# The Bitcoin Brief #92. Did Bitcoin Just Go Dark?

> **Epizód:** The Bitcoin Brief #92. Did Bitcoin Just Go Dark? (Ungovernable Misfits spin-off)
> **Dátum:** 2026-09-28
> **Hossz:** 1:15:13 (75 perc)
> **Házigazdák:** Max (Max BBB, az Ungovernable Network vezetője) és Q (Q and A, a Foundation ügyfélélmény-vezetője)
> **Vendég:** nincs (Max és Q páros adás)
> **Platform:** Bitcoin Brief podcast (Ungovernable Misfits spin-off), Podhome hosztolt
> **Honlap:** https://ungovernable.network/shows/bitcoin-brief/did-bitcoin-just-go-dark/
> **Media:** https://op3.dev/e/dts.podtrac.com/redirect.mp3/pdcn.co/e/pscrb.fm/rss/p/serve.podhome.fm/episode/df3c7f87-bdab-41fe-1438-08dbf068e250/639262054466950982de8f4547-5eb3-4ee9-8744-3061ebd5becc.mp3
> **Transcript:** natív Ungovernable transcript (Astro SSR, `transcript__para` blokkok), 11 462 szó, 258 bekezdés, nincs Whisper
> **Canonical mappa:** `ungovernable_misfits/` (a Bitcoin Brief nem önálló canonical kategória, UGMF spin-off)

---

## Bevezetés és a lényeg

A #92 címét a házigazdák maguk is kommentálják: Max szerint az elmúlt hetek híreihez képest ez a hét „meglehetősen szelíd” volt, és a cím inkább a hírhedt „Bitcoin is dead” narratívára játszik rá, amit a nyitó montázs is parodizál („Bitcoin is close to becoming worthless”, „rat poison”, „the greatest scam in history”). A valódi vezértéma mégis komoly: a **Shielded Bitcoin** javaslat, ami Zcash-stílusú privát utalásokat ígér a Bitcoinra, soft fork nélkül.

A második nagy blokk a **Liquid Network** saját post-mortemje a szeptember 6-i exploitról. A Blockstream két hibát nevez meg: a Bug A egy 2018 áprilisi rangeproof-cache hiba volt, amit felelősen bejelentettek és javítottak, de a javítás létrehozta a Bug B-t, ahol a prefix nélküli cache-kulcsok miatt két különböző bizonyíték ütközhetett. A támadó ezzel mintegy 4000 fedezet nélküli LBTC-t vert, és 3996 BTC-t váltott ki. A hálózat rezervje 4205 BTC-ról 197 BTC-ra esett, majd 3400 BTC visszatért, de körülbelül 602 BTC még a támadónál van.

A hét harmadik szála a **Bitget** feltörése: 387 millió dollár összegben, túlnyomórészt ETH-ban, TRX-ben és USDT-ben, Bitcoin nélkül. A támadó egy backend rendszeren keresztül hamis tranzakciós adatot adott be, és ezzel a Bitget saját jóváhagyási folyamatát triggerelte, a privátkulcs-lopást kizárták. A támadást Észak-Koreának tulajdonítják, noha egyetlen kormány sem erősítette meg.

**A legfontosabb tanulságok:**

- **A Shielded Bitcoin javaslat soft fork nélkül dolgozik.** Az árnyékolt tranzakciók titkosított adatblokkok, amelyeket az OP_RETURN vagy a witness adat hordoz, a Bitcoint csak a sorrendezés és az időbélyegzés érdekli, az érvényességet külön indexer-szoftver ellenőrzi. A peg (a valódi BTC be- és kijutása) viszont **még nincs megtervezve**, és egy bizonyítatlan witness-encryption sémán (PIPEs v2) nyugszik.
- **A Liquid 11/15 multisig pontosan úgy működött, ahogy tervezték.** A hiba nem a federációban volt, hanem a szoftverben, ami eldönti, mi számít érvényes tranzakciónak. Max szerint ez az igazi tanulság: a tervezés a fő pajzsra fókuszál, és nem veszi észre a kisebb rést a páncélon.
- **A 4205 → 197 BTC rezervzuhanás és a 602 BTC vissza nem térő hiány** azt mutatja, hogy egy federációs oldalánc kockázata nem elméleti.
- **A Bitget nem Bitcoin-t veszített.** Az ETH/TRX/USDT-kitettség és a 83 millió dollárnyi XRP, amit a Ripple állítólag nem tud fagyasztani, jól mutatja, hol vannak ma a kockázatok.
- **A Coldcard-ügy új fejleménye gyanús.** 52,37 BTC került egy wyomingi „Crypto Recovery Trust”-hoz, egy OP_RETURN üzenettel a `claim:cryptorecoverytrust.com` címmel. A trust jogi dokumentumai nincsenek függetlenül ellenőrizve, és Max szerint a visszaszerzés bizonyítási problémája megoldhatatlan, ha a privátkulcsok már kiszivárogtak.
- **Hester Peirce távozik az SEC-ből**, és a búcsúbeszédében **zero knowledge proofokkal váltaná ki a KYC-dokumentumgyűjtést**, ez most először került szövetségi jegyzőkönyvbe.

---

## Shielded Bitcoin: Zcash-stílusú privát utalások a Bitcoinon

Q nyitja a hét főhírét. Minden normál Bitcoin-tranzakció nyilvános: az összeg, a címek és minden korábbi érme linkje. Ez a Bitcoin nyílt főkönyve, és így működik. A Zcash állítólag megoldotta ezt évekkel ezelőtt árnyékolt tranzakciókkal, ahol zero knowledge proofokkal rejtik el a küldőt, a fogadót és az összeget, hasonlóan a Moneróhoz.

