másolni a Coldcard kódját?
- Nem hitelességi, hanem kompetenciaprobléma
- RNG és PIN: két funkció, amit elvártunk
- A Trezornak sosem volt secure elementje
- Van-e védelem a passphrase-ban?
- Multisig: megoldás, de nem mindenkinek
- Az emberek hálózata védi a bitcoinereket
- BIP-110: mi volt ez az őrület?
- A node futtatása nem hatalom
- Ki veszítette el a bitcoinjait?
- Blink visszatérített, a Liquid 650 bitcoint tartott vissza
- Trust, but verify
- Árfolyam: oldalazás jön?
Ki a vendég: Karo és a könyv, ami az AI előtt született¶
Karo 2018 óta vásárol bitcoint, és 2024 óta aktív a magyar közösségben, miután a lokalizációs hullám elindult: szerinte egyre többen figyelnek a saját területükre a kifelé kacsingatás helyett. Karo a Wasabinál dolgozott reputációmenedzsmenten, majd a Keystone-nál, utoljára azok Bitcoin-only tárcáját indította el. A Keystone a Cobóból vált ki, hardvertárca-gyártó cég Sanghajban.
A könyve a mesterszakos szakdolgozatából nőtt ki, Bitcoin and the Trust Problem címmel, és a bizalommal való visszaélés és a Bitcoin-adaptáció összefüggését járja körül. Karo 2018-ban kezdte írni, több mint egy éven át kutatott hozzá, konferenciákra járt. Feri megjegyzi: Karo még elmondhatja magáról, hogy az AI előtti korszakban írt saját magától egy könyvet. Karo szerint ez „vibe writing” volt, és amikor elkezdte olvasni a nagy könyveket, meglepődve látta, hogy ugyanazokon a nyomokon indult el, mint Saifedean.
A könyv jelenleg nem kapható: lejárt a szerződése a Konsensusszal. Karo szerint a szöveg a netről még letölthető.
A könyv fő célja az volt, hogy társadalomtudományi szempontból vezesse le a Bitcoint, és alapozást adjon azoknak, akik egyetemen vagy kutatásban akarnak vele foglalkozni. Karo szerint a visszaigazolás még nem érkezett meg, mert akkora társadalmi átalakulás nem történt: látszik, hogy erősödnek a személyes szabadsággal kapcsolatos igények, de az emberek még nem kezdtek el újra spórolni. Amíg ez nem valósul meg, nem fogunk semmit elérni.
Feri kiegészíti: erről a vonatról le lehet szállni. Az, hogy nem spórolsz, inkább megeszed, mert az legalább a tiéd, abba a taposómalomba visz bele, amit a fiat pénzrendszer alkotott meg.
A Coldcard-ügy: öt év, és senki nem nézte meg¶
Feri felidézi: nyáron az egyik legjobbnak ítélt tárcagyártó, a Coinkite COLDCARD-jaiban fedeztek fel egy programhibát. Karo maga is felhasználó volt, de szerencsére nem áldozat: 2020-es firmware-rel generálta a tárcáit, így nagyban megúszta.
Karo szerint az egész előzménye a Trezor-ügy volt: decemberben cirkuszolni kezdtek a Trezorral, hogy annak a kódjából elemeket szedtek ki és nem adták meg a kreditet visszamenőlegesen. Akkor találták ki NVK-ék, hogy átváltanak nyílt forráskódra, de nem szabad licencre. Az auditálhatóság megvan, viszont kereskedelmi célra nem lehet használni a szoftvert, és Karo szerint ez zárt le sok mindent a körükben.
Feri hozzáteszi a történelmi párhuzamot: a Microsoft még a 90-es évek közepén azt mondta, hogy a szabad szoftverek tönkreteszik az operációs rendszerek üzletét, aztán jött a Linux. A nyári esemény szerinte pont ezt világította meg: sokan kritizálták a Coldcardot, hogy ha a kódot lehetett volna másolni, mások is időt tettek volna abba, hogy felhasználják a saját projektjeikhez, és akkor valószínűleg át is nézik a tartalmát. De mivel belenézni szabad volt, felhasználni viszont nem, senki nem törődött vele.
