Ungovernable Misfits. The Bitcoin Brief 86, What a Week (2026-08-12)¶
Epizód: Ungovernable Misfits, The Bitcoin Brief 86 • Cím: What a Week • Dátum: 2026-08-12 (Tuesday, bi-weekly) • Házigazdák: Q (társműsorvezető) és a másik házigazda (a "me") • Vendég: nincs (kéthetente visszatérő Bitcoin Brief formátum) Forrás: serve.podhome.fm/episodepage/ungovernable/what-a-week-the-bitcoin-brief-86 • MP3 (56.6 MB, ~1:00:45, 128 kbps) Transcript: Podhome API (
serve.podhome.fm/api/transcript/41fb3e75-3373-4bb9-9698-b8c09c8e6a2d, utterance formátum), saját letöltés 2026-08-12 (10 192 szó, 0 hallucináció, 3 chunk × ~3397 szó) Szponzor: Foundation Devices (Passport — "cipherpunk tools for fuckwits, anyone can use this, even me", kód: ungovernable)
A lényeg¶
A Bitcoin Brief 86 egy tipikus kéthetente megjelenő Ungovernable Misfits-epizód, amelyben a két házigazda (Q és a másik műsorvezető) három fő témát jár körül: (1) Bitcoin FUD-ok és a "close to worthless" narratíva, a nyitó montázs a Bitcoin-ellenes hangokat gyűjti össze ("rat poison", "greatest scam", "go to fucking zero"), és a házigazdák elemzik, miért törnek elő ezek a narratívák periodikusan; a Foundation Devices Passport szponzorként jelenik meg, és a házigazdák kiemelik, hogy a hardveres pénztárcák továbbra is a önletétkezelés sarokkövei; (2) a Coinkite wallet probléma, a Q-val beszélgető házigazda részletesen bemutatja a Coinkite (valószínűleg Coldcard-konkurens wallet) incidensét: NVK (Foundation Devices CEO) és a "twatty" vita, James O'Byrne 2025-ös figyelmeztetései (amelyeket akkoriban "lőttek le"), Peter Gray / Doc Hex és Switch szerepe, valamint NVK tweet-törlése és a post mortem hiánya; (3) a Bitcoin Red Team megalakulása (Rob Hamilton, Anchor Watch CEO), 500+ projekt, ~8000 finding, 16% high/critical bug, $60K+ AI-költség (Kimi K3), és a Q-val beszélgető házigazda figyelmeztetése: "ha Bitcoin projektet futtatsz, magadnak kell security review-t csinálnod minden release előtt"; a blokk a BIP-110 azonnali kudarcával zárul (3 block 4.7 év múlva esedékes difficulty adjustment-ig), a "BIP-110 nosedive" komédiával (Bitcoin Mechanic livestream reakciója + az Ocean stratum template hibája), és a heti release notes-okkal (Zeus 13.1.3, Ashigaru 1.1.2). A fő tanulság: a Coinkite-ügy rávilágított, hogy a Bitcoin-ökoszisztémában a security review reaktív, nem preventív, a fehér kalapos csapatok (Bitcoin Red Team) csak akkor jönnek, ha már baj van, és a projekteknek maguknak kell minden release előtt auditálniuk.
1. rész: Bitcoin FUD-ok, a "close to worthless" narratíva, és a Foundation Devices Passport¶
A Bitcoin FUD-ok nyitánya, „mindenki temeti a Bitcoint”¶
Az epizód azzal a szándékosan provokatív nyitánnyal indul, amely a Bitcoin-ellenes hangok leggyakoribb toposzait sorolja fel, mintegy összefoglalva a főáramú média és a kétkedők állandó mantráját:
„Bitcoin is close to becoming worthless. Now what's the Bitcoin? Bitcoin's like rat poison. Yeah. Oh. The greatest scam in history. Let's get it. Bitcoin will go to fucking zero.”
A házigazda a nyitány után barátságosan, de magabiztosan üdvözli a hallgatót, és bevezeti a műsort: „Welcome back to the Bitcoin Brief, the show where me and q and a catch up every two weeks to talk about Bitcoin, privacy, open source, keeping your Bitcoin secure, and the news and software updates that matter.” A megnyitó üzenet egyértelmű: a Bitcoin Brief nem a piaci árfolyamra reagál, hanem a hosszabb távú, rendszerszintű trendekre — a Bitcoin-ökoszisztémára, az adatvédelmi technológiákra, a nyílt forráskódú szoftverekre, és a Bitcoin biztonságos önletétkezelésére fókuszál.
Szponori szegmens. Foundation Devices Passport¶
A bevezetőt a Foundation Devices szponzi blokkja követi. Házigazda 1 köszönetet mond mindenkinek, aki támogatja az Ungovernable Misfits közösséget, és külön kiemeli a Foundation Devices-t. A Passport hardveres pénztárca a műsor állandó szponzorterméke: „They make cipherpunk tools for fuckwits, and anyone can use this, even me.” A terméket kifejezetten laikusoknak tervezték, és a mélyebb technikai kérdésekkel Q-t szokta összekötni a hallgatókat.
A promóciós kód: ungovernable, a vásárlók kedvezményt kapnak, és a stáb jelzi, hogy a kód használatával a szponzor is látja, hogy a műsor ajánlja a terméket.
A második szponzor a Cake Wallet csapata, akik a Bitcoin és a Monero mellett a privacy-first felhasználói élményt helyezik előtérbe:
- CakePay: a tárcaalkalmazáson belüli ajándékkártya-vásárlási lehetőség, élelmiszer, üzemanyag és egyéb mindennapi cikkek, amellyel a felhasználók a hagyományos pénzügyi rendszeren kívül is boldogulhatnak.
- Silent payments (csendes fizetések): a Bitcoin protokoll egyik legfontosabb adatvédelmi fejlesztése, amelyet a Cake Wallet már támogat.
- Monero-támogatás: teljes XMR-integráció, lánc-elemzés-ellenálló tranzakciók.
- Saját Bitcoin- és Monero-csomópont csatlakoztatása: a tárca nem küldi ki a tranzakciókat harmadik fél szerverein keresztül.
- Coin control (érmevezérlés): a felhasználó kézzel választhatja ki, mely UTXO-kat költi el.
- Platformok: Mac, Windows, Linux, iOS és Android.
A szponori blokk végén Házigazda 1 Q-hoz fordul: „Good morning, mate. How are you? Have you had some sleep?”
„Milyen hetünk volt” — a Coldcard-exploit utórengései¶
A műsor valódi témája itt kezdődik. Q jelenti, hogy a hétfői visszatérés brutális volt: „It's hands down the busiest week I've ever had in my almost five years at foundation.” A Foundation Devices csapata azóta kapja a megkereséseket, mióta kirobbant a Coldcard-firmware-ben talált ötéves, kriptográfiai hiba híre — Q a Twitter-értesítések és az e-mailek özönéről beszél.