Szeptember 24-én, négy nappal az adás előtt egy kutatólab, az **[alloc] init** közzétette a tervet, ami ugyanezt csinálná a Bitcoinon, **anélkül, hogy a Bitcoint egyáltalán megváltoztatná**. A labot Misha Komarov alapította, a protokollkutatás vezetője Clara Shikhelman.

Q az „alloc init” nevet többször elrontja az adásban („Allocint”, „Alloc something”), és megjegyzi, hogy a mögötte álló embereket nem ismeri. Ez a fajta magabiztos bizonytalanság végig jellemző az adásra.

A mechanizmus, ahogy Q elmagyarázza:

> „Each shielded transaction is a blob of encrypted data with a prefix carried in. Yes. You guessed it. Our old friend, OPRETURN or witness data.”

A Bitcoin ezt a részt értelmetlen adatként látja, sorrendezi és időbélyegzi, és nagyjából ennyi. A szabályokat egy külön szoftver, az **indexer** kényszeríti ki, hasonlóan ahhoz, ahogy az ordinals kezeli a saját tetszőleges kiegészítő adatait. Az indexer a saját Bitcoin full node mellett fut, és pontosan úgy beszéli a kiegészítő meta-protokollt, ahogy a node kényszeríti ki a Bitcoin szabályait.

Belül az érték titkosított rekordokban van, amiket **notes**-nak neveznek, ez az UTXO árnyékolt megfelelője. Fizetéskor a wallet új note-ot készít a fogadónak, és titkosítja annak tartalmát, az összeget és a költéshez szükséges részleteket egy olyan titokkal, amit csak a küldő és a fogadó tud kiszámolni. Egy mesterkulcsból korlátlan számú fogadó cím generálható, mint egy hagyományos Bitcoin-walletnél. Külön **viewing key-ek** engedik meg, hogy valakinek, például egy könyvelőnek, megmutasd a bejövő vagy kimenő tranzakcióidat, anélkül hogy költési jogot adnál neki. Q itt megjegyzi, hogy ez nagyon hasonlít a Moneróhoz.

A költés mechanizmusa tér el leginkább a Bitcoinétól:

> „When you spend a normal coin, Bitcoin removes it from a list of unspent coins, the UTXO set, which tells everybody exactly which coin moved. Shielded Bitcoin never removes anything.”

Minden valaha létrehozott note egy örökké növekvő fa-struktúrába kerül. Költéshez egy **nullifier**-t publikálsz, ami egy egyszeri címke, a note-ból és a kulcsodból számolva, egy konkrét zero knowledge prooftal együtt. A bizonyíték négy dolgot igazol anélkül, hogy bármelyiket felfedné: hogy a note valóban létezik a fában, hogy jogosult vagy elkölteni, hogy a nullifier helyesen lett kiszámolva, és hogy nem keletkezett új pénz. Senki nem tudja megmondani, melyik note-hoz tartozik a nullifier, és az indexer csak azt ellenőrzi, hogy ugyanazt a nullifier-t korábban nem használták-e, ez egyedül hivatott megoldani a double spend problémát.

Az egyik legérdekesebb rész a Bitcoin-illeszkedésből fakad:

> „The cool part is that because Bitcoin doesn't check any of this... an invalid shielded transaction can still be mined into a block. So indexes throw it out and never change anyone's balance.”

Vagyis egy érvénytelen árnyékolt tranzakció bekerülhet egy blokkba, mert a Bitcoin nem ellenőrzi, az indexer dobja ki, és nem változtat senki egyenlegén.

**A meg nem oldott rész a peg**, vagyis a valódi Bitcoin be- és kijutása a rendszerből. Q szerint ez még meg sincs tervezve. A terv egy **PIPEs v2** nevű séma witness encryption alapon, ahol egy kulcs csak akkor nyílik ki, ha valaki bizonyítja, hogy egy feltétel teljesült (például hogy egy befizetés megerősítést kapott). Az elképzelés egy federáció és vagyonkezelő nélküli peg, de Q megjegyzi, hogy a witness encryption a tudomása szerint bizonyítatlan gyakorlat, és a teljes papír nagyon korai alpha állapotban van.

> „And the whole kind of trust question sits in that missing piece really of like how do you get this peg in and out.”

Max hozzáteszi a saját fenntartását, ami az elmúlt hónapok fényében indokolt:

> „It's the unproven part, the peg in, peg out... And especially with how the last couple of months has been. You know what I mean? It makes you sort of feel like, oh, okay. You're gonna sort of, like, try and do it, and then suddenly, poof, it's gone. Like, yeah, untested cryptography with with funds. It's kind of concerns me a little bit.”

Max szerint a javaslat értéke pont abban van, hogy elméletben **ma, opt-in módon élesíthető** a Bitcoinon, anélkül a protokoll-változtatás nélkül, ami manapság gyakorlatilag lehetetlen. Egy erős fenntartást is megfogalmaz: ha egy érme bekerül az árnyékolt rendszerbe és kijön, az valószínűleg látszani fog, vagyis a mai problémát nem oldja meg, hogy a privacy-eszközökön átment coinok felismerhetők (Max konkrét példája: ha Whirlpool-on átment Bitcoint küldesz a Coinbase-re, „good luck”).

Q a beszélgetés végén összegzi a gyakorlati helyzetet a Bitcoin jelenlegi privacy-állapotáról: vannak kerülőutak, swapping, Lightning, Postmix coinok küldése Taproot-címekre a linkek megtörésére, de a problémát Bitcoinon belül nem lehet megoldani, amíg a főkönyv nyílt. Szerinte ez bizonyos dolgoknak jó, a privacy szempontjából viszont nagyon rossz.

