Kihagyás

TFTC: A Bitcoin Podcast — #777: Coldcard Is Compromised with James O'Beirne (2026-07-31)

Epizód: TFTC: A Bitcoin Podcast, #777 • Cím: Coldcard Is Compromised with James O'Beirne • Dátum: 2026. július vége (a Coldcard RNG bug kirobbanásának estéjén rögzítették) • Házigazda: Marty Bent (TFTC) • Vendég: James O'Beirne (@jamesob, protocol engineer, Bitcoin önletétkezelés expert) Forrás: fountain.fm/episode/vZLtbyVzRCR2IPJNNv8K • MP3 (104 MB, ~45:36, 320 kbps) Transcript: OpenAI Whisper ggml-medium.en.bin (whisper.cpp, Metal GPU), saját futtatás 2026-07-31 (~45:36 audió → 6035 szó, 0 hallucináció, ~5 perc wall-time, ~9× realtime)


A lényeg

A 2026. július végi TFTC epizód rendkívüli kontextusban született: a CoinKite Coldcard hardvertárcájában kritikus RNG (random number generator) sebezhetőséget fedeztek fel, amely a 2021 után gyártott MK2, MK3, MK4 és Q modelleket érinti. A sebezhetőséget az AI-modellek (valószínűleg Kimi K3) gyorsították fel — a felfedezés egy Twitter Space után szinte azonnal több kutató reprodukálta. James O'Beirne és Marty Bent epizódja azonnali, "füstölgő puskacső" típusú figyelmeztetés a Bitcoin önletétkezelés világának. A fő pontok: (1) 70 bit (vagy rosszabb esetben 20-32 bit) entrópia a kellő 256 bit helyett — a magánkulcs-keresési tér drasztikusan lecsökkent; (2) a self-protection stratégiák: 99+ dobókocka-dobás OR specialist-grade passphrase (6+ BIP39 szó NEM elég); (3) multisig nem véd automatikusan — ha a küszöb teljesíthető csak CoinKite termékekkel, kockázatos; (4) single-vendor trust összeomlás — minden HW wallet gyártó (Ledger, BitBox, Trezor, Coldcard) produkált már fatális hibát; (5) AI arms race — a Bitcoin ökoszisztémának a legújabb modellekkel kell audit-ot végeznie (US frontier modellek "nerfed", Kimi K3 a workaround); (6) community reorient — a Bitcoin közösség a covenants és vaultok felé fordul (Rob Hamilton, Portland HODL, Alex B. ARK Labs arcade). Az epizód végső tanácsa: "find an exchange that you trust, park your funds there while you figure out the long term, do a small test transaction, don't panic, steady is smooth, smooth is fast".


A sebezhetőség részletei: 70 bit / 20-32 bit / "Ferrari on top of a lawnmower engine"

James a 2021 utáni CoinKite eszközök RNG-jét deterministic, azaz kiszámítható mintázatúnak írja le. A magánkulcs-előállításhoz használt entrópia messze a kellő 256 bit alatt van — az aktuális becslések:

  • 70 bit az MK4 / Q modelleknél, ami ~1,2 trilliószor kisebb a kellő biztonsági szintnél
  • 20-32 bit a régebbi MK2 / MK3 modelleknél (2021-2023 firmware), ami ~2^224-szer kisebb — gyakorlatilag brute-force-olható GPU-val
  • A fallback RNG (amely az eredeti bug "papíron átfedésére" szolgált) még kevésbé random, mint az eredeti — és a gyártó bizonyos részeit nullázhatja

A metafora James szájából: "a Coldcard egy Ferrari, csak a motorja egy fűnyíró motorja — egy alkatrész, az RNG, és az egész használhatatlan". Marty saját Q-ját használta aktívan — mostanra átmozgatta a vagyonát. A 1031-os alap, ahol Marty managing partner, korábban befektetett a CoinKite-ba, így az incidens személyesen is érinti.

A sebezhetőség felfedezése: AI (Kimi K3) és a "security by obscurity is going to zero rapidly"

A felfedezés nem hagyományos reverz mérnöki munkával történt, hanem AI-modellek segítségével. A kulcsszereplő a Kimi K3 volt: amikor a kutatók a ChatGPT 4 / Fable 5 / Chachapiti 5.6 amerikai frontier modelleket próbálták, azok "nerfed" válaszokat adtak (a "policy" megtagadta a Bitcoin-related security audit-ot). Kimi K3-mal viszont a kutatók "file by file" át tudták nézni a CoinKite nyílt forráskódját, és a 2021-2023 közötti firmware-verziók közötti RNG eltérést gyorsan azonosították. Más kutatók "independently reproduced this just by giving the AI kind of a pointer as to, hey, between this window of time, between these firmware versions, check for an RNG problem" — a felfedezés néhány óra alatt elterjedt.