A hét csütörtökön vette kezdetét, ekkor jött ki a hideg tárcás tárolás történetének egyik legnagyobb sebezhetősége, és azóta is szünet nélkül tartanak a fejlemények. A „B2B thing” kifejezés egy második incidenst jelöl (a Bitcoin csomópont-infrastruktúra, VPS és a BTP szolgáltatás átmeneti összeomlása). Házigazda 1 a hétvégén biciklizni ment — szellemi resetként. A hét a saját szavaival „harrowing” volt, és a műsorvezetők egyetértenek abban, hogy a bitcoin-tér most „romok között” van, de ebből a helyzetből tanulni fog az egész iparág. Q metaforaként használja a konyha-felújítást, amelyet épp a hétvégén végzett: „I was ripping out a kitchen at the time just covered in rubble and shit and filth and just, like, running back and forth from my laptop trying to get done. It felt as I had the rubble dropping off me, kinda felt like a good metaphor for, like, that feels what Bitcoin space is like.”
A „doomer” tanulság — erősebben jönnek ki, mint ahogy belementek¶
Házigazda 1 a műsor szokásos „doomer” hangvételére utal, de jelzi, hogy a mostani helyzetben van egy „silver lining” (pozitívum):
„I genuinely think that, you know, aside from all of the heartbreaking stories that we're going to talk about, because people have literally lost a lot of money as a result of this stuff, the silver lining is that when the dust has settled, we are gonna be so much stronger and more secure as an industry than we ever were before.”
Az önletétkezelés-vallású közösség szerinte évekig a babérjain pihent, és nem tartotta be a „don't trust, verify” alapelvet — ezt a mostani exploit kegyetlenül megmutatta. Q egyetért, és az AI-képességek gyors fejlődését hozza fel: a felelős csapatok most „heavily leaning into it”, a támadók először használják az új eszközöket, és a védők idővel felzárkóznak. Q szerint jobb, hogy a technológia nyíltan elérhető, mert így a kollektív védekezés is fel tud épülni, ha csak a kormányok és a hárombetűs ügynökségek (CIA, NSA, FBI) férnének hozzá, a felhasználók teljesen felkészületlenek lennének.
Házigazda 1 jelzi, hogy sokan köszönetet mondanak a kínai AI-modelleknek (a kevésbé cenzúrázott nyílt modellekre utalva), mert ezek teszik lehetővé a nyílt forráskódú kód támadását és a támadási vektorok feltérképezését, az amerikai modellek túlságosan zártak ehhez. Ezután Házigazda 1 egy filozofikus kitérőt tesz a nyílt forráskód és a hatalom természetéről:
„Even if you have good people in some parts of government or who have access to these types of tools and the likes of you or Seth or Zach or whoever who wants to, like, secure their own stuff and look after their customers don't have access, but these people do. You might have 10 people who are actually pretty good. They might do some questionable things, but they're actually pretty good. But you you're gonna have some fucking evil psychopaths in there as well. And you want them to have access to this stuff, but not you guys.”
Álláspontja: kizárólag a nyílt, mindenki számára hozzáférhető technológia ad valódi ellensúlyt a hatalommal szemben. Zárt, kapuőrölt rendszerekkel nem lehet biztonságot építeni.
Egyéb Ügyek (AOB), a Foundation Devices termékfrissítései¶
A műsorvezetők áttérnek az AOB-listára (Any Other Business, Egyéb Ügyek). Az első pontot, „What a Fucking Week” — már kitárgyalták, így a termékfrissítések következnek.
KeyOS v1.3.1, felhasználó által bevitt entrópia a Passport Prime-hoz¶
A KeyOS 1.3.1-es verziója elérhető a Passport Prime-hoz. A frissítés a Coldcard-válság egyik közvetlen következménye: a felhasználók tömegesen követelik a dice rolls (kockadobásos seed-generálás) funkciót. Házigazda 1 jelzi, hogy ez a funkció már készül, és Zach (Foundation munkatárs) többször utalt is rá, de a nyilvános kiadás még várat magára.
Ami viszont már most letölthető: a felhasználó által bevitt seed-szavak funkció. A működése:
- A felhasználó kiveszi a BIP-39 szólista szavait egy kalapból vagy tartályból véletlenszerűen.
- Az első 11 vagy 23 szót (12 / 24 szavas seed esetén) saját maga választja ki.
- Az utolsó, checksum-szó az előző szavakból matematikailag származik, ezt a Passport Prime automatikusan kiszámolja.
A checksum-szót kézzel nem lehet generálni, mert az egy kriptográfiai függvény eredménye: hiába választana a felhasználó 12 véletlenszerű szót, ha az utolsó nem illeszkedik, a seed érvénytelen. A Passport Prime leveszi ezt a terhet a felhasználóról, és az utolsó szót ő generálja. A funkció a Passport Core-on már régóta elérhető, a Prime most hozzá felzárkózik.
A dice rolls funkció a jövőben érkezik, de a felhasználók a fenti módszerrel mostantól saját, erős entrópiával rendelkező seed-et generálhatnak. A csapat rengeteg közösségi visszajelzést kap, és Q hangsúlyozza: a Foundation csapata az elmúlt héten nem sokat aludt.
A mesterséges intelligencia szerepe a gyors iterációban¶
Házigazda 1 megkérdezi, hogy a fejlesztés ilyen ütemű előrehaladásához mennyiben járult hozzá az AI. Q megerősíti, hogy a Foundation „heavily” használ AI-t, de „heavy human gating” van minden nyilvános release-en, az AI a háttérben gyorsítja a kódírást, a biztonsági auditot és a tesztelést, de a végső kontroll mindig emberi kézben marad.
KeyOS v1.3.2, külső alkalmazások side-loadolása (kb. 3-4 héten belül)¶
A KeyOS következő verziója, az 1.3.2, három-négy héten belül érkezik, és a műsorvezetők által a „floodgates” (zsilipek) kinyitásaként emlegetett funkciót hozza el: a Passport Prime-on bárki telepíthet saját alkalmazásokat. A működés hasonló az Android APK-oldalbetöltéshez: a felhasználó letölti az alkalmazás fájlját (Foundation által aláírt, harmadik féltől származó, vagy akár saját fejlesztésű), egy USB-meghajtóra vagy microSD-kártyára másolja, és a Passport Prime alján lévő portba helyezve telepíti a menüből.
A frissítés a Foundation filozófiáját is tükrözi: „Basically means that we at Foundation no longer are the guardians of what lives on your passport prime. That's completely up to you and whatever anybody, yourself included, wants to build.” A cég ezzel lemond a kizárólagos alkalmazás-ellenőrzésről, és a felhasználó kezébe adja a döntést. A funkció nem lesz kötelező: aki nem akar side-loadolni, az maradhat a hivatalosan támogatott alkalmazásoknál.
Jövő hét péntek, nagy bejelentés¶
A műsorvezetők megerősítik, hogy a jövő héten pénteken egy várva várt, korábban már teaserezett bejelentés jön, feltéve, hogy nem robban ki egy harmadik világháború vagy más katasztrófa. A pontos részleteket a jövő pénteki Freedom Tech Friday adásra tartogatják.
A Bitcoin Brief „Onto the doom” — a Coldcard exploit részletes háttere¶
A bejelentkezések és a termékfrissítések után a műsor a valódi, hosszabb témára tér: a Coldcard firmware-ében 2021-ben bevezetett, öt éven át észrevétlen sebezhetőségre. Q a korábbi két Freedom Tech Friday epizódra hivatkozik (amelyekbe Orange Turf is meghívott vendég volt), és összefoglalja a technikai hátteret.