---

## Liquid: a Bug A, a Bug B és a 602 BTC

Max idézi fel a szeptember 6-i eseményt: a Liquid Network rezervjét gyakorlatilag teljesen kiürítették, majdnem 4000 BTC-t vittek el azok, akik magukat white hat hackereknek nevezték. Az elmúlt adások alapján azóta egyértelművé vált, hogy valószínűleg nem azok.

Szeptember 23-án a Blockstream közzétette a saját értékelését. **Két hiba volt.**

A **Bug A** a Liquid szoftver cache-eleme volt, ami megjegyzi, melyik rangeproofot ellenőrizte már. A hiba **2018 áprilisáig** nyúlik vissza, vagyis nyolc éven át bent volt a kódban. Egy Stu Txo nevű kutató (Max megjegyzi a nevet) felelősen bejelentette augusztus 2-án, és a hiba augusztus 11-re javítva lett.

A javítás viszont **létrehozta a Bug B-t**: a cache-bejegyzést alkotó mezőket összefűzték anélkül, hogy jelezték volna, milyen hosszúak. Így két különböző bizonyíték ugyanazt a bejegyzést adhatta. Max példája erre a klasszikus:

> „Think about writing a 12 next to a three and a one next to a 23, both read one, two, three.”

A támadó ezzel mintegy 4000 fedezet nélküli Liquid Bitcoint vert, és 3996-ot ki is váltott a SideSwap-en keresztül. A hálózat rezervje körülbelül 4205 BTC-ról **197 BTC-ra** zuhant. A hálózatot aznap leállították, néhány nappal később 3400 BTC visszatért, és a maradék **602 BTC**-ről még folynak a tárgyalások a támadóval. A peg-outok továbbra is szünetelnek, bár Q szerint nagyon kis összegű swapek lehetségesek (például Aqua-val), és akkor indulnak újra, ha a federáció megerősíti a teljes egy-az-egyhez fedezetet, és a biztonsági vizsgálatok befejeződnek.

Q feltesz egy jó kérdést, amit korábban is fel akart tenni: a SideSwap csak úgy odaadott 4000 Bitcoint? A válasz tisztázza a szerkezetet. A valódi Bitcoin a **Liquid federáció rezervjéből** származik, amit a 11/15 multisig irányít. Tehát nem a SideSwap tartott 4000 Bitcoint, hanem a 11-ből 15 funkcionárius írta alá a tranzakciót, a SideSwap csak a szolgáltatás volt, ami a kivételt feldolgozta, a felület, ami képes liquidül és bitcoinul is beszélni.

Max itt teszi fel a szerkezeti kérdést, ami sokkal fontosabb, mint a technikai részletek:

> „The real question is why don't they have kind of limits on flows? Like, you you would have thought, let's maybe set a limit that you can't withdraw 50% of the network at once or something like that.”

A válasz: nem volt ilyen korlát. Q megjegyzi, hogy a helyes szó erre a „restraint” lenne.

A záró értékelés, amit Max szó szerint idéz a saját jegyzeteiből, egyszerre a legfontosabb és a legfájóbb mondat:

> „The 11 of 15 multisig worked exactly as designed... The failure was in the software that decides whether a transaction is valid.”

Max ebből vonja le a tervezési tanulságot: a rendszertervezéskor az ember a fő pajzsra fókuszál (11 aláíró, akik aligha fognak összejátszani), és nem gondol arra, hogy máshol van egy kisebb rés a páncélon. Q egyetért: a federációs oldalánc bizalmi pontja pontosan az a szoftver, ami eldönti, mi érvényes.

---

## Bitget: 387 millió dollár, Bitcoin nélkül

Q tér rá erre a friss híre. Szeptember 24-én 18:30 UTC-kor a Bitget, ami eddig nem volt a radarjukon, jogosulatlan utalásokat észlelt a hot és warm walletjeiből, és mindenki számára befagyasztotta a kivételeket.

A vezérigazgató, **Gracie Chen** szerint a támadó bejutott a wallet-infrastruktúra egy backend rendszerébe, hamis tranzakciós adatot adott be neki, és ezzel **a Bitget saját jóváhagyási folyamatát triggerelte**. A privátkulcs-lopást teljesen kizárták. A veszteséget először 351 millió dollárra tették, majd szeptember 25-én körülbelül **387 millió dollárra** módosították, amikor a Zcash- és Tron-eszközöket is beszámolták.

Ellopott eszközök: túlnyomórészt ETH, TRX (Tron) és USDT, **Bitcoin nem**, ami Q szerint érdekes, talán külön rendszerben tartják. A Circle és a Tether mintegy 318 millió dollárt fagyasztott le a 387-ből. A támadó körülbelül 83 millió dollárnyi natív XRP-t mozgatott, amit a Ripple állítólag nem tud fagyasztani.

> „What the fuck are you gonna do with 83,000,000 in XRP? You just I'll tell you what you do with 83,000,000 in XRP is you wait because that is going to 1,000 a coin.”

Ebből a szarkasztikus megjegyzésből indul egy hosszabb kitérő, ami az adás egyik legemberibb momentuma. Max elmeséli, hogy megismert egy új környéken egy nagyon okos, nagyon sikeres embert, akivel szót értettek Bitcoinról, aki viszont „massive XRP shill”. A megfigyelése:

> „It's so funny to see, like, someone who's so capable and so competent in, like, most other walks of life and then just, like, has this blind spot with this thing.”