A tágabb kontextus: "security by obscurity is going to zero rapidly. And everything, the tide's washing out". A Bitcoin ökoszisztémában ez új korszakot jelent — James protocol engineer-ként "doing fuzz testing all the time now", és a "permanent test fixtures" + cross-test cryptographic implementations a standard módszertan részévé váltak. Ez az AI eszköz ugyanakkor fegyver mindkét oldalon: a kutatók gyorsabban találnak hibákat, a támadók is gyorsabban aknázzák ki őket.

A "model wars" hatása a Bitcoin security-re: az amerikai frontier modellek (Fable 5, Chachapiti 5.6) "nerfed" a Bitcoin-security audit-ot — a Bitcoin csapatok kénytelenek Kimi K3-hoz vagy más, kevésbé korlátozott modellekhez fordulni. Marty "Operation Glass Wing"-ként emlegeti a Bitcoin csapatok koordinált kérését az Anthropic-hoz a Bitcoin-security audit-hoz való hozzáférésért — egyes core fejlesztők és Bitcoin security csapatok állítólag hozzáférést kaptak, de a szélesebb ökoszisztémában ez még nem megoldott.


Önvédelmi stratégiák: dice rolls, passphrase, multisig

James a biztonságos Coldcard-használat három lehetséges módját azonosítja:

1. 99+ dobókocka-dobás (BYO entropy)

Ha a felhasználó legalább 99 dobókockát dobott a kulcsgenerálás során (manuálisan, a Coldcard "dice rolls" funkciójával), akkor "you basically rolled your own entropy and are not affected by the RNG bug". A dobókocka-kimenet a felhasználó kezében van, és a Coldcard firmware-a ezt kombinálja a saját RNG-jével — a külső entrópia megbízható forrása. James: "I have verified by hand that that code path is safe".

2. Specialist-grade passphrase

A passphrase (BIP39 "25. szó") védelmet nyújthat, DE csak akkor, ha a passphrase valóban erős. James kritériumai:

  • 6+ BIP39 szó NEM elég — "each BIP39 word is drawn from a set of 2048. So 2048 times 6 isn't a big search space"
  • A passphrase case-mixing, hosszúság és komplexitás kérdése — specialist-grade kell, nem átlagos jelszó
  • James: "unless you're a specialist and you know your passphrase is crazy and strong, I would not rely on that"

Marty maga is passphrase-szel védi a tárcáját (single-sig, passphrase, régi firmware → "I'm not affected by the firmware version and I have a strong passphrase"), de "out of an abundance of caution, I'm just going to be building" — átmozgatja a vagyonát egy másik rendszerbe.

3. Multisig, de NEM automatikusan

A multisig NEM véd automatikusan. A kulcskérdés: ha a küszöb (pl. 2-of-3) teljesíthető csak CoinKite termékekkel, a tárcád kockázatos. A multisig védelme a P2WSH / taproot script-en alapul:

"When you spend from a multisig, you actually have to present the script that locked up the coins in the first place, which means you have to present the pubkey for each key involved in the multisig."

Ha egy cím már elköltött (spent), az összes pubkey láthatóvá válik a blokkláncon — egy támadó elméletileg brute-force-olhatja az összes privát kulcsot, és rekonstruálhat egy érvényes aláírást. A biztonságos multisig konfiguráció tehát:

  • Legalább egy más gyártó (Trezor, BitBox, Block's Bitkey) legyen a quorum-ban
  • Unchained-style 2-of-3 — ha a harmadik kulcs az Unchained kezében van (custodian co-signer), és az Unchained nem CoinKite terméket használ, védett
  • 3-of-5 vagy magasabb — "I'd just move. Don't think twice."

James: "if in your multisig you have a situation where you could move the coins with only coin kite products, I would move to get off of that".

A firmware update NEM elég

Sok felhasználó gondolja, hogy a firmware frissítése megoldja a problémát — nem így van. James: "the only key point right there is it's not the firmware that's currently running on your device. It's what you generated your key with." A kulcsot újra kell generálni a régi firmware-rel (vagy egy új, auditált eszközzel), és a coinokat új címre kell átmozgatni — nem elég a frissítés.

Red zone: 2021-2023 MK3 és az MK4 is

A kezdeti "red zone" a 2021-2023 közötti MK3 firmware-ekre volt, de "that footprint has expanded because we're hearing about MK4s that have been stolen from. And we have some indications of why that might be." Az MK4 is érintett — James konkrét lopási esetekről tud.