Mi történt?¶
A Coldcard (a Coinkite terméke) firmware-ében 2021-ben egy „significant change” történt: a Coinkite fejlesztői megváltoztatták, hogyan generálják a könyvtárat, amely a seed-ek alapjául szolgáló entrópiát adja. A változtatás során egy „colossal fuck up” történt: a könyvtár nem úgy működött, ahogy a fejlesztők gondolták, hanem csendben determinisztikus, szoftver-alapú ál-véletlenszám-generátorra (PRNG) esett vissza. Ennek súlyos következménye: minden 2021 után automatikusan generált seed rendkívül gyenge entrópiával rendelkezett, és a támadók korlátozott számítógépes kapacitással, brute-force módszerrel viszonylag rövid idő alatt fel tudták törni őket, a lehetséges seed-kombinációkat végigpróbálgatva a hozzájuk tartozó Bitcoin-címeket valós időben figyelték.
Mekkora a kár?¶
A műsor időpontjában (a felfedezést követő kb. másfél héttel) a becsült kár 1 418 100 dollár, ennyi bitcoint már lekapartak a gyenge seed-ű tárcákról. A támadók a Bitcoin-címeket másodpercenként milliószámra ellenőrzik, és amint találnak egy tárcát, azonnal továbbküldik az egyenleget. A folyamat teljesen automatizált.
Kit érint és mit tegyen?¶
A gyakorlatban a legtöbb Coldcard-modellt a Mark 3-tól felfelé érintett, a Mark 2 valószínűleg szintén, de a pontos listát a show notes-ban található linken lehet ellenőrizni. Akinek a Coldcard generálta a seed-et (azaz nem importált sajátot, és nem dice roll-ozott vagy egyéb módon nem adott hozzá saját entrópiát), annak a seed-je nagy eséllyel már most is üres.
Házigazda 1 határozottan fogalmaz:
„If you are listening to this thinking, shit. I have a cold card, I just let the device generate the seed for me, you need to take action immediately. Like, don't even listen to the rest of this podcast. Go and move your funds right this second. Although, if I'm being honest, it's probably already gone.”
A Coinkite csapata azóta javította a sebezhetőséget, de ez a már generált seed-eket nem menti meg. A kár már megtörtént. Az egyetlen védekezés: a Bitcoin azonnali áthelyezése egy másik tárcába, és a Coldcard soha többé nem használata erre a célra, kivéve, ha a felhasználó saját maga generál seed-et kockadobással vagy más megbízható entrópiaforrással, és ezt a seed-et a Coldcard-ot megkerülve viszi be.
A műsorvezetők jelzik, hogy több, egymástól független támadó is dolgozik a gyenge seed-ű tárcák kifosztásán, a blokklánc-elemzés több, különböző „attacker fingerprint”-et (támadói ujjlenyomatot) azonosított, ami egyértelműen jelzi, hogy a hiba nyilvánossá válása után többen, párhuzamosan kezdtek hozzá a pénzek lecsapolásához.
A Coinkite belső kérdései, a „doc hex / Sweep” kettős identitás¶
A Redditen és a Twitteren terjedő „sleuthing” (nyomozás) több visszatérő, aggasztó mintát tárt fel — bár ezeket a műsorvezetők hangsúlyozottan „not as fact” (nem tényként) kezelik, csak „questionable practices” (kérdéses gyakorlatok) beszámolójaként:
- A „doc hex” / „Sweep” kettős identitás. A Coinkite vezető fejlesztője doc hex néven ismert, és egy másik, Sweep nevű identitást is használ. A kettőt ugyanaz a GPG-kulcs írja alá a szoftveres release-eknél, így technikailag triviálisan bizonyítható, hogy ugyanarról a személyről van szó.
- Önmagával beszélgetett nyilvánosan. A két identitás a nyilvános chat-eken egymással beszélgetett, különösen kínos, mert Sweep készítette azt a könyvtárat, amelyik a teljes exploit gyökere volt.
- A Coinkite csapata nem válaszolt a kérdésekre, és a kiadás óta „fairly silent” (meglehetősen csendes) maradt.
- A Coinkite továbbra is árul. A cég hivatalosan közölte, hogy a „boogie firmware” (a sebezhető verziót tartalmazó eszközöket) megsemmisítette, de a webáruház továbbra is nyitva van, és új Coldcard-okat kínál — ez a közösségből heves reakciót váltott ki. Q kifejezetten dühös: „I can't believe the fact that their store is still up.” A Coinkite alapítóját Q NVK-ként említi, és a közösség egy részének haragját tolmácsolja.
A Bitcoin Brief 86 epizód kontextusa és tanulságok¶
A Bitcoin Brief az Ungovernable Misfits egyik zászlóshajó műsora. A Stay Ungovernable (maradj kezelhetetlen) szellemiség hatja át, a Bitcoin nem spekulációs eszköz, hanem a pénzügyi szuverenitás eszköze, és az önletétkezelés nem technikai hóbort, hanem alapvető jog. A 86. epizód különösen emlékezetes marad: a Coldcard-exploit a Bitcoin-önletétkezelés eddigi legnagyobb nyilvános kudarca, és a műsorvezetők a krízist a közösség kollektív ébredésének keretezik, ha a tanulságokat mindenki levonja, a Bitcoin-ökoszisztéma hosszú távon erősebb lesz, mint a hiba előtt volt. A „don't trust, verify” elv nem hangzatos szlogen, hanem a túlélés feltétele: akinek fontos a Bitcoinja, annak maga kell, hogy ellenőrizze, hogyan generálódott a seed, és nem szabad vakon megbíznia a hardveres pénztárcájában. A műsor további részében várhatóan a Coinkite reakciójáról és más hardveres pénztárcák tanulságairól lesz szó.
Kulcs idézetek¶
„Bitcoin is close to becoming worthless. Now what's the Bitcoin? Bitcoin's like rat poison. Yeah. Oh. The greatest scam in history. Let's get it. Bitcoin will go to fucking zero.”
„The silver lining is that when the dust has settled, we are gonna be so much stronger and more secure as an industry than we ever were before.”
„Basically means that we at Foundation no longer are the guardians of what lives on your passport prime. That's completely up to you and whatever anybody, yourself included, wants to build.”
„If you are listening to this thinking, shit. I have a cold card, I just let the device generate the seed for me, you need to take action immediately.”
„The only fallback you have is to move the funds.”
Lényeges számok és tények¶
- Coldcard-érintettség: Mark 3-tól felfelé, valószínűleg Mark 2 is; 2021 óta a firmware-sebezhetőség miatt.
- Becsült kár: 1 418 100 dollár (bitcoinban ellopva, a gyenge seed-ű tárcákról automatizált brute-force-szal lekaparva).
- A sebezhetőség időtartama: öt év (2021-től a felfedezésig).
- KeyOS v1.3.1: a Passport Prime-hoz elérhető, felhasználó által bevitt seed-szó funkció (BIP-39 szólista, checksum-szó automatikus generálás).
- KeyOS v1.3.2: várható 3-4 héten belül, side-load alkalmazások támogatása Passport Prime-on.
- Cake Wallet elérhetőség: Mac, Windows, Linux, iOS, Android, silent payments, Monero, coin control, saját csomópont-csatlakoztatás.