Karo erre keményebben fogalmaz: szerinte amúgy sem érdekelte senkit a dolog. „Ott volt az orrunk előtt, és senkit nem érdekelt.” Már az előjelek is látszottak, és senki nem nézte át, még a cirkusz előtt sem. A Coldcardnak szerinte sosem volt óriási átvilágítása, és ehhez nem kell AI, hogy megtalálja a hibát a kódban.
Hitelesség helyett kompetencia¶
Feri felteszi a kérdést: a Coldcard jó tárcavolt, vagy ez egy hiba volt? Karo szakterülete a Wasabinál épp a reputációmenedzsment volt, és szerinte egy nyílt forráskódú szoftvergyártónál nagyon fontos átlagos reputációt fenntartani. De amikor egy gyártó olyat csinál, mint a Wasabi blacklistelése, vagy mint most a Coldcardnál, hogy véletlenül hibát hagytak a szoftverben, amivel a usereken lehetett „retirementet” végrehajtani, az megkérdőjelezi a hitelességüket.
Karo szerint nemcsak a hitelességet, hanem a kompetenciát is: hogy mennyire képesek egy ilyen feladatot ellátni úgy, hogy a userek ne veszítsék el a pénzüket. És ez problémás, mert amikor beomlik a bizalom a Coldcard és NVK felé, akkor talán a megjavított eszközben sem tudsz megbízni, még akkor sem, ha a javítás eléri azt a szintet, hogy az RNG-ben is meg lehet bízni.
Karo elismeri, hogy vannak normálisan működő RNG-implementációk: a Trezor régi generált kulcsait sem törték fel eddig, pedig nem volt benne titkosítási chip. Szerinte valami ott működik. Karo mindig híve volt annak, hogy nézzük meg jobban a dolgokat, és ne bízzunk benne, a Coldcard pont megadott minden eszközt ahhoz, hogy ne kelljen megbízni benne, és ezért tetszett neki eddig a dolog.
RNG és PIN: a két funkció, amit elvártunk¶
Feri szerint a hardvertárcáktól két dolgot vártunk el, és az egyiket pont nem eléggé hangsúlyoztuk: a véletlenszám-generátort és a chipzáró funkciót.
Az RNG-t hardveresen szokták generálni, nem szoftveresen, mert a szoftveres generálás kevés entrópiához vezet. Feri szerint az ember nem az univerzum atomjaiból választ egyet, hanem egy szűk kis kockacukor atomjai közül, amit végig lehet pörgetni egy géppel. Ez volt az egyik funkció, amit alulbecsültünk.
A második, hogy amikor megvan a kulcs, a chip bezárja, és ezt PIN-kóddal vagy jelszóval véded, hogy fizikai hozzájutás után se lehessen tranzakciót aláírni. Feri kérdésére, hogy bármelyik gyártónak feltörték-e a PIN-kódját vagy a secure elementjét, Karo a Ledger Donjon kutatóintézetét említi: elég sok pénzük van ahhoz, hogy több száz millió dolláros lézereszközt vegyenek, amivel be lehet pásztázni chipekbe.
Korábban viszont a Trezor chipjeit tudták glitchelni, hogy a chip kiadja a seedet. Karo szerint ez a támadás régen létezik, és egy konkrét esetet is felidéz, amikor valaki elveszítette a jelszavát, de megvolt a belépéshez szükséges hozzáférés, és odaadta valakinek, aki le tudta szedni a seedet az eszközről. Feri rákérdez, hogy akkor feltörte a PIN-kódot, Karo pontosít: nem törte fel, hanem a seedet szedte le az eszközről.
