POD256 — 123. Coldcard Fallout, Mining Firmware, and the BIP 110 Blowup¶
Epizód: POD256 #123 Dátum: 2026-08-10 (kb. 1 óra 7 perc) Házigazdák: A webpage alapján: @econoalchemist, @skot9000 (Scott), @tylerkstevens (Tyler). A transcript "Unknown" beszélőcímkékkel jön — a hosztokat a webpage-ből azonosítottam, a szerep-kiosztás a kontextusból valószínűsített (econOAlchemist: hosszú elemző blokkok; Scott: mining firmware projektek, Bitaxe, hydro pool dashboard; Tyler: témaváltások kezdeményezője, pl. "did you have a question, Tyler?" → BIP 110 felé). Forrás: pod256.org episóde page — Podhome transcript (128 utterance, "Unknown" beszélőcímkék)
A lényeg¶
Az epizód három összefonódó szálon fut: (1) a Coldcard Q4-es entrópia-exploit és a BTC Pay Server / Lightning ökoszisztémát ért hideg zuhany, (2) az AI-alapú security research berobbanása (Kimi K2/K3, Ghidra, Wireshark, Claude/KYC) és (3) a Bitcoin Core BIP 110-es jelzési mechanizmusának váratlan gyors aktiválódása, ami újra felszínre hozta az Ocean pool kontra közösségi konfliktust. @econoalchemist és a co-hostok a műsor második felében a bányászat firmware projektek felé fordulnak. Bitaxe Proto, LibreBoard, lib Bitcoin, Magina portolás, "Skunk Works" kategória, és a self-hosted AI inference infra kérdését boncolják (Mac Studio unified memory, OpenRouter, A6000 klaszter). A műsort a Bitcoin Park-os "Bányászat Monday" workshop és a Summit 3.0 workshop-fókusz reklámja zárja.
1. Coldcard exploit és a hotfix fallout¶
A Coldcard Q4-es firmware-frissítés után azonnal kiderült, hogy a seed-generátor entrópia-előállítása nem felelt meg a dokumentált specifikációnak. @econoalchemist hangsúlyozza, hogy ez nem klasszikus supply-chain támadás, hanem belső bug, de a felhasználók gyakorlatilag nem tudták eldönteni, hogy a saját eszközük érintett-e. A gyártó (Coinkite) a "just turn it off for now" típusú advisory-t adott ki, és a Discord-csatornájuk ismertebb szereplői (pl. NVK, bár itt csak @econoalchemist kommentálja) gyorsan elkezdték pánikolni a felhasználókat. A Coldcard esemény azonnal átterjedt a szélesebb ökoszisztémára is: a BTC Pay Server-t és a Lightning node-okat érintő, vélhetően kapcsolódó sebezhetőségek miatt @econoalchemist konkrétan arra kéri a hallgatókat, hogy do your own research, legyen óvatos mindenki a BTC Pay Server jelenlegi állapotával, hozzátéve, hogy a projekt csapata "rad" és keményen dolgozik a javításon.
A tágabb tanulság, amit @econoalchemist és Tyler egyaránt hangoztatnak: a white hat hackerek most először tudnak peer-review szintű ellenőrzéseket végezni a Bitcoin stack minden rétegén, és ez paradigmaváltás, nem egyszeri esemény. A white hat filozófia: "bejönni és kimutatni a hibákat, mielőtt valaki más találja meg és kihasználja". @econoalchemist szerint ez a fajta AI-augmented auditing néhány éven belül a Bitcoin alapinfrastruktúra minden elemét érinteni fogja, és a mostani Coldcard-exploit csak az első nyilvános esete egy hosszabb sorozatnak.
2. AI security research. Kimi K2/K3, Ghidra, Wireshark és a nyílt vs zárt modellek kérdése¶
@econoalchemist a műsor központi gondolatmenetének az AI-alapú security auditing exponenciális gyorsulását teszi meg. Az alapgondolat: ha van egy olcsó, nyílt-súlyú frontier modell (Kimi K2/K3 a Kína oldaláról) és egy reverse engineering eszközkészlet (Ghidra a kód disassemblálásához/decompilálásához, Wireshark a hálózati forgalom szippantásához), akkor 40 dollár GPU-idő és néhány irányított prompt elég ahhoz, hogy egy tanult auditor mélyen benézzen egy zárt forráskódú binárisba.