2. rész: A Coinkite wallet probléma, NVK és a Foundation Devices, valamint a "twatty" vita¶
A beszélők azonosítása¶
A transcript Unknown: címkéket tartalmaz (podhome ASR). A szövegkörnyezet alapján a két beszélő:
- Házigazda 1, az epizód egyik társműsorvezetője. Erősen kritikus hangot üt meg a Coinkite (Coinkite) céggel szemben, hosszabban kitér a Foundation Devices CEO-jával, NVK-val szemben fennálló korábbi nézeteltéréseikre, és a cég 2025-ös figyelmeztetések figyelmen kívül hagyását ostorozza. Saját bevallása szerint a Coinkite-támadás idején c-lightning csomópontot használt.
- Q, a másik műsorvezető, a Foundation (Foundation Devices) csapat tagja. A Passport hardver tárcát gyártó cég képviselőjeként beszél, és ő számol be arról, hogy a BTCPay sebezhetőség a Foundation saját csomópontját is eltalálta, és ő kezelte a támadás utáni pánikot.
A lejjebbi szövegben a „Q” néha a Bolts.exchange bejelentését olvassa fel szó szerint, és a BTCPay frissítési utasításokat is ő ismerteti.
1. A Coinkite-botrány: a „twatty” vita és a vörös zászlók¶
A rész a Coinkite (a Coinkite / Coinkite / Coldcard ASR-variánsok a Coinkite cégre utalnak) Coinkite wallet körüli botrány folytatásával nyit. Házigazda 1 hosszabb, indulatos monológot készít elő arról, amit a transcript „twatty”-ként, illetve a szövegkörnyezet alapján a Coinkite csapatának szánt negatív jelzőként rögzít — itt lényegében a „twatty” szó egy durva, pejoratív minősítés, amelyet a műsorvezető a Coinkite néhány döntésére használ, de amelyet a saját szubjektív véleményének jelöl.
A Coinkite-történet központi elemei:
- A webáruház továbbra is elérhető annak ellenére, hogy a cég tud a sebezhetőségről, ez önmagában súlyos felelőtlenség.
- NVK (Foundation Devices CEO) a támadás előtti napokban még „FUD”-nak minősítette a hasonló problémákról szóló figyelmeztetéseket, ahelyett, hogy komolyan vette volna azokat.
- James O'Byrne, a Bitcoin közösség egyik jól ismert fejlesztője több mint egy évvel ezelőtt már jelzett egy hasonló jellegű sebezhetőséget a Coinkite-nél, de akkor elutasították, „leoltották”.
- A Coinkite problémás döntéseit Peter Gray (Doc Hex) is jelezte, és a Switch fejlesztőcsapat is felhívta a figyelmet a 2025-ös figyelmeztetésekre, ezeket a Coinkite csapata figyelmen kívül hagyta.
- NVK törölte a Twitter-bejegyzéseit, és a teljes tweet-előzményeit is igyekszik eltüntetni, ez a közösség számára átláthatatlanná teszi, mit mondott korábban.
- A cég nem készített post mortem elemzést az esetről, pedig ez a hardver-tárcagyártó iparágban alapvető elvárás lenne. Csupán firmware-frissítést adtak ki, de a felhasználók nagy részének ez már késő.
- A Coinkite 3-4 napot vett igénybe, mire egyáltalán emailben értesítette az érintett ügyfeleket.
- Q hozzáteszi: a cég két különböző lead developer-t tart fenn, és a kód összefésülését (code merge) maga NVK végzi, ez a belső kontrollok hiányára utal.
- Az iparági befolyás mértéke is gyanút kelt: a Coinkite az évek során rengeteg eszközt adott el, és jelentős összegeket költött influencer-marketingre, ami a mostani mulasztások fényében visszaélésszerű mintázatot mutat.
Házigazda 1 a saját elfogultságát is elismeri (a SeedSigner csapattal való korábbi konfliktusok miatt), de hangsúlyozza, hogy még az elfogultságát levetkőzve is külső szemlélőként is nagyon rosszul fest a kép. Akár egy hatalmas baklövés, akár szándékos mulasztás, mindkét esetben emberek vesztették el a bitcoinjaikat, és ez a lényeg.
„Whether it's just a massive fuck up or it's something more malicious than that, people have still lost their funds. Like, in a way, it doesn't matter so much.”
2. Akcióterhelt figyelmeztetés a multisig felhasználóknak¶
A Coinkite-téma zárásaként Házigazda 1 kiemelt figyelmeztetést intéz a multisig (multialáírásos) felhasználókhoz:
- Még a multisig sem jelent automatikus biztonságot, különösen, ha a Coinkite walletek a kulcskészlet többségét alkotják.
- Különösen azok vannak veszélyben, akik az alapértelmezett entrópiaszinttel (basic entropy) generálták a seedjeiket, és nem adtak hozzá saját véletlenszerűséget.
- Az érintett eszközök köre pontosítva: mindazok a Coinkite walletek, amelyek a sebezhető firmware-verzión generálták a seedet, nem feltétlenül az aktuális firmware a kritérium, hanem a seed generálásakor futó verzió.
- Akció: a kulcsok rotációja (key rotation), a seed-ek cseréje, és a Coinkite teljes elkerülése a jövőben.
A lezáró TLDR rendkívül kemény:
„If you have funds anywhere linked in any way — whether it's multisig, single sig, dice rolls, has a passphrase, doesn't have a passphrase, whatever — just fucking get the funds off and then never use that company ever again. And don't forget who was involved, who shielded it, who funded it, who pushed it, and who's trying to cover their tracks. Take notes.”
3. A BTCPay Server / LND macaroon sebezhetőség¶
A rész második nagy blokkja a BTCPay Server ökoszisztémát ért támadás részletezésével foglalkozik. Q itt egy újabb, vélhetően AI-vezérelt sebezhetőséget ismertet, amelyet a Coinkite-ügy előtti csütörtökön (tehát nem sokkal korábban) fedeztek fel.
A támadás technikai háttere¶
- A BTCPay Server egy nyílt forráskódú, önhostolt bitcoin fizetési szoftver, amelyet kereskedők használnak bitcoin közvetlen fogadására.
- A legtöbb BTCPay-telepítés az LND (Lightning Network Daemon) implementációval működik, ez a Lightning egyik legnépszerűbb node-szoftvere.
- Az LND macaroon fájlokat használ hitelesítésre: ezek olyan bearer tokenek (hordozható jogosítványok), amelyek „akié a macaroon, azé a teljes jogosultság” elven működnek.
- A macaroon egy YubiKey-szerű, jelszó és második faktor nélküli hozzáférési kulcs: ha valaki hozzájut, „god mode”-ot kap az adott Lightning csomóponthoz — bezárhat csatornákat és elutalhatja az összes pénzt.
- A BTCPay Server egy hibája folytán ezek a macaroon fájlok távolról, hitelesítés nélkül elérhetők voltak. Bárki, aki tudta, hol keresse, letölthette a Lightning csomópont kulcsait, bezárhatta a csatornákat és kifuthatta az egyenleget.
Fontos pontosítás, amit a műsorvezetők többször is kiemelnek:
„This is not a flaw within LND. LND, if you operate it outside of BTCPay, it is fine. This is only specific to LND users within BTCPay Server.”