A Trezor Model T-nek sosem volt biztonsági chipje. Karo szerint ez olyan, mint a SeedSigner vagy a Specter. Nyílt formátumban volt rajta a titok, amihez hozzá lehetett férni, de ez nem jelenti azt, hogy bedobod a számítógépbe és azonnal kikerül: kellett hozzá hackelés. Karo szerint volt olyan eszköz is, amiből lézeres glitcheléssel nemcsak a PIN-kódot, hanem a titkot is ki lehetett szedni az MCU-ból, de nem emlékszik pontosan, melyik.
Feri szerint ez nem olyan egyszerű és nem olyan nyilvánvaló, de a lehetőség megvan. Felveti a passphrase kérdését: igaz-e, hogy a plusz jelszó véd valamennyit? Karo szerint alapfokon véd, de ettől függ, milyen hosszú a titok. A logika az, hogy a hacker nem pazarol komputációs energiát olyan titokra, aminél nem talál semmit, és ha valaki passphrase-t használ, nem biztos, hogy elkezdik kutatni, mert eleve nem találnak semmit.
Feri hozzáteszi a trükköt: teszel egy kis bitcoint az eredeti seedre, és akkor a pénz már eleve egy rejtett zugban létezik. Karo egyetért: végtelen mennyiségű zug hozható létre, ami nincs hozzákapcsolva seed phrase-ekhez. Ez a seed phrase belső iterációja, amivel csak azon a seeden keresztül lehet elérni másik tárcát, olyan, mint egy 2/2-es multisig, csak sokkal egyszerűbb, mert egy dolgot kell tárolni.
Multisig: megoldás, de nem mindenkinek¶
Feri elmondja: a Coldcard után sokakat megijesztett a helyzet, és volt, aki gyorsan generált egy hot walletet telefonon, átvitte az eszközeit, majd lélegzetvételnyi idő után generált magának saját hardvertárcát. Sokan kérdezik, mi az a multisig, és szerinte ez lehetőség a gyenge seedgenerálás kivédésére is, ha több kulcsos setupban van.
Karo szerint a multisig lehet megoldás, de mindenkinek tudnia kell, mennyi komplexitást ad be a tárolásba. Egy sima tárcánál két dologra kell vigyázni: a seedre és az eszközre. Egy 2/3-as multisignél viszont már hat-hét dologra: hol vannak a tárcák, hol tárolod az xpubokat vagy a descriptorokat, hogyan rakod össze újra a tárcát, hova verte a seedeket fémlemezre, kinél van, mi történik, ha valami történik. A komplexitás nő, és ez nem a nagymama tárcája lesz, aki a pár millió forintjára akar vigyázni. Mindenkinek meg kell találnia a saját rizikófaktorát.
Karo kritikát is megfogalmaz: a Trezor még mostanáig sem volt képes beleadni a multisiget a Trezor Suite-ba, amiért „eléggé pipa”. A Trezor hitvallása az, hogy képesek problémamentesen olyan tárcát generálni, ami nem úgy viselkedik, mint a Coldcard, és meg vannak győződve arról, hogy a single-sig passphrase nélkül is megvéd. Már ők is nyomatják, hogy használj jelszót másodlagos tárcához.
Feri szerint nincs egyetlen megoldás, ami mindenkinek jó: a közönségnek meg kell ismernie, milyen megoldások léteznek, mi a komplexitásuk, mit adnak és mit vesznek el. A fotós hasonlat szerint a legjobb kamera az, ami kéznél van, és amit stresszhelyzetben is elő tudsz venni, ugyanígy a legjobb hardvertárca is az, amit stresszhelyzetben is kezelni tudsz.
A témához kapcsolódik a Bitcoin Miskolc konferencia 2026. november 20-22. között, Miskolctapolcán, a Hotel Aurorában: gyakorlati tréningek lesznek hardvertárcák kezeléséről és setupokról, illetve vasárnap egy előadás a miniscript tárcákról, amik a multisig továbbfejlesztett változatai.