Ebből egy általánosabb belátás lesz: a házigazdák saját buborékjában könnyű azt gondolni, hogy ezeket a dolgokat csak „mongs” eszik be, de valójában okos embereket is elkap, és amikor olyasvalakiről van szó, akit kedvelsz, és aki családot tart el, nagyon nehéz kezelni. Q megfogalmazása:

> „It just goes to show you can be rich and a retard... but also just have one blind spot where you are a retard in one aspect of life, and it could ruin you.”

Max zárja a gondolatot: „We're a little bit more fragile than we like to believe.”

A támadás attribúciója, mint szinte mindig. Észak-Korea felé mutat: a Bitget IP-bizonyítékra hivatkozik, VPN-ekre, amiket egy ismert észak-koreai hacker-csoport korábban használt. Az Elliptic „highly likely” minősítést ad a Bybit mosási címeihez vezető on-chain linkek alapján, és a MetaMask Taylor Monaghan is megerősítette. **Egyetlen kormány sem attribútálta hivatalosan.**

A Bitget azt állítja, hogy a felhasználóvédelmi alapja teljes egészében fedezte a veszteséget, és szeptember 28-án 08:00-tól szakaszosan újranyitja a kivételeket: ETH másnap, USDT azután, minden más október 2-án.

Q itt egy jó megjegyzést tesz arról, mennyire normális ez a DeFi-világban:

> „I can't imagine being an insurer and going, do you know what I wanna insure? I wanna insure fucking defy. Like, what are you thinking, and and how much do you have to charge to make it worth your while?”

A folytatásban egy on-chain nyomkövetési gyakorlat mutatja a láncok átjárhatóságát: szeptember 26-án az AML-botok a Bitget-zsákmány egy részét TRX-ből USDT-be, majd Ethereumra (USDTO-n keresztül) körülbelül 145 ETH-ba, majd Thorchainen át mintegy 4,59 BTC-be követték. Ebből körülbelül 4 BTC-t egy **Wasabi CoinJoin** körhöz kapcsoltak, és a címeket feketelistára tették. A lopott pénz zöme a fentieken kívül nem mozdult.

---

## Hibák és javítások: Eclair, LND, Coldcard

Q gyorsítja a tempót, mert sok még hátra van.

**Két Eclair Lightning DoS-hiba** (szeptember 24., Matt Morehouse, Eclair 0.13.1-ben, már javítva 0.14-ben májusban). Q külön kiemeli, hogy nem meglepő módon az egyiket **egy LLM találta**. Az első: túlméretezett feature bit üzenetekkel minden kezdeti üzenethez körülbelül 300 megabájtot tudott allokálni a node, ez az init üzenet, amit két node először vált, és a node összeomolhat, a peer offline kerülhet. A második: tömörített channel query-k, ahol 64 kilobájt 64 megabájtra fújódhat fel kibontáskor. Mindkettő javítva. Q megjegyzi, hogy a hibát AI-támogatott bug hunting találta, valószínűleg a **Project Loupe**, amit az előző adásban is említettek, és amit a Block működtet, vagyis valódi white hat hackelés Bitcoin-projekteken.

**Négy LND advisory** (szeptember 25., Lightning Labs), mind rég javítva. A magasra értékelt: egy számlát elszámoltként lehetett megjelölni, miután egy interceptor már törölte a fizetést. Q megjegyzése: „Free shit. Nice.” Az interceptor az a szoftver, ami eldönti, hogy egy node elfogad-e egy bejövő fizetést. Érintette a tapd 0.5-öt és korai LND-verziókat. A másik három alacsony vagy DoS-szintű. **Ha LND-t futtatsz, ellenőrizd, hogy 0.21.3 vagy újabb vagy-e.**

**Coldcard-ügy, új fejlemény** (szeptember 21., Galaxy Alex Thorn). 52,37 BTC-t mozgattak a gyenge entrópiájú címekről egy wyomingi „Crypto Recovery Trust” tulajdonában lévő címre. A tranzakció OP_RETURN üzenete: `claim:cryptorecoverytrust.com`. Ez a teljes elvitt összeg körülbelül 2,8 százaléka, mai áron nagyjából 4,5 millió dollár.

A trust szerint a kibocsátás feltétele, hogy bizonyítsd, a cím felett rendelkezel, és itt Q rámutat a probléma magjára:

> „Not sure how you're gonna do that given that the private keys would have already been leaked to everybody with a Kimmy k three subscription.”

A white hatok nem nevezték meg magukat, és a trust jogi dokumentumait nem ellenőrizték függetlenül. Max tippje a szándékról:

> „I was gonna say, like, if I had to bet on it, would say it's not really a white hat, and they're just covering their ass while they move some thumbs so that if they get stopped or caught, they're like, oh, well, I was doing the right thing.”

Q hozzáteszi a bizonyítási nehézség valódi természetét: ha mindenkinek megvan a képessége, hogy azt mutassa, a coin az övé, hogyan lehet ezt egyáltalán bizonyítani? Elméletileg lehetne eszközvásárlást és aláírási képességet igazolni, vagy a coinok eredetét egy tőzsdei vásárlásig visszavezetni, de ez bizonytalan. A gyakorlati tanács, amit a házigazdák egyetértenek: **ne dobd ki és ne égesd el a Coldcardodat**, mert elképzelhető, hogy valódi white hat áll a dolog mögött.

Közbevetésként Max egyértelművé teszi az MBK-val szembeni álláspontját: „Fuck you, MBK. Yeah. Agreed.”, és hozzáteszi, hogy senki ne kezdjen el sajnálni, vagy visszaengedni a „snakish ways”-t.