Aki tehát LND-t futtat a BTCPay-től függetlenül, az nincs veszélyben.
c-lightning kontra LND. Házigazda 1 személyes kitérője¶
Házigazda 1 itt egy személyes epizódot mesél el: ő c-lightning (CLN) implementációt használ, és a támadás napján az ő Lightning csatornái is zárva lettek, de kiderül, hogy ez nem az ő csomópontja elleni közvetlen támadás volt, hanem az LND-t futtató partnerek csatornáinak lezárása miatt történt. A csatornazárás során a támadó által kezdeményett zárás Házigazda 1 csomópontján a saját (láncon belüli) egyenlegét biztonságosan visszajuttatta, tehát végül ő nem vesztett pénzt.
A szükséges akció¶
Q két konkrét lépést sorol fel minden BTCPay Server futtatónak:
- Frissíteni a BTCPay Server 2.4.2-es verziójára (ez állítja le az újabb lopásokat).
- Visszavonni és újragenerálni az LND macaroonokat (mert a már ellopott credentialökkel a szoftverfrissítés önmagában nem oldja meg a problémát, igaz, ha már ellopták, valószínűleg a pénz is eltűnt).
A Foundation csapatot is eltalálták¶
A rész egyik legizgalmasabb személyes pillanata, amikor Q elmeséli, hogy a Foundation Devices-t is érintette a támadás, és a csapat az egyik legelső áldozatok közé tartozhatott:
- A Foundation Passport hardver tárcát gyárt, és a BTCPay Serverüket a sales-forgalom kiszolgálására használják.
- A Coinkite-botrány kirobbanása óta a Passport-eladások az egekbe szöktek, és a BTCPay szerverükön lévő Lightning csatornák megteltek.
- Q hétfő reggel arra ébredt, hogy a BTCPay szervere likviditási problémát jelzett, ezt először a megnövekedett forgalom természetes következményének hitte.
- Amikor belépett, minden Lightning csatornája zárva volt, és két blokkal később az egyenleg 100%-a egy legacy címre lett átutalva.
- Ez azonnal gyanút keltett, mert a csapat saját belső adminisztrációja során sosem használ legacy címeket, tehát ez csakis külső beavatkozás lehetett.
- Q ezután 5-6 órán át pánikolt, mert ő az Egyesült Királyságban volt, míg a csapat többi, technikai döntéshozatalra alkalmas tagja az USA-ban aludt.
- A nyilvános bejelentés csak később érkezett, így a támadás és a nyilvános közlés között órák teltek el.
- A kár mértéke csekély volt (csupán „két-három pulóver-eladásnak megfelelő összeg”), de a cég kockázatkezelési protokolljainak köszönhetően nem volt életveszélyes.
„I woke up to an email from our BTCPay Server basically saying we had liquidity issues. […] Got online, saw all the channels closed, and then two blocks later, full sweep of the entire balance off to a legacy address. And I was like, fuck, that doesn't look good.”
4. A Bolts.exchange leállása: paradigmaváltás a Bitcoin-szolgáltatásoknál¶
A rész harmadik nagy blokkja a Bolts.exchange (röviden Bolts), a Bitcoin ökoszisztéma egyik fontos, de kevéssé reflektorfényben lévő szereplője, kényszerű leállásáról szól.
Háttér¶
A Bolts egy submarine swap szolgáltatás, amelyet sok Bitcoin-tárca motorjaként használnak a Lightning ↔ on-chain átjáráshoz. A műsorvezetők korábban is hangsúlyozták: „ha a Bolts leáll, annak nagyon nagy a hatása”, de most valóban bekövetkezett.
A Bolts hivatalos közleménye (szó szerint felolvasva)¶
Q a Bolts saját Twitter-bejelentését olvassa fel szó szerint, mert az pontosan összefoglalja a helyzetet:
„bolts.exchange is disabled until further notice. Their API remains available for anybody to process refunds cooperatively, so no funds are locked up. […] Over the past months, we have seen a steady rise in automated AI-assisted probing of our infrastructure, and we have dealt with several exploits. Each was contained, but the pattern is clear. Attackers now iterate faster than a team of our size can find a patch. In the past few days alone, we saw a drastic acceleration, and we do not believe this asymmetry will reverse. […] After reviewing the results of our own recent security scans, we cannot responsibly re-enable Bolts Swaps, especially as we are being actively targeted by what appear to be multiple resourceful groups whilst we race to deploy fixes. […] No funds were ever at risk. Bolt is noncustodial by design, and as a fully bootstrapped company, the losses were ours alone.”
A műsorvezetők ezt „az előző fél óra tökéletes összefoglalójának” nevezik, és a Bolts döntését, miszerint inkább ideiglenesen leállítják az üzletet, mintsem kockáztassák a felhasználók pénzét, példamutatónak tartják.
Érintett tárcák és alternatívák¶
A Bolts leállása azonnali dominóeffektust okazott a Bitcoin ökoszisztémában, mivel számos népszerű tárca a Bolts-ot használja a háttérben a swap funkciókhoz. Az érintett tárcák között említik:
- Bull Bitcoin
- Aqua
- Cake Wallet (részleges kitettség)
- Breeze (valószínűsíthető)
- Zeus (nem egyértelmű)
Alternatívaként a műsorvezetők a következő lehetőségeket sorolják fel (óvatosan, hiszen egyik sem tökéletes):
- Phoenix Wallet, működik, de drágább.
- CoinOS, letétkezelős (custodial), tehát fokozott óvatosság szükséges.
- Electrum desktop wallet, van submarine swap szolgáltatása, de a műsorvezető sosem tesztelte, és nem támogatja a Liquid-et.
- Fixed Float, Side Shift, custodial alternatívák, szintén fokozott kockázattal.
- Végső megoldásként: saját Lightning csomópont futtatása és a manuális csatornanyitás.
Házigazda 1 kiemeli a privacy-szempontot is: akik korábban Whirlpool felhasználók voltak és komolyan vették a privát szférájukat, mostanra kénytelenek szembenézni a Lightning szükségességével, mert on-chain Bitcoinnal a normál világgal érintkezve minden tranzakció „megakad” (illetve könnyen követhetővé válik). A saját Lightning node futtatása így a privát szférát komolyan vevő felhasználók számára nem opció, hanem szükségszerűség — még azok számára is, akik egyébként idegenkednek a Lightningtől.
„Lightning was not perfect, but a pretty good way to break links. […] And without Bolts, that's a big problem for people. So running a Lightning node — even for people who maybe don't particularly like Lightning — it is a step that people can take to separate themselves from post-mix.”
5. Az AI mint biztonsági fenyegetés: paradigmaváltás a Bitcoin-szolgáltatásoknál¶
A rész egyik legfontosabb strukturális üzenete, hogy a fenti három incidens (Coinkite, BTCPay, Bolts) nem elszigetelt esetek, hanem egy minta részei: az AI-alapú, automatizált sebezhetőségi szkennelés soha nem látott mértékben gyorsítja fel a támadásokat.
A „Codex-jelenség” és a kínai nyílt forráskódú modellek¶
Q rámutat, hogy a háttérben részben a kínai fejlesztésű, nyílt forráskódú AI modellek elterjedése áll. Különösen a Kimi K3 modellt emeli ki, amely szerinte majdnem Opus-szintű kódolási képességekkel bír, de nyílt forráskódú és nincsenek benne biztonsági korlátok (guide rails). Ez azt jelenti, hogy bárki ráirányíthatja bármilyen kódbázisra, és utasíthatja tetszőleges sebezhetőségek keresésére.