Az emberek hálózata védi a bitcoinereket¶
Feri pozitív élményként idézi fel, hogy bármennyire nehéz volt, és tényleg több ezer bitcoin elveszett vagy ellopták, a közösség összezárt: mindenki megoldásokat keresett, segített a másiknak, és a hír futótűzként terjedt. Szerinte ez magabiztosságot ad: ha bármilyen probléma merülne fel, fél órán belül szinte mindenkit elérnek a világon.
Karo nem biztos, hogy ez így van. Az egyik ellenérve, hogy nem minden Coldcard-tulajdonos volt az interneten, és még most sem lehet biztos abban az ember, hogy mindenkit elért a hír. Karo szerint a leggyorsabb módszer a telefon: fejből hívni azt, akiről tudod, hogyan érhető el. A személyes kapcsolatok azok, amik megvédik a többi bitcoinost a támadások ellen.
Karo szerint a Bitcoinnak van egy szociális rétege, ami megvédi a tagjait, nem a rendszert, vagy a rendszert is próbálja, de nincs nagy hatalma felette. Ez a réteg akkor is működik, ha egy kormány próbál megtámadni embereket: ha Magyarországon betiltanák a Bitcoin használatát, az emberek azonnal elkezdenének azon gondolkodni, hogyan lehet KYC nélkül vásárolni. Karo elmondása szerint az elmúlt egy évben nagyon sok ilyen felkeresést kapott. Ez a szociális védőháló régebben a Bitcoin plebek volt, amit a szakdolgozatában is lekutatott, de szerinte ez nagyon „perverzálódott” a BIP-110 által.
Feri párhuzamot von: az emberek hálózata hasonlóan működik, mint a Bitcoin hálózata, a pletyka azért terjed gyorsabban, mert vészcsengő, és a node-ok, mint mi vagyunk, annyi embert tudtak értesíteni, amennyit elértek. Karo zárszava: nem szabad a fejünket a homokba dugni, miután már van bitcoinunk, mert ez egy korai rendszer még mindig, és lehetnek hibák.
Feri itt kitér a HUSZONEGY Telegram csoportjára, aminek több mint 800 tagja van, ingyenes, és a magyar Bitcoin társadalom prominens tagjai elérhetők ott. Karo ott van, csak nem írkál. Feri így ismerte meg őt. Kiderül az is, hogy először a Bitcoin Atlantison találkoztak volna, de végül Karo hívta meg őt ebédre.
BIP-110: „brutális volt átélni”¶
Feri kérdésére, hogy mi kavarta fel a gondolatait nyáron, Karo egyértelmű: a BIP-110-es őrület, ami nagyon brutális volt átélni.
A BIP-110 lényege Karo szerint: az emberek azt hitték, hogy úgy lehet módosítani a Bitcoint, hogy néhány dolgot kizárunk a tranzakciók közül, amik nem odavalóak. A „Bitcoin pleb” társadalom azt hitte, ezt végig képes erőszakolni, mert úgy interpretálták a UASF-et (amely 2017-ben a SegWitet aktiválta), hogy a társadalom képes a Bitcoin funkcióit módosítani. Szerintük a node-ok kontrollálják a rendszer működését, de ez nem így van.
Karó szerint azért gáz, mert sok embert „bepsziopoztak”: elhitették velük, hogy ők valakik a rendszeren belül, és rajtuk múlik a rendszer működése. Karo szerint ez egyáltalán nem igaz: ha futtatsz egy node-ot, kábé semmit nem tudsz elérni vele. Csak ha változtatsz a node-odon, akkor egy új chaint hozol létre, és akkor már nem a Bitcoint futtatod.
Feri rákérdez, mi történik, ha valaki megváltoztatja a saját node-jában a szoftvert, és másként számolja a blokkokat vagy a nehézségi szintet. Karo válasza: akkor már nem a Bitcoint futtatod. Ha már két blokkot nem tudsz validálni, akkor lemaradtál az egész dologról, és újra kell indítani a blokkvalidációt. Vannak limitek, hogy mit tudsz csinálni, és ha nagyon sokat babrálod a beállításokat, valószínűleg lekerülsz a főláncról.