A "Schnitzel" által jegyzett Bitcoin Red Team projekt az elmúlt napokban a Ghidra + Kimi K2/K3 kombót használta az Antminer és más ASIC firmware-ek ellenőrzésére. @econoalchemist hangsúlyozza, hogy a Kimi K2/K3 kínai eredetű, open-source weights-re épül, és a "famous Ant Bleed exploit 2017" óta nem látott típusú vizsgálatokat tesz lehetővé, most filléres áron. A kutatás egyik konkrét megállapítása: ha a license-szerver egy adott parancsot küld a minernek, az a hashráta 10%-os csökkenéséhez vezethet, ez Bitmain-szintű, és az iparág legnagyobb gyártóit érintheti.
A beszélgetés másik fontos szála az AI provider-ek cyber policy classifier-einek korlátoltsága. @econoalchemist egy screenshotot mutat, ahol egy kutató a primary modelt próbálta használni, de az OpenAI cyber policy classifierje "fell back" egy butább modellre, ez egy KYC-t bekérő, majd a KYC-info birtokában is "no, you can't" típusú elutasítás. A kontraszt: ugyanaz a feladat a Kimi K2/K3-mal vagy más nyílt-súlyú modellekkel szabadon elvégezhető. @econoalchemist szerint ez egy újradefiniálja a threat modelt: ha a támadó oldalán open-weight modellek vannak, a closed provider-ek korlátozásai nem jelentenek defense-et, csak egy kellemetlenséget a kutatóknak.
A harmadik AI-szál a self-hosted inference kérdése. @econoalchemist és Scott egyaránt hangsúlyozzák, hogy az Apple Silicon unikális architektúrája (shared RAM a GPU és CPU között) kiválóan alkalmas lokális LLM-ek futtatására, és ennek ára a RAM-piacon is érezhető. A műsorban említett konkrét setupok: 4× Nvidia A6000 klaszter, Mac Studio unified memory-vel, Maple AI (Markék) infrastruktúrája. A payment-flow oldalról is van újdonság: az OpenRouter-en "pay with crypto" gomb van, de jelenleg nincs Bitcoin opció. @econoalchemist szerint token-alapú fizetés (Bitcoin, ecash, Lightning) az, ami a jövő.
3. Bányászat firmware auditing. Schnitzel, Bitaxe Proto, Antminer és a "Skunk Works" ötlet¶
A security research és a bányászat firmware szorosan összekapcsolódik a műsorban. @econoalchemist többször hivatkozik Schnitzel munkájára, aki a Kimi K2/K3 + Ghidra kombóval "viciously attackol" több firmware-t, az Antminer-féle ASIC-ek, a Bitmain-gyártmányok és a Bitaxe vonal is terítékre kerül. A beszélgetésben elhangzik, hogy ezek a firmware-ek nagyon lazák a security szempontból, és a mostani AI-augmented auditing valószínűleg sok rejtett hibát fog feltárni. @econoalchemist szavaival: "your adversaries are doing this, particularly if you have large bányászat sites, and the same goes for AI HPC firmware, and you just don't have a lot of eyes on it — it's way too lax, there's gonna be insane gaping holes".
A pozitív oldalról Scott beszámol a Bitaxe Proto 4-chip verziójáról, ami működik és "American made", ez a Bitaxe nyílt forráskódú ASIC miner projekt legújabb iterációja. A műsor másik fontos projektre utalása: Magina, egy ASIC miner firmware, amit a közösség portolhat más eszközökre is. @econoalchemist és Scott örömmel veszik, ha a közösség más ASIC-ekre is Magina supportot ad. A beszélgetésben elhangzik egy ötlet is: a gamified dashboardon (hydro pool) a "live hashers, users and workers" kategóriák mellé egy "Skunk Works" kategória kellene, ahol a community firmware-projektjei megjelenhetnek.
A tárolási kérdés is szóba kerül: @econoalchemist felveti, hogy a LibreBoard (amit korábban a műsorban bemutattak) alkalmas lenne compact, olcsó bányászat node-nak, egy M.2 NVMe slot, 32 vagy 64 GB-os SSD, és a teljes kezdő setup elfér egy dobozban. Ez összekapcsolódik a lib Bitcoin projekttel (egy Bitcoin Core alternatíva / kiegészítő, ami az IBD-t, initial block download-t, kevesebb mint 1 óra alatt végzi), és a pruned node-ok kérdésével: kell-e a minernek archival full node, vagy elég-e a pruned? @econoalchemist és a co-hostok egyetértenek, hogy a miner nem igényel archival node-ot (a block template-építéshez nem kell a teljes history), de a pruned node-ok saját disk-corruption kockázatot hordoznak, ez nem kizárólag a pruned node-ok problémája, hanem általános.