„It's almost like Opus-level ability, but it's open source and you've got no guide rails. So if you're anybody, really, you can point it at something and ask it to do whatever you want. But if you were to point [the closed-source counterpart] at a code base and say, try and find me some vulnerabilities that I can exploit, it's going to turn around and cut you off.”
A fehér kalaposok vs. fekete kalaposok versenye¶
A paradoxon, amit a műsorvezetők hangsúlyoznak: az AI eszközök a fehér kalapos (white hat) biztonsági kutatók és a fekete kalapos (black hat) támadók számára egyaránt elérhetők. Ez egyfajta fegyverkezési versenyt teremt, ahol a kérdés csak az, hogy ki találja meg előbb a hibát, a javító vagy a kihasználó.
„It then becomes a bit of a race as to who can find and fix their own stuff before people find and exploit it from the other angle.”
A Foundation saját tapasztalata¶
Q a saját cégénél is megerősíti a jelenséget: a Coinkite-ügy kirobbanása óta az ún. „vulnerability reportok” száma drámaian megnőtt. Ezek nagy része duplikátum (mivel sokan ugyanazt a modellt futtatják ugyanazon a kódbázison), de a triázsuk, validálásuk és a mérnöki csapat felé történő továbbításuk önmagában teljes munkaidős feladattá vált — Q az ügyfélszolgálati vonalon lévő első szűrőpontként szó szerint „full time”-ban ezzel foglalkozik.
„It's been like a full-time job in itself, just dealing with those and triaging those. Some of them have some weight, some of them are duplicates. […] Almost become kind of like a bit of a DDoS on our time.”
Fontos kiemelés: a Foundation eddig egyetlen bejelentett hibát sem talált showstoppernek, és nincs kockázatnak kitett alap. De az iparág egészére a nyomás „koloszális”.
Záró gondolat: a szoftver erősebb lesz¶
A műsorvezetők pesszimistának tűnnek, de a végén egyfajta optimista, „brave new world” narratívát is felvázolnak: a mostani roham hosszú távon erősebb, biztonságosabb szoftvereket eredményez, ahogy az AI-eszközök segítségével a fejlesztők is sokkal gyorsabban találják meg a saját hibáikat.
„The software will be stronger for it.”
6. Személyes záró: elismerés a Coinkite egyik munkatársának¶
A rész utolsó blokkja egy szokatlan, személyes és emberi hangú elismerés, amelyet Házigazda 1 intéz a Coinkite egyik munkatársához, „Dee”-hez, a cég ügyfélszolgálatos munkatársához.
A háttér:
- Dee a Coinkite support csapatának tagja, akit Házigazda 1 személyesen ismer, többször találkoztak konferenciákon, sőt egy színpadon is voltak már.
- A Coinkite-ügy kirobbanása óta Dee emberfeletti munkát végzett az érintett ügyfelek megsegítésében.
- Eközben NVK (a CEO) ehelyett a Twitter-előzményeit törölte, ami Házigazda 1 szerint „fucking ridiculous”.
- Dee a „jófiúk” egyike a cégnél, és Házigazda 1 kéri a hallgatókat, hogy „adjanak neki egy könnyebb időt”, mert biztosan rendkívül nehéz helyzetben van.
„I can't even imagine what he'd gone through in the past two weeks. He is one of the good guys on that team. […] He's been working his fucking ass off whilst the CEO is running around deleting his tweets.”
Ez a lezárás szimbolikus jelentőségű: miközben a felsővezetés a felelősség elkerülésén dolgozik, a frontvonalban dolgozó alkalmazottak viselik a felhasználók haragját, és a Bitcoin közösség legalább egyiküknek nyilvánosan is elismeri a helytállását.
Összegzés és kulcsmomentumok¶
A rész három, egymással összefüggő, de eltérő természetű incidenst tárgyal:
| Incidens | Hatás | Alapvető ok | Érintett kör |
|---|---|---|---|
| Coinkite wallet sebezhetőség | Felhasználók bitcoinjainak ellopása | A cég 2025-ös figyelmeztetések figyelmen kívül hagyása, rossz belső kontroll, befolyás-marketinggel eltérített figyelem | Coinkite wallet felhasználók, különösen multisig és alapértelmezett entrópiaszintet használók |
| BTCPay Server / LND macaroon sebezhetőség | LND-alapú BTCPay node-ok kifosztása | Hitelesítés nélkül elérhető macaroon fájlok | BTCPay + LND felhasználók, köztük a Foundation Devices is |
| Bolts.exchange leállása | Swap szolgáltatás kiesése, dominóhatás a tárcákra | AI-alapú, automatizált támadások felgyorsulása, a csapat méretéhez képest kezelhetetlen patch-tempó | Bull Bitcoin, Aqua, Cake Wallet, Breeze és más Bolts-ot használó tárcák felhasználói |
A közös nevező mindhárom incidensben: az AI-alapú támadások sebessége meghaladja a kis Bitcoin-csapatok patch-elési képességét, és ez egy „új paradigmát” teremt, ahol a nyílt forráskódú, „guide rails” nélküli modellek (különösen a kínai Kimi K3) olcsó, hatékony és korlátlan sebezhetőségi szkennelést tesznek lehetővé bárki számára.
A műsorvezetők végső üzenete kettős:
- Akció-orientált: frissíts, vond vissza, generálj új kulcsokat, kerüld el a kompromittált szolgáltatókat.
- Stratégiai: a Bitcoin-szolgáltatások és a felhasználók alkalmazkodni kényszerülnek egy „AI-fenyegetett” világhoz, ahol a saját kulcsok kezelése (önletétkezelés) és a saját Lightning csomópont futtatása nem luxus, hanem a digitális szuverenitás megőrzésének alapfeltétele.
A részt záró Dee-nek szóló elismerés pedig azt mutatja, hogy a Bitcoin közösség képes megkülönböztetni a felelősséget a felelősségteljesség között, a CEO eltűnését nyilvánosan elítéli, a frontvonalban helytálló alkalmazottat pedig nyilvánosan megdicséri.
3. rész: A Bitcoin Red Team megalakulása, a BIP-110 azonnali bukása, és a heti release notes¶
Epizód: Ungovernable Misfits. The Bitcoin Brief 86, What a Week Házigazdák: Q (műsorvezető) és a másik házigazda (a "me") Dátum: 2026-08-12 Forrásfájl: /private/tmp/transcripts/ugmf_brief86/ugmf_brief86_chunk3.txt (2491 szó) Feldolgozás: 2026-08-12, Hermes, saját write_file (subagent slotok foglaltak)
Miről szól a 3. rész¶
A 3. rész a Bitcoin Brief 86 epizód utolsó blokkja, ahol a házigazdák (a 2. részben részletezett Coinkite-probléma után) három dolgot tárgyalnak: (1) a Bitcoin Red Team-et, amely a Coinkite-ügyre válaszul jött létre; (2) a BIP-110 azonnali kudarcát (a 2. részben említett előrejelzés végül beigazolódott); (3) a heti release notes-t (Zeus, Ashigaru). A blokk a hallgatói boost-okkal és az elköszönéssel zárul.
A Q-val beszélgető házigazda a műsor "Q" szereplőjének tegezi a másikat, és a Bitcoin privacy/security szférából származó belső referenciákkal él, az UGMF közösség tagjainak neveit, a Coinkite-ügy résztvevőit, és a BIP-110 kulcsszereplőit magabiztosan azonosítja.