Arra a kérdésre, hogy akkor hogyan fog változni a Bitcoin, ha egy ember nem csinálhat semmit, Karo egyetlen szót mond: konszenzus. Össze kell hozni mindenkit, aki tényleg számít a rendszeren belül: a bányászoktól a usereken át a nagy fejekig, a filozófusokig, a társadalom több rétegéig, azokat, akiknek érdekeltségük van a rendszer működésében. Ha nagyon nagy, sürgető probléma lenne, mindenki elkezdene megoldást keresni, és hamarosan találnának konszenzust. De egy szükségtelen dolgot áterőszakolni, megkérdőjelezhető hátsó indokok miatt, nem lehet, és ez most kiderült.
A hátsó indokról Karo nyersen fogalmaz: szerinte Luke elveszítette az összes bitcoinját, utána már mindegy volt, hogy bitcoinozik-e vagy nem. Karo szerint Luke most azt mondja, hogy ami bitcoin jelenleg létezik, az csak egy airdrop scam, csalás, scamcoin, „pedócoin”, és nekik csak az létezik, ami a Blake2b-vel van, most pedig mindenféléket a Discordon vezetnek le, hogy szavazzanak. Karo ezt „mekkora hülyeségnek” nevezi, és hozzáteszi, hogy nagyon sok celebet behúzott. Feri is látta, mennyien álltak mellé.
Karo elmeséli, hogy találkozott Hodlonauttal Norvégiában, Oslóban, aki elvitte a régi lakásához, ahonnan a Craig Wright-os haterek és BSV-sek elüldözték, és kétszer beszélgettek mindenről. Karo könyvének egy példánya is nála van. Karo nem érti, hogyan lehet ennyire lesüllyedni az aljára, és felidéz egy mondást: minél többet bitcoinozol, vagy egy hős halálát fogod halni, vagy meglátod, hogy túléled addig, ameddig el nem kezdesz shitcoinozni.
Blink és Liquid: kétféle válságkezelés¶
Feri szerint az élethez hasonlóan kell a Bitcoint is kezelni: el kell fogadni, hogy emberek vannak a rendszerben. Vannak kiemelkedő emberek, mint Michael Saylor vagy Adam Back, akinek most a Liquid Networkjét hackelték meg —, és vannak, akik jó példát mutatnak.
Feri pozitív példaként említi a Blinket, amit szintén meghackeltek, de túl nagy lopás nem történhetett, ha a kulcsok a saját kezedben voltak, a Blink erre lehetőséget biztosított, nem sokkal a Coldcard-hack után, illetve az EU-s szabályozás miatt áttértek a saját kulcsos rendszerre. Aki náluk tartotta a bitcoinjait és a kulcsát, az veszélyben volt, de ők egyből refundolták és visszaadták a userek bitcoinjait. Karo szerint olcsóbban megúszták, mint a Coldcard.
A Liquidnél Feri szerint mintegy 650 bitcoin hiányzik, mert annyit visszatartottak. Karo viccelődik, hogy Adam Back kihozza a „retirement fundjából”. Feri szerint már ki is hozta: volt egy mozgás, pontosan 600 bitcoin.
Feri összegzi a tanulságot: a Bitcoin-ökoszisztémában mindig ez van, jönnek és mennek nagy alakok, van, hogy a Bitcoin-véleményük miatt, van, hogy más technológiát választanak. Aki egyszer hős volt, utána el is bukhat, és ez emberi dolog. Szerinte el kell fogadni, hogy esendők vagyunk, és ez egyrészt elveszi a nyomást a tökéletességről, másrészt nagyobb felelősséget kíván minden tettünk iránt, a bitcoin tárolása is ilyen tett.