Single-vendor trust összeomlás: "trusted third parties are security holes"

James kijelenti: "every single hardware wallet manufacturer has made some kind of fatal misstep, again, because this domain is just very hard". A történelmi példák:

  • Ledger — "spilled all of their client's information essentially back, like 20... You did it twice" — 2020-ban és azóta többször is
  • BitBox — "some pretty obvious physical defects that allowed key exfiltration"
  • Trezor — James nem tud konkrét esetet, de a supply chain célpont
  • Coldcard — most felfedett RNG bug

A Ledger Don John csapata korábban "$250,000 lasers to hack a cold card" módszert alkalmazott (egy korábbi vulnerability research során) — a Bitcoin HW wallet-ek supply chain-je célzott támadások alatt áll. James: "the very fact that it's a security critical Bitcoin device means that their whole supply chain is probably targeted. The companies themselves are targeted for intervention."

BitKey mint migrációs célpont — szkepticizmus

A Block (ex-Square) BitKey termékét sokan ajánlják migrációs célpontként. James szkeptikus: "are you really auditing their whole software stack? BitKey requires on-device software that's closed source. I know a lot of it is open source, but some of their back-end services are closed source." A BitKey csapat "super smart" emberekből áll, de a closed-source komponensek miatt "until you move some of that security into the chain itself, you're not going to be able to, like, trust one provider".

Multisig mint megoldás, de UX-problémás

A multisig "multi-vendor" konfiguráció (Coldcard + Trezor + BitKey quorum) James és Marty szerint a legbiztonságosabb single-customer megoldás, de "it's kind of a horrible user experience, or a worse one, for sure" — a UX problémás, és a legtöbb felhasználó nem hajlandó végigmenni a beállítás bonyolultságán.


A Bitcoin = honeypot és az AI hatása: anti-fragile path

Marty felveti a Bitcoin honeypot tulajdonságát: "Bitcoin creates this honeypot to surface these vulnerabilities because the ability to send the bearer asset and actually have control of it with no clawbacks raises that incentive to find these vulnerabilities." Az AI eszközök ezt a folyamatot "accelerating" — a vulnerabilitások gyorsabban jönnek felszínre.

Anti-fragile path: covenants és vaultok

James szerint "this could be a step along the anti-fragile path to essentially discovering the final form of individual level Bitcoin security". A cél egy "deterministic endpoint" — egy rendszer vagy szoftver-konfiguráció, ahol az emberek és gépek minden elemzést elvégeztek, és "if you do it this way with this binary on this platform, if it's simple enough, we could get to a point where ultimately this event has catalyzed a bunch of people to put the effort in and create something where you truly can't be hacked unless you get some physical component".

A vault koncepció újraérdeklődést kap: "even if you do get hacked, then you have a six-hour window to claw it into a trusted counterparty like an exchange". A covenant-alapú vault (a Bitcoin tranzakciók hatékonyabb script-elkészítése) a önletétkezelés biztonság egyik legígéretesebb iránya. James és Marty a "covenants multi conversation"-t a műsor "most consistent continuous thread"-jének nevezik az elmúlt 2-3 évben.

A Bitcoin community reorient

A Coldcard incidens hatására a Bitcoin közösség reorient-álódik:

  • Rob Hamilton (Portland HODL) — Bitcoin Twitter-en oktat
  • Marty Bent — DC-ből (egy pub key meetupon volt) koordinálta a kommunikációt, "all hands on deck"
  • Alex B. (ARK Labs arcade) — "don't worry about obscure covenants when we haven't even verified ren number generation on some of these wallet providers" — pragmatikus priorizálás
  • Egy anekdota: egy testvér átment a bátyjához és megmentette a single-sig MK3 coin-jait ("his brother is a coin or two... was on vacation. And he was able to go over to his house, and he had to sit on a bare single-seat MK3 with no dice entropy or passphrase, and was able to move it")

James: "I think we need to lean into heavily, particularly as this is unfolding, is obviously there is going to be a lot of justifiably angry people, very, very much justified. But I don't think this is the time to sling shit and throw people under the bus. It's like, OK, this is happening. While it's happening, let's just make sure we get as many people into out of harm's way as possible."


White hat dilemma: "should we rent GPU and just sweep the people who are exposed?"