---

## Szabályozás: Hester Peirce távozása és három jogi front

**Hester Peirce távozik az SEC-ből** (szeptember 25-i bejelentés, hatályos október 2., közel kilenc év után). Az egyik legkövetkezetesebb védelmezője volt az önletétkezelésnek, a Bitcoin- és kripto-privacynak, és vezette az SEC kripto munkacsoportját. Regent University School of Law-ra tér vissza. Távozásával az SEC-nek **két biztosa marad**, mindkettő republikánus. Paul Atkins elnök és Mark Uyeda biztos, és nincs megnevezett utódjelölt. Ez a kétfős bizottság Max szerint akár a jövő évig is elviheti a dolgokat.

Két nappal a bejelentés előtt Peirce egy konferencián **„Looking for Change in Haystacks”** címmel beszélt, ahol azt javasolta, hogy a KYC-dokumentumgyűjtést **zero knowledge proofokkal és attribútum-alapú hitelesítőkkel** váltsák ki: igazold a tényt, a kort, az állampolgárságot vagy a szankciós státuszt, anélkül hogy átadnád magukat a dokumentumokat. Az idézet, amit Max kiemel:

> „We build ever bigger data haystacks on the theory that we will find a needle or two inside. The bigger the haystack, however, makes it harder to find the needles.”

Q megjegyzi, hogy ez természetesen a személyes nézete, nem SEC-politika, és nem tud majd szabályt változtatni, de most először került **szövetségi jegyzőkönyvbe**, és ez önmagában figyelemre méltó, mert a házigazdák gyorsak a hárombetűs ügynökségek hibáinak felsorolásában. Q szerint Peirce volt az egyik kevés ember a kormányban, aki közelebb állt hozzájuk, mint bárki más, ezért a távozása szomorú és policy-szempontból nem pozitív.

**New York beperelte a Polymarketet** (szeptember 24., Letitia James főügyész és Kathy Hochul kormányzó, állami bíróságon). A vád a szokásos: nincs engedélyed, engedély nélküli szerencsejáték, és 18 éveseket engedett fogadni, ahol a New York-i törvény 21-et ír elő. Követelések: injunction, vagyonelkobzás, kártérítés és a nyereség háromszorosának megfelelő bírság, állítólag legalább **4,6 milliárd dollár**. Órákon belül a Polymarket áttette az ügyet szövetségi bíróságra, és saját keresetet nyújtott be azzal érvelve, hogy a Commodity Exchange Act a CFTC-nek ad kizárólagos hatáskört.

**A hatodik körzeti fellebbviteli bíróság** másnap egyhangúlag kimondta, hogy a Kalshi sport-szerződései Ohio és Tennessee szerencsejáték-joga alá esnek. New York két hónappal korábban már beperelte a Kalshit. Vagyis az államok most **engedély nélküli kaszinóként** kezelik a CFTC-regisztrált predikciós piacokat. A hatodik körzet döntése szembemegy a harmadikkal, ami a Kalshi mellé állt, és ez Max szerint valószínűvé teszi a legfelsőbb bírósági döntést. A kérdés végső soron az, hogy a szövetségi árutörvény felülírja-e az állami szerencsejáték-jogot, és ki szabályozhat egy piacot. Q egysoros összefoglalója: „like always crawling over who gets to regulate.”

**BitMEX bezár**, tizenegy év után, ami a perpetual futures úttörője volt. Szeptember 23-án 04:00 UTC-kor leálltak a kereskedés, a befizetések és az új pozíciók, azt követően hogy júliusban bejelentették a bezárást. Az API-n keresztüli kivételek szeptember 28-án 04:00-kor zárultak le, a weboldalon keresztül továbbra is nyitva vannak. **Október 1-től** a még egyenleggel rendelkező ellenőrzött számlákra az évi 1 százalék vagy havi 50 dollár közül a nagyobbat számítják fel. Q világos tanácsa: vidd el onnan a pénzt.

**x402 Lightning-támogatás.** Szeptember 23-án az x402 protokollba bemerge-elték a Ben Carmen (Spiral) által jegyzett specifikációt HTTP-n keresztüli fizetésre Lightninggal. Az x402 a HTTP 402 „Payment Required” státuszkódot éleszti fel, amit az internet korai napjaiban félretettek és sosem használtak. A működés: a szerver egy friss Lightning-számlát állít ki, aminek leírása az adott kérésre köteleződik el (mondjuk „hozzáférés ehhez a cikkhez”), az ügyfél fizet, és visszaadja a preimage-et, egy 32 bájtos titkot, ami egy számla kifizetésekor felfedődik, a szolgáltató pedig ellenőrzi a payment hash ellenében, és megadja a hozzáférést. Q szerint ez a lépés teszi internet-natívvá azt, amit eddig rudimentáris módon, Lightningra épülő különféle protokollokkal lehetett megoldani. A fenntartása is pontos: attól, hogy bekerült a protokollba, még semmit nem jelent, ha a weboldalak nem adoptálják.

---

## Release-ek: a hét tooling-mérlege

Az **Am I Exposed?** (spanyol fejlesztők eszköze) 0.36-os verziója szeptember 26-i. Lokálisan fut, és a Bitcoin-tranzakcióidat pontozza privacy-szempontból, megmutatva, milyen információ nyerhető ki belőlük. Az új verzió felismeri a Whirlpool tx0 tranzakciókat fee-padded premix outputokkal, amiket korábban kihagyott vagy rosszul pontozott; detektálja a Wasabi 1.0 coinjoinokat; és bemeneti oldali cím-újrafelhasználást jelez szivárgásként, ahol korábban jónak minősítette volna.