Feri szerint a Bitcoin kódja eddig érintetlen az AI korszakában is, és biztos benne, hogy ha valamit, akkor a Bitcoin kódját megtesztelték backdoor után kutatva. Karo egyetért: a Bitcoin a világon a legjobban átvilágított nyílt forráskódú szoftver az interneten.
Trust, but verify¶
Karo szerint a szuverén egyének korszaka már eljött, és ezt a BIP-110 mutatta meg: úgy kell viselkedni, ahogy elvárnánk, hogy más viselkedjen velünk. Ez a nobilitás szintjére emeli a kommunikációt, mert nem lehet úgy viselkedni másokkal, hogy azt gondoljuk, nem jönnek holnap, aztán eltűnünk a világ szeme elől. A Bitcoin lehet fegyver és a béke meghatározó szimbóluma is, ez nyitja meg a vadnyugatot mindenki előtt.
Karó szerint nagyon fontos tudni, kik a szövetségeseink, és a barátokat gyűjteni a legjobb opció, nem az ellenségeket. Az emberek és a bitcoinosok szerinte annyira távol léteznek egymástól, hogy mindenki megférne a saját buborékában, és ezt Hodlonaut nagyban elfelejtette.
Feri visszakapcsol a Bitcoin architektúrájára, ami szerinte az életről szól: a világ úgy működik, hogy kapcsolatok kötik össze a városokat, utakat, az agyunkban a neuronokat, és az embereket is az emberi kapcsolatok. Minél több ilyen kapcsolatod van, annál színesebb és biztonságosabb az életed.
Karo szerint társadalmi szinten nem fog működni a „don't trust, verify”, ez még Reagan „trust, but verify” mondása volt, és ha így működik a társadalom, sokkal szebb jövő vár ránk. Feri lefordítja: bízzunk, de tudjunk ellenőrizni is. Zárásként egy anekdota az édesapjától: nemcsak becsületesnek kell lenni, hanem annak is kell látszani. Karo szerint ez pont a trust, but verify.
Árfolyam: oldalazás jön?¶
A műsor állandó szakaszában Feri az árfolyamot elemzi, egy havi gyertyát mutatva. Az alsó oszcillátor: ha a piros zónában vagyunk, túlvett a bitcoin, valószínűleg a tető közelében; ha az alján, túladták.
Karo közbeszól, hogy zoomoljon bele, mert az egész kép irreleváns: azt kell látni, hol volt az alja, és vegye le 12 órásra vagy 1 órásra, hogy látszódjon, mi történik. Feri fel is hozza a kritikát, amit l0rinc mindig megfogalmaz: rövid távon gondolkodunk. Karo szerint hosszú távon is lehet gondolni: a nagyobb távú gyertyák tovább mutatják a trendet.
Feri szerint historikus alsó szinten vagyunk, és innen el is indult felfelé az árfolyam. A heti gyertyán az látszik, hogy a tavalyi októberi árfolyamnak megvolt az alja. Szerinte az oszcillátornál látszik, hogy nem lesz kilövésszerű az emelkedés: az év végén nem fogjuk túlszárnyalni az előző éves csúcsot, hanem csak jövő év tavasza körül. Hozzáteszi: mindaz, amit mond, csak spekuláció és tealevél.
Karo javasolja, hogy Feri tegye be az RSI-t és az MACD-t, mert azokról jobban látszik a momentum erősödése. Feri szerint az általa használt oszcillátor összesíti az MACD-t is. Karo nem ismeri ezt az indikátort, és megjegyzi, hogy mindenki azt szereti, amit szeret, valaki az Ichimoku-felhőbe bízik, „ez olyan, mint hogy valaki az epres fagyit szereti, valaki meg a csokisat”.
Feri szerint sima oldalazásba megyünk át, és nyitott a historikus gyertyákkal, mert a kéthetes gyertya érdekes. A 2022-es alját mutatja, és szerinte most is megvolt az alja. Felhívja a figyelmet arra is, hogy aki a marketet próbálja timingolni, kevés sikerrel jár: tovább lehet a piac őrült, mint ameddig pénzed van. Ezért tőkeáttétellel sem érdemes operálni; adni-venni spoton érdemes.