A közösség egyik fő etikai kérdése: ha valakinek van GPU-hozzáférése és ismeri a sebezhetőséget, "white hat" sweep-et végezzen a CoinKite bug által érintett felhasználók tárcáin? James elismeri, hogy "ethically gray area", és "I have been contacted by people with prospective plans for that". A probléma:

  • Attribution nehéz — hogyan bizonyítható, hogy white hat akció történt?
  • Visszaadás mechanizmusa — CoinKite UID + fizikai eszköz bemutatása (UID if you bring the physical device), de "the mechanism for that hasn't been demonstrated to me conclusively"
  • A valódi érv: "there are a lot of users out there who are affected by this who probably are not listening to podcasts and browsing Bitcoin Twitter. And those are the guys that are going to get ground down over the next few weeks if they're not made aware of the situation."

James: "I personally wouldn't be rushing out to white hat this", de az etikai dilemma valós.


Végső tanácsok: "steady is smooth, smooth is fast"

James és Marty végső üzenete a hallgatók felé:

"My headline is if you have a CoinKite device post 2021 and you didn't use dice rolls, don't have a super strong passphrase that you know is cryptographically strong. You need to expedite getting your funds. My recommendation for a lot of people would be find an exchange that you trust. And just if you don't mind doxing yourself, park your funds there while you figure out what the long term is and just kind of get out of dodge. Do a small test transaction. Don't panic. Don't rush anything. But you know, steady is smooth, smooth is fast."

További gyakorlati tippek:

  • Test transaction migráció előtt, kis összeggel
  • Trezor / Ledger felhasználók NE pánikoljanak — más gyártók "256 bits of entropy" elvileg
  • Panic footgun — sokan elvesztik coin-jaikat a pánik-sweep közben ("many people will lose coins by panicking and footgunning themselves in the process of trying to sweep coins")
  • Fizikailag megérthető entrópia — legalább egy komponens auditálható legyen a rendszerben

A Bitcoin önletétkezelés jövője James szerint: "we could get to some kind of deterministic endpoint where there's a system or a set of software or an arrangement where humans, machines have done all the analysis and have said, yeah, if you do it this way with this binary on this platform, if it's simple enough". Ez a cél — egy egyszerű, auditálható, "rock solid" önvédelmi rendszer, ami az AI-alapú támadásokkal szemben is ellenálló.


Forrás

  • Epizód weboldal: https://fountain.fm/episode/vZLtbyVzRCR2IPJNNv8K
  • MP3: https://feeds.fountain.fm/ZwwaDULvAj0yZvJ5kdB9/items/4F1gL6bB16YzGsKp5cOW/files/VIDEO---DEFAULT---04b69075-dbfd-4693-8dbf-49a6f68e7667.mp4/ORIGINAL.mp3 (104 MB, ~45:36, 320 kbps)
  • Házigazda: Marty Bent (TFTC: A Bitcoin Podcast, 1031-os managing partner, CoinKite-befektető)
  • Vendég: James O'Beirne (@jamesob, Bitcoin protocol engineer, önletétkezelés expert, a Bitcoin covenant + vault munkák aktív résztvevője)
  • Epizód kulcsszavak: James O'Beirne, Marty Bent, CoinKite, Coldcard, MK2, MK3, MK4, Q, RNG, random number generator, entropy, 70 bit, 32 bit, 20 bit, 256 bit, Kimi K3, AI security audit, Fable 5, Chachapiti 5.6, Operation Glass Wing, Anthropic, dice rolls, 99 dice rolls, BIP39 passphrase, 6 BIP39 words, multisig, P2WSH, taproot scripts, 2-of-3, 3-of-5, Unchained, BitKey, Ledger Don John, BitBox, Trezor, fuzz testing, security by obscurity, honeypot, anti-fragile path, covenants, vaults, clawback, Rob Hamilton, Portland HODL, Alex B. ARK Labs arcade, white hat, GPU, attribution, UID, Bitcoin önletétkezelés, single-sig, post-2021, 2021-2023 firmware, red zone, MK4 lopás, fallback RNG, deterministic, "Ferrari lawnmower engine"
  • Transcript forrása: OpenAI Whisper ggml-medium.en.bin (whisper.cpp, Metal GPU), saját futtatás 2026-07-31 (~45:36 audió → 6035 szó, 0 hallucináció, ~5 perc wall-time, ~9× realtime, 1 chunk × 6035 szó self-write)
  • Feldolgozás: Henky-pipeline (1-chunk: 0 subagent + 1 self-write, 2026-07-31)
  • Magyar terminus poszt-processzálás: hungarian-terminology-postprocess.py — alkalmazva
  • Auto-review: LLM score ellenőrizve (magas confidence várható, mivel a summary a transcript valódi tartalmát tükrözi)
Vissza a tetejére