4. BIP 110 aktiváció, a jelzési rendszer anatómiája és a meglepetés¶
A műsor egyik legmeglepőbb híre a BIP 110 aktiválódása. A beszélgetés kontextusa: "some bib thing happened", és kiderül, hogy a BIP 110 (valószínűleg a Bitcoin Core 30-as release-re tervezett, OP_RETURN / arbitrary data policy-t érintő BIP) már aktiválódott a jelzési mechanizmuson keresztül, pedig sokan nem számítottak rá. @econoalchemist zavartan kérdezgeti, hogy "I don't get it — wasn't the whole point of signaling to be like, yeah, I'm into this, I'll do it? And so there's like the counting... but it seems like it was like, okay, start signaling and then it just activated." A társ-host is meglepett: "am I getting that wrong? My mind's kinda blown here."
A mechanizmus részleteit @econoalchemist boncolgatja: a jelzési ablakban a szabályok nem érvényesülnek, és ha bármelyik epochban a jelzők aránya eléri a küszöböt, aktiválódik a változás. A meglepetés oka, hogy a jelzési időszak a tervezettnél korábban érte el a 275 blokkos előnyt a szükséges támogatáshoz. A blokk szám, amit @econoalchemist említ: "961631". @econoalchemist számára ez azért is szokatlan, mert Luke Dashjr (Luke Jr.), aki régóta szorgalmazza a Bitcoin proof-of-work algoritmusának megváltoztatását és a BIP 110 mögé szerveződött, "not into Bitcoin, he's into something else — he's created some totally different thing" @econoalchemist szerint. Luke Jr. állítólag "pápa" akart lenni a Bitcoinban, de csak 2 blockig jutott a saját forkjával, a hálózat többi része "left them behind".
5. Ocean pool kontra, közösségi felkelés és a default endpoint vita¶
A BIP 110 aktiváció szorosan összefügg az Ocean pool kontra konfliktussal. @econoalchemist említi, hogy van egy "growing movement of people demanding leadership change at Ocean because of that whole ordeal of changing the default endpoint". Az Ocean (és a vezetője, Luke) mostanában a saját pool felhasználóitól vett el valamit. @econoalchemist szerint valószínűleg a terms and conditions-ben benne volt, de a közösség nem így látja. Az Ocean ellenpontja: ők az egyetlen nagy public shared bányászat pool, ami lehetővé teszi, hogy a miner saját block template-et nyújtson be, ez a SOC 2 compliance és a hasonló marhaságok feletti alternatíva.
A vita másik oldala: a pool-ok (Braiins, Demand, stb.) az SV2-t (Stratum V2) marketingelik, de a legtöbbjük nem támogatja a Job Declaration Protocol-t (JDP), csak az encrypted communication-t. A SoloCKPool igen, de az solo bányászat. A Braiins csak SV1 endpoint-okra alkalmazza a miner-template-támogatást, nem a Datum típusú pooled bányászatra. A Datum nevű tool az, ami lehetővé teszi, hogy a miner saját template-et használjon, de csatlakozzon másokhoz a konzisztens block reward-ért.
@econoalchemist és a co-hostok megjegyzik, hogy az AMP pool és a Foundry dominanciája centralizációs szempontból rosszabb, mint az Ocean shenanigansai, bár az Ocean most konkrétan elvett valamit a miner-ektől, és ez a "what's the alternative" kérdést nyitva hagyja. @econoalchemist szerint az alternatíva a hard fork, a proof-of-work algoritmus cseréje, de ez Luke álma, nem a Bitcoin ökoszisztémáé. A műsor egyik fontos záró megjegyzése: "you can just change the configuration", az Ocean elleni tiltakozás egyik formája, ha a miner-ek egyszerűen más konfigurációt használnak.
A műsor megjegyzi, hogy a Bitcoin network control kérdése (miners vs nodes) ismét felszínre került: 2017-ben a node-ok győztek, de a 2025-2026-os diskurzusban ez "underappreciated domain". @econoalchemist és a co-hostok egyetértenek: "issuance and settlement — you need both, miners and nodes", a 2017-es "nodes control the network" üzenet ma is érvényes, de a valóságban a kibocsátás (miners) és a settlement (nodes) együtt alkotják a rendszert.
6. Self-hosted AI infra. Mac Studio, A6000 klaszter és az OpenRouter crypto-payment¶
A műsor második felében a lokális AI inference kérdése is terítékre kerül. @econoalchemist megjegyzi, hogy a mostani árak mellett VRAM-ot és gyors PCI bus-t kell venni a lokális futtatáshoz, az Apple Silicon shared memory architektúrája előnyös, mert nincs külön GPU RAM. Az Apple-ökoszisztémában a Mac Studio (M2/M3 Ultra) akár 192 GB unified memory-vel is elérhető, ami lokális LLM futtatásra kiváló. Scott említi, hogy az ő cégüknél 4× Nvidia A6000 klaszter fut, és ez a "tipikus" self-hosted AI setup.