Karo beteszi az LN Markets-et, ahol leverage-dzsel lehet szórakozni, KYC nélkül: egyszer 1 millió satoshit tett be 100x-re, és 10 perc alatt elveszítette. Karo szerint ki lehet próbálni kis pénzzel, de „ez tényleg már kaszinó”. Feri hozzáteszi, hogy a lottónál még mindig több az esély.
Feri zárásként felajánlja, hogy aki ellátogat a november 20-22-i Bitcoin Miskolc konferenciára, ott számon kérheti a jóslatait. Majd megköszöni a figyelmet, és kéri a kommenteket témajavaslatokhoz.
A lényeg¶
A Coldcard-entrópia botrány legfontosabb tanulsága nem technikai, hanem licenc- és ösztönzőkérdés: a kód öt évig volt nyilvánosan olvasható, mégsem találta meg senki a hibát, mert senkinek nem volt üzleti érdeke integrálni és átnézni. Karo szerint ez a szabad szoftver valódi mechanizmusa, nem az olvashatóság véd, hanem az újrafelhasználás, mert aki felhasználja a kódot, az át is nézi. A hiba így nem a hitelességet kérdőjelezi meg, hanem a kompetenciát, és ez súlyosabb, mert a bizalom beomlása után a javított eszközben is nehéz újra megbízni.
A hardvertárcák védelmének két pillére közül az RNG az, amit a közösség alulbecsült: a gyenge entrópia nem az algoritmus hibája, hanem egy integrációs hiba, ami a seedgenerálást determinisztikus szoftver-PRNG-re terelte. A második pillér, a PIN-kóddal védett chip, összetettebb kép: a Trezor Model T-nek sosem volt secure elementje, és lézeres glitcheléses, illetve pásztázó támadások léteznek, de mindegyik fizikai hozzáférést igényel, és a passphrase, illetve a rejtett zugok érdemi plusz védelmet adnak.
A multisig valódi megoldás a gyenge seedgenerálásra, de nem univerzális: a 2/3-as setup hat-hét dologra vigyázást igényel a sima tárcát két dologra, és ez a komplexitás kizárja a nem technikai felhasználókat. Feri megfogalmazása szerint a legjobb tárca az, amit stresszhelyzetben is kezelni tudsz, és erre a Bitcoin Miskolc konferencia gyakorlati tréningjei készítenek fel, a miniscript tárcákról szóló előadással együtt.
A nyár másik nagy eseménye a BIP-110 volt, ami módszertani tanulságot hozott: a node futtatása nem ad hatalmat a protokoll fölött, és aki a saját node-jában módosít, az új láncot hoz létre a Bitcoin helyett. A konszenzus az egyetlen út, és a kísérlet 99,85%-os hashpower-többséggel bukott el. Karo nyíltan megnevezi a személyes motivációt is: Luke Dashjr elveszítette a bitcoinjait, és azóta a létező Bitcoint is csalásnak nevezi. Karo szerint ez sok celebet behúzott, de nem változtat a technikai valóságon.
A beszélgetés visszatérő motívuma az emberi hálózat mint védőháló. Karo szerint a hír nem ért el mindenkit, és a leggyorsabb út a telefon: a személyes kapcsolatok védik meg a bitcoinereket. Társadalmi szinten nem a „don't trust, verify” működik, hanem a Reagan-i „trust, but verify”, bízz, de tudj ellenőrizni. Az esendőség elfogadása nemcsak a nagy alakok bukását magyarázza, hanem nagyobb felelősséget is kíván: a bitcoin tárolása is tett, amit meg kell érteni.