**JoinMarket web UI 2.0**, béta, szeptember 24-i. Q megjegyzi, hogy nem is tudta, hogy még karbantartják. Új funkciók: sign message, több érme egyszerre történő fagyasztása/feloldása, és a sweepek most pontosan azt az érmét rögzítik, amit láttál, megerősítő párbeszédablakban, ez coinjoin után különösen fontos. A fidelity coinok rögzítve maradnak bond létrehozásakor, megújításakor vagy feloldásakor, és a nem támogatott paraméterű payment linkeket most elutasítja a fél-követés helyett.

**SharkTheo 0.81 preview 5**, új, önletétkezelésű wallet az **Ark protokollhoz**, ami Q szerint nagyon niche. A házigazdák eljátszanak a néven („why call it shark with two h's?”, „Shart”), majd rájönnek, hogy nyilván `ssh`, és Q megjegyzi: „Now I feel like a fucking idiot.” A wallet opcionális payjoin v2-t ad hozzá (Signeten), boardingot Ark-ba payjoinból, **csak TOR-on fut és fail-closed**, vagyis ha a TOR elszakad, a wallet leáll a betöltéssel ahelyett, hogy szivárogtatná az IP-t. Támogatja a silent paymenteket és egy kísérleti post-quantum üzenetaláírást. Max külön kiemeli, hogy **saját GitLabot** üzemeltetnek a GitHub helyett, amit „pretty based”-nek nevez.

**Zeus 13.2.2** (szeptember 23.): új LND-verziókat ágyaz be, a SAT routing most az alapértelmezett, a coinOS mint swap-szolgáltató, és kritikus javítások iOS-re az iCloud kulcskarikában való adattárolással kapcsolatban. Fontos frissítés Zeus-futtatóknak. A javítások közt: a seed szavak felfedéséhez újra hitelesíteni kell, a duress PIN (amiről Max nem is tudott, hogy létezik) most mindent töröl, és a felülvizsgálat után kicserélt fizetési string többé nem fizethető.

**Blockstream Green Android 5.7**: manuális coin-szelekciós szűrők, tranzakciós jegyzetek, árgrafikon, és **visszahozza a 2/2 és 2/3 multisig számlák létrehozását**. Max szerint ez jelentős kiadás, de úgy tűnik, csak Androidon.

**UmbrelOS 2.0**, most jelent meg fő kiadásként, új mobilalkalmazással együtt. Max szerint az iOS app kiváló: automatikus fotószinkron iPhone-ról vagy Macről (ő maga is bekapcsolta előző este), virtuális gépek, GPU-gyorsítás, gyorsabb betöltés, automatikus HTTPS, újratervezett alkalmazásbolt, NCP szolgáltatás AI-agentekhez, és még sok más.

**SinaOS 1.3** (szeptember 23.): minimál live Linux rendszer, Tails-szerű, USB-ről bootolható bármelyiken. Q óvatosan fogalmaz az „air gap” kifejezéssel, amit az AI-generált jegyzetei használtak. Bug fixek: a több bemenetű tranzakciók elromolhattak vagy hamis visszajáró outputokat mutathattak legitimként; multisig visszajárócím-ellenőrzés javítása. Fontos figyelmeztetés a házigazdáktól:

> „This is a young project from, I believe, a single developer which only started a couple of months or one month ago in August. It's had very little independent review so far.”

Q egyértelmű: „I absolutely would not use it with any real funds just yet”, és nem helyettesíti a Passport Prime-ot vagy a BitBoxot. Max hozzáteszi, hogy a projektet signing device-ként építik, nem Tails-helyettesítőként, igaz, hogy efemer és USB-ről fut, de a szerepe szűkebb.

**Blockstream Green desktop 3.6** (szeptember 21.): Lightning-címre fizetés, LNURL pay a küldés képernyőről, újratervezett coin-szelekció, konfigurálható Electrum gap limit, és a mobilappal egyezően a 2/2 és 2/3 multisig számlák visszahozása.

---

## Boostok, a közösség és a záró gondolatok

Max kénytelen frissíteni a jegyzeteit az adás közben, mert a boostok rossz helyről érkeztek. A top boosterek: **Lonely Pumpkins** (10 000 sat, aki Max szerint négy egymást követő adásban volt a top booster), **Expatriotic** (0,01003 XMR), **Welder Ian** (2222 sat) és **Cruz** (2100 sat).

A boost üzenetek egy része egy váratlan vitába torkollik: az ananászos sonkás jalapeño pizzáról. Expatriotic „one pineapple bacon jalapeno ham pizza is amazing”-nek nevezi, Cruz szerint „ham and pineapple pizza is goated”, Q viszont hajthatatlan: „you just don't have pineapple or any sort of fruit anywhere near a pizza. Maniac.” Cruz-t külön megszólítja, mint az „ungovernable hall of fame” tagját: „you're one of the you're in the ungovernable hall of fame, but you're wrong. You know which head you are getting.” További köszönet RevHoddle-nek, Chad Farrow-nak (aki háromszor boostolt) és Nosdagangnak.

Q külön megköszöni a Bowl After Bowl podcastnak a negyedik epizódban való szereplést, és kiemeli, hogy value-for-value szempontból szerinte ők a legjobbak, akiket látott.

A **Free Samurai** nyereményjáték visszatérő téma: Max emlékeztet rá a zárásnál is, hogy három nap maradt. A jackpot és a jótékonysági kassza egyenként 3 millió sat, vagyis összesen 6 millió sat van a kasszában, és Max szeretné, ha a hét végére elérné a 10 milliót. A jegyek 5000 satba kerülnek (1, 5, 10 vagy 21 jegy; 21 jegy 65 000 sat), Lightningon vagy on-chain, OP_RETURN-nel lehet fizetni. A weboldal a `freesamurai.now`, és Q figyelmeztet, hogy a „samurai”-t a rapper módjára kell írni: `s a m o u r a i`. A sorsolás provably fair, a blokk-hashhez kötve, és Max hozzáteszi felajánlásként, hogy ő állja egy Free Samurai póló, pulóver és sapka árát (nagyjából 150 dollár értékben), ha azzal többen beszállnak. Rick (r mess it a Twitteren) neve mögött áll az egész, és Q szerint nem félkész munka, a házigazdák fel akarják hívni az adásba.