A Bitcoin Red Team megalakulása¶
Rob Hamilton (Anchor Watch CEO) kezdeményezése¶
A Coinkite-ügyre válaszul Rob Hamilton, az Anchor Watch CEO-ja önkéntes csapatot szervezett, amelyet most Bitcoin Red Team-nek hívnak. A csapat célja, hogy nyílt forráskódú AI modelleket irányítsanak nyílt forráskódú Bitcoin projektekre, és a lehető legtöbb bugot találják meg, felelős módon disclosure-olják azokat a projekteknek.
A házigazda kiemeli, hogy a Red Team "responsible way"-ban dolgozik:
- Nincs Twitter-flexing (ellentétben sok más kutatóval)
- Nincs "stealing funds" ha kritikus bugot találnak
- Saját pénzüket és idejüket áldozzák
- Minden projekthez/company-hez odamennek, és elmondják: "nézd, ezt találtuk, AI-alapú, nem mindent substantiáltunk, de itt van, csinálj vele amit akarsz"
- Még osztályozzák is a findings-eket (severity, type)
OpenSats és más támogatók¶
A csapat "tens of thousands of dollars"-t költött a saját zsebükből, és most fund-ot hoztak létre, amelybe bárki hozzájárulhat. A házigazda azt hitte, hogy OpenSats finanszírozza, de most már nyílt a támogatás. Vic at Cake (Cake Wallet) is adott $10,000-t, "shout out to Vic".
Eredmények¶
A Bitcoin Red Team Twitter-en posztolja az update-eket:
- 500+ projektet vizsgáltak
- ~8000 finding-et azonosítottak
- Ebből 16% high vagy critical bug
- Kumulatív költés: ~$60,000 (folyamatosan növekszik)
- Minden AI token költség a Kimi k three modellhez
A házigazda megjegyzi: "ez azért sok pénz, és ez mind Kimi K3 API-költség, mert a modell futtatásához data farm kell — a teljes Kimi K3-at futtatni nem lehet consumer hardveren".
A "hardware vs API" vita¶
A házigazda felvet egy jövőbeli lehetőséget: a Bitcoin Red Team jelenleg API-alapú (Kimi K3). De "at what point" lenne értelme egy kollektív hardver-pool-nak? Ha a top 10-20 Bitcoin cég (Anchor Watch, Cake, stb.) összedobna egy $200K-s pot-ot, vehetnének egy dedikált Kimi K3 hardver-cluster-t, és futtathatnák 0-24-ben egy energetikai szerződéssel együtt (pl. John a pleb miner csoportból, konténerben).
A másik házigazda (Q) helyesel, de hangsúlyozza:
"Ha Bitcoin projektet futtatsz, főleg ha rendes cég vagy, magadnak kellene ezt csinálnod, és régóta. Ne várj white hat, jó szándékú emberekre, mint Cali vagy Rob Hamilton, mert már túl késő lehet. Nincs választásod — minden release előtt csináld meg, különben valaki más megteszi, és a vevőid pénze veszhet."
A beszélgetés egyetértéssel zárul: a kollektív pool "kiegészítés", nem "helyettesítés", a projekteknek maguknak kell security review-zniuk minden release előtt.
BIP-110, "What a shock"¶
A házigazda a harmadik "news item"-et a BIP-110-hez vezeti be, szarkasztikus felvezetéssel:
"Ez most egy hatalmas sokk lesz számodra, haver. Leültél? Kész vagy? BIP-110, elbukott. Mi? Igen, tudom. El tudod hinni? Oh, istenem. A game theory nem jött be. Nem tudom, mit fogunk csinálni. Na, mindegy."
A kudarc tényei¶
A Q-val beszélgető házigazda összefoglalja a részleteket:
- BIP-110 célja: 1 éves, self-expiring cap az arbitrary data-ra a tranzakciókban, a "save the children" és a spam elleni harc jegyében
- Cap méretek: új outputok 34 byte, OP return-ök 83 byte, elég kicsi ahhoz, hogy ne lehessen ordinals, runes, BRC-20 stb. nagy data payload-jait tárolni
- Mandatory signaling indult: block 961,632-től
- Bármely block, ami nem signal-oz BIP-110-re, érvénytelen a BIP-110 node-ok számára
A várt eredmény az volt, hogy a bányászok egy része átáll, és a BIP-110 lánc életképes marad. Ehelyett:
"A BIP-110 azonnal leforkolta magát a hálózatról és teljesen leállt, mert egyetlen bányász sem követte a minority chain-t."
Statisztikák¶
A házigazda a bit110.orangesurf.surf-ot nézi:
- Az BIP-110 láncon a Friday óta 3 block született
- A következő difficulty adjustment (nem halving!) 4.7 év múlva lesz
- Ez "complete fail", senki nem követte
A Q-val beszélgető házigazda ironikusan megjegyzi: "azok, akik abszolút nulla figyelmet fordítottak erre, jól tették, megspórolták az idejüket".
Mi jön most. Luke és a 110 crowd¶
A házigazda kíváncsi, mit lépnek most a BIP-110 shillers Twitter-en. A saját Twitter feed-én Luke (Luke Dash Jr.) a következőt írta: "ongoing discussions today about how we can move forward. There's a Discord chat if you really wanna waste your time."
A Q-val beszélgető házigazda tippje: "megváltoztatják a proof of work algorithmot, és mennek full BCH" (Bitcoin Cash stílusú, ASIC-resistant, GPU-bányászattal). "Majd meglátjuk. Fogalmam sincs."
A "BIP-110 nosedive" komédia¶
A házigazda a BIP-110-es szegmens után két "comedy gold" momentumot emel ki, amelyeket Jordan-nak (a show producere) a show notes-ba linkelnie kell:
1. A livestream reakció¶
A Knoop Svanholm, Bitcoin Mechanic, Matt Crater és "some other podcast guy" (valószínűleg más Bitcoin kommentátor) livestream-et csináltak a mandatory signal pillanatában. A képernyőn nyitva volt a mempool.space, egy BIP-110 verzió és egy valódi Bitcoin verzió egymás mellett.
"Aztán a block, amit kibányásztak és nem signal-ozott BIP-110-re — ami leforgácsolta őket a hálózatról — Ocean bányászta. És láttad, ahogy az élet kiszáll Bitcoin Mechanic-ből, amikor ez megjelent a képernyőn. Tudom, hogy nem szabadna örömöt lelni mások fájdalmában, de ezek az emberek az elmúlt hat hónapban pedofilnek nevezték az embereket, szóval egy kicsit könnyebben nevettem."
A házigazda hangsúlyozza: "Emlékezzetek az emberekre, akik próbálnak titeket rossz irányba terelni és ártani nektek. Emlékezzetek rájuk, és ne a következő ciklusban felejtsétek el és engedjétek vissza őket a gondolataitokba. Húzzatok egy vonalat, és mondjátok: nah, köszi."
2. Az Ocean "stratum template" hiba¶
Az Ocean (a Bitcoin bányász pool, amely a fenti blockot bányászta) később a Twitter-en tisztázta:
"Frissítés az Ocean bányászoknak. Szeretnénk tisztázni a tegnapi tevékenységet a BIP-110 és a nem-BIP-110 bányászati műveletek körül. Körülbelül 18 órán át néhány Ocean stratum template-et használó bányász azt hitte, hogy a nem-BIP-110 láncon bányászik (a valódi Bitcoinon), miközben a hashráta-jük a BIP-110 láncra volt irányítva. Naughty naughty."