Vendégek¶
- Karo (Karo Zagorus, vendég). A Bitcoin and the Trust Problem szerzője, a Wasabi egykori reputációmenedzsment-szakértője és a Keystone munkatársa, ahol a Bitcoin-only tárcát indította el. 2018 óta vásárol bitcoint, 2024 óta aktív a magyar közösségben
- Feri (Kovács Ferenc, házigazda). Bitcoin vállalkozó mérnök, a HUSZONEGY podcast és a Bitcoin Miskolc konferencia szervezője
Kapcsolódó epizódok és források¶
- HUSZONEGY E117 (2026-09-25), Five vendéggel a Cashu ecashről és a privát pénz rétegeiről
- HUSZONEGY E116 (2026-09-17), Új internet engedély nélkül
- HUSZONEGY E115 (2026-09-12), a Bitcoin hálózat atombiztos, mégis lenyúltak több ezer bitcoint
- POD256 #122 (2026-08-03), A gyenge entrópia, a szétesett bizalom és a 90 millió dolláros Coldcard fallout
- TFTC #780 (2026-08-05), Alex Thorn (Galaxy Digital), a Coldcard-hack boncolása
- UGMF FTF 51 (2026-08-07), a Coldcard exploit követése Orange Surf-fel
- FTF#58 (2026-09-25), Multisig a Coldcard után: három gyártó elve és a Liana időzár-korlátja
- Coinkite COLDCARD, hardvertárca-gyártó, a nyári entrópia-hiba érintettje
- Karo Zagorus: Bitcoin and the Trust Problem, a bizalommal való visszaélés és az adaptáció összefüggése, 2018
- Wasabi Wallet, ahol Karo reputációmenedzsmenten dolgozott; coinjoin-tárca, blacklistelési gyakorlattal
- Keystone, sanghaji hardvertárca-gyártó, a Cobóból kiválva
- Ledger Donjon, a Ledger biztonsági kutatóintézete, lézeres chipvizsgálattal
- Trezor Model T, secure element nélküli hardvertárca; a Kraken Security Labs 2020-as glitch-támadása
- BIP-110, a nyári „Reduced Data” softfork-kísérlet, ami elbukott; Luke Dashjr
- Blink, Bitcoin/Lightning tárca, 2026 szeptemberi custodiális incidens, visszatérítéssel
- Liquid Network, Adam Back/Blockstream sidechain, 2026. szeptemberi Elements-incidens
- Hodlonaut, norvég bitcoiner, a Craig Wright-per szereplője
- l0rinc, magyar Bitcoin-fejlesztő, az árfolyam-elemzés kritikusa
- LN Markets, KYC-mentes Lightning-alapú leverage-kereskedés
- Bitcoin Miskolc konferencia, 2026.11.20-22., Miskolctapolca, Hotel Aurora, bitcoinmiskolc.hu
- HUSZONEGY Telegram csoport, 800+ tag, ingyenes
- Relai, svájci, MiCA-engedéllyel rendelkező Bitcoin-only app (HUSZONEGY kóddal 10% díjcsökkentés)
- BudaBit, cypherpunk fejlesztői közösség, budabit.club
- Hotel Aurora és Hotel Atlantis, Miskolctapolca és Hajdúszoboszló, bitcoint elfogadó szállodák
Forrás¶
- Epizód: https://huszonegy.world/podcast/kiszedheto-a-12-szo-a-hardvertarcadbol-igy-vedd-meg/
- Transcript: a honlap SSR-HTML-jében (
transcript-content transcript-markdown), 7091 szó, 49.2 KB - Beszélő-attribúció: a natív transcript nem tartalmaz beszélő-címkéket, csak a párbeszéd-sorokat jelölő gondolatjelet. Ahol a megszólítás vagy a tartalom egyértelművé tette (Feri mint házigazda, Karo mint vendég), név szerint szerepel; a hosszabb, jelöletlen monológok a házigazdáé
- Az epizód-oldal témalistája (időbélyegek nélkül) alapján a fenti „Témák” szekció; a pontos fejezet-időbélyegek nem elérhetők a forrásból