**Keone hetedik levele** („Notes from the Inside”, The Rage, szeptember 24.) szintén visszatérő téma, és ez volt a beszélgetés érzelmileg legnehezebb része. Max mondja el, hogy ő olvasta fel hangfelvételre, és ez volt a legnehezebb olvasmány, amit eddig csinált:

> „It's this one's probably the hardest one I've had to had to read. And I don't mean that in the sense of like, I had to read it and record my voice, although that was pretty challenging because it's it's a lengthy article.”

A levél a létesítmények közötti szállítás időszakát dokumentálja, ami kaotikussá vált, és arról szól, hogy „rapists and murderers and child molesters”-ekkel volt egy helyen, nyomorúságos körülmények között. A levél nyitó idézete: „the absolute worst thirty days of my life.”

Q egy konkrét részletet emel ki, ami fizikailag is kellemetlenné tette számára az olvasást. A fogvatartottak egy földalatti helyiségben „juice”-nak nevezett dolgot használnak: csótányirtót vagy patkánymérget fújnak papírra, meggyújtják, és belélegzik a füstöt, majd néhány percig az önkontroll teljes elvesztésével görnyednek.

> „At what stage in life are you there sucking in rat poison or cockroach spray in a dark room to escape? Like, that's that's the good that's what you wanna escape to.”

Q leírja, hogy nem tudott helyben maradni, kellemetlenül érezte magát a saját bőrében, és az egészből az jött át neki, hogy ha ez az emberi tapasztalat, valami komolyan el van rontva. Max egyetért, és hozzáteszi, hogy az ilyesmi emlékeztet, mennyire szerencsések a mindennapi kiváltságaikkal és a viszonylag normális életükkel.

A hangfelvétel kiadása a Free Samurai sorsolásával szinkronban, keddre vagy szerdára várható.

Emellett Q egy új műsort jelent be, ami bekerült a feedbe: **„What Do You Reckon”**, amit John-nal csinál (az első epizód az MK Ungovernable volt, körülbelül egy héttel korábban). Ez nem freedom tech műsor, hanem azok a beszélgetések, amiket általában a levegőn kívül folytatnak, az első adás az elmekontrollról és az MK Ultra történetéről, valamint a Manson-famíliáról szólt, és terveznek összeesküvés-elméleteket, túlélést és „anti medical establishment” témákat. Q szerint bár nem freedom tech műsor, sok téma segít abban, hogy az ember és a családja szabadabb legyen.

A zárás rövid: köszönet a boostokért, találkozunk pénteken a Freedom Tech Fridayen, és „Stay ungovernable.”

---

## Összegzés

A Bitcoin Brief #92 három esemény köré rendeződik, és mind a három ugyanarra a kérdésre ad választ: hol van a bizalom valójában.

A **Shielded Bitcoin** javaslat azt mutatja meg, hogy a Bitcoin privacy-problémája ma technikailag megkerülhető lenne-e anélkül, hogy a protokollt hozzányúlnánk, de a bizalom nem tűnik el, csak áthelyeződik az indexer-szoftverbe, a peg megoldásába és egy bizonyítatlan witness-encryption sémába. A **Liquid** eset azt mutatja meg, hogy a federációs bizalmi modell legszilárdabb eleme (a 11/15 multisig) pontosan úgy működött, ahogy tervezték, és mégis 4000 Bitcoin tűnt el, mert a hibát a szoftver követte el, ami eldönti, mi érvényes. A **Bitget** eset pedig azt, hogy a központosított infrastruktúra leggyakrabban nem a kulcsokon keresztül törik fel, hanem a saját jóváhagyási folyamatán keresztül.

A hét legfontosabb emberi momentuma nem a technikai hír, hanem Hester Peirce búcsúbeszéde: a KYC adathalmazokról szóló észrevétele, hogy a nagyobb kazal nehezebbé teszi a tű megtalálását, és a javaslata, hogy zero knowledge proofokkal váltsák ki a dokumentumgyűjtést, ez most először került szövetségi jegyzőkönyvbe. A legfájóbb rész pedig Keone hetedik levele, ahol a házigazdák arról beszélnek, mit jelent az, hogy valaki patkánymérget lélegzik be egy sötét helyiségben, hogy elmeneküljön attól, amiből menekülni kell.

A gyakorlati tanulságok röviden: ha LND-t futtatsz, ellenőrizd a 0.21.3-as verziót; a BitMEX-ről vidd el a pénzt október 1. előtt; a Coldcardodat ne dobd ki; és a SinaOS-t ne használd valódi pénzzel.

---

## How this connects to our own system

**A Shielded Bitcoin indexer-modell közvetlenül a saját wiki-architektúránkra emlékeztet.** Ahogy az árnyékolt tranzakciók érvényességét nem a Bitcoin, hanem egy mellette futó indexer dönti el, úgy a saját rendszerünkben a Hermes maga nem tud semmit a wiki publikálhatóságáról, a `bin/build.py` négy kapuja dönti el. Ugyanaz a tanulság következik: a bizalom nem tűnik el, csak áthelyeződik abba a komponensbe, ami a szabályt kényszeríti. Ha az indexer hibás, a Bitcoin blokkba került érvénytelen tranzakció csendben eltűnik, pontosan az a néma kihagyás, amit a saját pipeline-jainkban a legveszélyesebb hibaosztálynak tartunk.