A fizetési oldalon @econoalchemist az OpenRouter példáját hozza: van "pay with crypto" gomb, de nincs Bitcoin opció. @econoalchemist szerint a jövő: "Bitcoin, ecash, Lightning directly for tokens", ez a compute unit-ok (nem billing unit-ok, hanem compute unit-ok, kilowatt-hour típusú skála) natív fizetése. A műsor megjegyzi, hogy a Maple AI (Mark csapata) valami ilyesmit csinál az infrastruktúra-oldalon, de a publikus részletek @econoalchemist és Scott számára nem tisztázottak.
7. Bányászat Monday, Summit 3.0 és a workshop-fókusz¶
A műsor a Bitcoin Park-os Bányászat Monday workshoppal zárul. Ryan (a Bitcoin Park egyik munkatársa) lejön, és a workshopon a fractional difficulty setup-ot mutatják be, amivel akár laptopról is lehet mineolni a lokális workshop pool-hoz. Ez @econoalchemist és Scott szerint "really cool", a gamified élmény része, hogy bárki próbálhatja.
A Summit 3.0 (harmadik Summit, Bitcoin Park) augusztus 31-i workshop-fókusszal fut, és a jegyek már több mint harmadikán tele vannak. A workshop-formátum kiemelt szerepet kap. @econoalchemist kiemeli, hogy "we're going to focus this year's third summit heavily on workshops". A Futurebit és más hardware-projektek is megjelennek a Summiton. A műsort a szokásos "thank you to all our hashers" és a "see you on the next episode" zárással fejezi be.
A lényeg: miért számít ez az epizód?¶
Három dolog miatt:
- A Coldcard-exploit + BTC Pay Server + Lightning együttes sebezhetőség az első olyan esemény a Bitcoin infrastruktúrában, ahol az AI-augmented white hat auditing néhány nap alatt peer-review szintű eredményeket produkál, ez paradigmaváltás a security research tempójában, és a "do your own research" mostantól konkrét, cselekvésre váltható intelem.
- A BIP 110 aktiváció és az Ocean kontra újra felszínre hozta a miner-ek és a node-ok közötti hatalmi egyensúly kérdését, és rávilágított, hogy a pool-ok centralizációja (AMP, Foundry) legalább akkora kockázat, mint az egyes pool-ok shenanigansai. Az Ocean saját template-poolja a SOC 2 alternatívája, de a közösség most leadership-váltást követel.
- A nyílt vs zárt AI modellek kérdése a security research-ben nem elméleti: ha a támadó oldalon Kimi K2/K3 + Ghidra van filléres áron, a closed provider cyber policy classifierjei defense-nek nem elégségesek, és ez kihat a Bitcoin stack minden zárt forráskódú elemére (Bitmain firmware, ASIC-ek, bányászat pool backend-ek).
econOAlchemist, Scott és Tyler közötti dinamika a POD256 védjegye: hosszú, elemző econOAlchemist-monológok, rövid co-host kérdések (Scott a mining firmware projektekkel, Tyler a témaváltásokkal), és a "Skunk Works" típusú community-projektek azonnali előtérbe helyezése. A műsor a Bitcoin bányászat + freedom tech + tangens triászát tartja, és ez az epizód a "rough stretch for Bitcoin infrastructure" alcímmel indokolja a tangensek szélességét.
Forrás¶
- Epizód page: https://www.pod256.org/episodepage/123-coldcard-fallout-bányászat-firmware-and-the-bip-110-blowup
- Transcript forrás: Podhome API (
serve.podhome.fm/api/transcript/4d28411c-85b5-4b9c-9e33-2d2c91d63aaa), 128 utterance, 3619 szó - Podcast: POD256. Bitcoin Bányászat, Freedom Tech, and Awesome Tangents
- Canonical mappa:
pod256 - Dátum: 2026-08-10
- Host-azonosítás: A webpage alapján @econoalchemist, @skot9000 (Scott), @tylerkstevens (Tyler); a transcript "Unknown" címkéi a hosztokhoz való pontos hozzárendelése bizonytalan, de a webpage a mérvadó
- ASR-javítások: "Stephanopoulos" (01:00:52, transcript) → Stephan (külső kommentelő, vélhetően Stephan Livera Twitter-threadjében); Kimi K2/K3 → Kimi K2/K3 (kínai open-weight modellek a Moonshot AI-tól); Ant Bleed → Ant Bleed (Bitmain 2017-es exploit); SV2 → Stratum V2; BIP 110 → BIP 110 (valószínű Bitcoin Core 30-as policy BIP); 961631 → blokk szám a BIP 110 aktiváció kontextusában