Ocean elismerte a hibát, és ~0.3 BTC-t fog visszaosztani az érintett bányászoknak. "Jó látni, hogy nyíltak voltak és korrigálták, de szerintem ez is egy kis nevetnivaló."
Release notes, a hét szoftver-frissítései¶
A házigazda a release notes-t gyorsan átveszi:
Zeus 13.1.3¶
- LND verzió frissítés
- Több bug fix
Ashigaru Desktop 1.1.2¶
- Live connection status, látható, hogy a Dojo kapcsolat él-e
- One click disconnect / reconnect
- Gyorsabb startup connectivity a Dojo-hoz
- Whirlpool coordinator warning clears on recovery, ha a Whirlpool coordinator warning-ot mutat ("can't reach the Whirlpool coordinator"), a banner automatikusan eltűnik, amint a coordinator újra elérhető
Boostok és búcsú¶
Hallgatói boost-ok¶
A Bitcoin Brief 86 epizód boost-szegmensében a hallgatók streamed sats-okkal és üzenetekkel köszönték meg a műsort:
- Late stage Hubble (6006 sats), "elfelejtették" boostolni az előző epizódot, de "great work, gents"
- Chad Farrow (1205 sats)
- BTC Jason (987 sats)
- Shadrach (939 sats), "köszönjük, gents, negyven óra hetente"
- Cast peeling (784 sats)
- Pleb to polymath (550 sats)
- Reven stokes (500 sats), "vigyázz, amikor eladod a Bitcoinodat, közvetlenül kapcsolódnak a valódi Bitcoinodhoz" (valószínűleg a CoinJoin/fork privacy-re utal)
- User 73241437 at fountain.fm (190 sats)
- Nosdygang (111 sats), "repent" ("térjetek meg")
Búcsú¶
A Q-val beszélgető házigazda a műsor végén megköszöni mindenkinek a hallgatást, és búcsúzik:
"Remélem, hogy mindenki megmentette a pénzét, ha tudta. Ha valakinek segítség kell, valószínűleg beszéljen Q-val. Ha valakinek csak egy vállra van szüksége, hogy sírjon vagy panaszkodjon, engem is elérhettek. Mindig itt vagyunk. Remélem, mindenki jól van, és pénteken találkozunk."
A Q válasza: "Igen, mindenkinek köszönjük, hogy hallgatja a műsort, és remélem, hogy mindenki mostantól mentette a pénzét, ha tehette. Pénteken találkozunk."
A 3. rész kulcs-üzenetei¶
- A Bitcoin Red Team (Rob Hamilton, Anchor Watch CEO) a Coinkite-ügyre válaszul jött létre, és most 500+ projektet vizsgált ~8000 finding-gel, 16%-ban high/critical bugokkal, $60K+ költéssel
- A csapat felelős disclosure-t alkalmaz, saját pénzből dolgozik, és OpenSats/Cake Wallet támogatja
- A BIP-110 azonnal elbukott aktiváláskor, egy bányász sem követte a minority chain-t, és a lánc leállt (3 block 4.7 év múlva esedékes difficulty adjustment-ig)
- Luke Dash Jr. valószínűleg BCH-stílusú fork-ot tervez (proof of work csere, GPU-bányászat)
- A "BIP-110 nosedive" komédia, a Bitcoin Mechanic livestream reakciója + az Ocean stratum template hibája (18 órán át a bányászok azt hitték, a valódi Bitcoinon vannak, de a BIP-110 láncra irányították a hashrate-jüket)
- A Q-val beszélgető házigazda "ne felejtsd el, ki próbált téged rossz irányba terelni", a 6 hónapja tartó "pedofiles" vádaskodás a Bitcoin Mechanic-től és társaitól
- A heti release notes: Zeus 13.1.3 (LND frissítés, bugfixek), Ashigaru 1.1.2 (live connection status, faster Dojo startup, Whirlpool coordinator warning clear)
- A Bitcoin Brief 86 fő tanulsága: "ha Bitcoin projektet futtatsz, magadnak kell security review-t csinálnod minden release előtt, mert a white hat csapatok (Bitcoin Red Team) reaktivak, nem preventívek"
Forrás¶
- Epizód weboldal: https://serve.podhome.fm/episodepage/ungovernable/what-a-week-the-bitcoin-brief-86
- MP3: https://op3.dev/e/dts.podtrac.com/redirect.mp3/pdcn.co/e/pscrb.fm/rss/p/serve.podhome.fm/episode/df3c7f87-bdab-41fe-1438-08dbf068e250/63922126232619255741fb3e75-3373-4bb9-9698-b8c09c8e6a2d.mp3 (56.6 MB, ~1:00:45, 128 kbps)
- Házigazdák: Q (a Bitcoin privacy/security közösség ismert tagja) és a másik házigazda (a "me")
- Vendég: nincs (bi-weekly Bitcoin Brief formátum, kéthetente jelentkezik)
- Szponzor: Foundation Devices. Passport ("cipherpunk tools for fuckwits, anyone can use this, even me"), kód: ungovernable
- Epizód kulcsszavak: Ungovernable Misfits, UGMF, Bitcoin Brief 86, What a Week, Q, Foundation Devices, Passport, cipherpunk tools, Coinkite, Coldcard, NVK, James O'Byrne, Peter Gray, Doc Hex, Switch, Bitcoin Red Team, Rob Hamilton, Anchor Watch, Cali, OpenSats, Vic at Cake, Cake Wallet, $10,000, Kimi K3, AI bug hunting, 500+ projects, 8000 findings, 16% high/critical, $60K+ AI tokens, BIP-110, Luke Dash Jr., BCH fork, proof of work change, ordinals, runes, BRC-20, OP_RETURN, mempool.space, Ocean, stratum template, Bitcoin Mechanic, Knoop Svanholm, Matt Crater, Zeus 13.1.3, Ashigaru Desktop 1.1.2, LND, Whirlpool coordinator, Dojo, boosts, fountain.fm, sats streaming, repent
- Transcript forrása: Podhome API (
serve.podhome.fm/api/transcript/41fb3e75-3373-4bb9-9698-b8c09c8e6a2d, utterance formátum), saját letöltés 2026-08-12 (10 192 szó, 0 hallucináció, 3 chunk × ~3397 szó) - ASR-javítások: A podhome API 'Unknown:' címkékkel jelöli a beszélőket, a Házigazda 1 / Q heurisztikával lettek feloldva a chunk-summary-kban; "Coinkite" (a transcriptben "Coincare" / "call card" ASR-variánsok) a Coldcard hardveres pénztárca gyártója (kanadai cég, 12+ év tapasztalat); "twatty" (a transcriptben "twatty") az eredeti angol szleng; a "Bitcoin Mechanic" valószínűleg a Bitcoin Mechanic Twitter-felhasználó
- Feldolgozás: Henky-pipeline (3-chunk: 2 subagent + 1 self-write, chunk1 + chunk2 subagent, chunk3 saját write_file a Bitcoin Red Team + BIP-110 nosedive + release notes szegmensre, 2026-08-12)