**A Liquid post-mortem „a javítás létrehozta a második hibát” mintája** ismerős. A Bug A javítása (a rangeproof-cache hiba) hozta létre a Bug B-t (prefix nélküli cache-kulcsok). Ugyanez a minta jelent meg nálunk a `post_summary_critique_check.py`-nál, ahol három külön patch mind ugyanazt a defektusosztályt javította: a második definíció eltávolodott az elsőtől. A tanulság mindkét helyen ugyanaz: **a javítás maga is hibaforrás, és a javítás után újra kell mérni**.

**A 14 000 soros díjszabás és a liquid rangeproof-cache ugyanaz a gondolat**, mint a #91-ben a coin-scoring eset: egy rendszer akkor válik kiszámíthatatlanná, amikor ugyanannak a dolognak több igazság-forrása van. A Bug B pontosan azért volt lehetséges, mert két különböző bizonyíték ugyanazt a cache-bejegyzést adhatta.

**Peirce észrevétele a data haystackről viszont a saját MEMORY.md-nkre és a relevance-filterünkre igaz leginkább.** Minél több kontextust töltünk be, annál nehezebb megtalálni benne a lényeget, ezért van a `memory-relevance-filter`, és ezért van az, hogy a MEMORY.md-nek 2200 karakter alatt kell maradnia. A „nagyobb kazal nehezebbé teszi a tű megtalálását” mondat szó szerint a kontextusgazdálkodásunk indoklása.

**Az x402 „protokollba merge-elt, de a weboldalak nem adoptálják” helyzete** ugyanaz a probléma, mint a saját skilljeinknél: egy eljárás akkor ér valamit, ha a futtató rendszer ténylegesen hívja. Az x402 a HTTP 402-t éleszti fel, ami évtizedekig halott kód volt, a saját skill-tárunkban is vannak olyan eljárások, amik léteznek, de nem futnak. A különbség az adoptáció.

---

## Forrás

- **Podcast:** The Bitcoin Brief #92. Did Bitcoin Just Go Dark? (Ungovernable Misfits spin-off)
- **Házigazdák:** Max (Max BBB) és Q (Q and A)
- **Dátum:** 2026-09-28
- **Hossz:** 1:15:13
- **Epizód link:** https://ungovernable.network/shows/bitcoin-brief/did-bitcoin-just-go-dark/
- **Media:** https://op3.dev/e/dts.podtrac.com/redirect.mp3/pdcn.co/e/pscrb.fm/rss/p/serve.podhome.fm/episode/df3c7f87-bdab-41fe-1438-08dbf068e250/639262054466950982de8f4547-5eb3-4ee9-8744-3061ebd5becc.mp3
- **Transcript forrás:** natív Ungovernable transcript (Astro SSR, `transcript__para` blokkok a webpage HTML-ben), 11 462 szó, 258 bekezdés. Nincs Whisper-futás, nincs ASR-hiba.

## Kapcsolódó külső források

- **[alloc] init** (Misha Komarov, Clara Shikhelman), a Shielded Bitcoin javaslat kibocsátója
- **Blockstream**, a Liquid post-mortem közlője
- **Bitget** (Gracie Chen), a feltört tőzsde
- **Elliptic**, **MetaMask (Taylor Monaghan)**, a Bitget-támadás Észak-Korea-attribúciójának támogatói
- **Project Loupe** (Block), az Eclair DoS-hibát találó AI-támogatott bug hunting program
- **Lightning Labs**, négy LND advisory
- **Am I Exposed?**, lokális Bitcoin privacy-pontozó eszköz (0.36)
- **JoinMarket** web UI 2.0, **SharkTheo** (Ark protokoll), **Zeus 13.2.2**, **Blockstream Green** (Android 5.7 és desktop 3.6), **UmbrelOS 2.0**, **SinaOS 1.3**
- **x402 protokoll** (Ben Carmen, Spiral). Lightning-fizetés HTTP-n
- **Free Samurai** sorsolás: `freesamurai.now`
- **The Rage**. Keone „Notes from the Inside” hetedik levele
- **Bowl After Bowl** podcast (4. epizód)

## Kapcsolódó belső források

- [The Bitcoin Brief #91. Breach Season Continues](./2026-09-21_bitcoin_brief_ep91_breach_season_continues.md) (2026-09-21), a Liquid exploit első feldolgozása, a CLARITY Act bukása, a Hodl Hodl coin-scoring visszavonása
- [The Bitcoin Brief #90. KYC. Kill Your Customer](./2026-09-14_bitcoin_brief_ep90_kyc_kill_your_customer.md) (2026-09-14)
- [The Bitcoin Brief #89. 4000 Bitcoin Hacked](./2026-09-08_bitcoin_brief_ep89_4000_bitcoin_hacked.md) (2026-09-08), a Liquid exploit kirobbanása
- [Freedom Tech Friday #58. Answering Your Questions](./2026-09-25_ftf58_answering_your_questions.md) (2026-09-25)
- A magyar nyelvű Bitcoin-privacy és önrendelkezés összefoglalók a wiki `topics/privacy-tech.md`, a Bitcoin-technológiai anyagok a `topics/bitcoin-technology.md` topicban gyűlnek

---

*A Bitcoin Brief az Ungovernable Misfits (UGMF) spin-off podcastja. A canonical mappa `ungovernable_misfits/`, mivel a Bitcoin Brief nem önálló canonical kategória (2026-09-02-i döntés). A transcript natív emberi átirat, nem Whisper-generált, ezért nincs szükség ASR-javításra.*
