«Як я майже втратив половину своїх біткойнів (і Kimi K3 врятував мене)»: користувач Ledger

By: www.criptonoticias.com|2026/08/27 22:50:40
0
Поширити
copy
Оцінити в GoogleОцінити в Google
  • Збої екрану на Ledger Nano S завадили підписувати транзакції та перевіряти адреси.
  • Розгорнувши Kimi K3 та Fable, користувач зміг розробити програмне забезпечення для відновлення.

Нещодавно один користувач поділився своїм досвідом спроби зберегти свої біткойни після виявленої вразливості в апаратних гаманцях Coldcard, вказуючи на серйозні технічні виклики, які можуть виникнути під час самостійного зберігання.

Розповідь, опублікована на X користувачем <<@stack2thefuture>>, виникає в контексті, де збій у генераторі випадкових чисел (RNG) прошивки Coldcard дозволив вкрасти приблизно 2.055 біткойнів у чотирьох хвилях атак, згідно з оцінками компанії Galaxy Research, опублікованими на початку серпня 2026 року CriptoNoticias.

Перед обличчям невідворотного ризику через належність до групи з найбільшою експозицією, постраждалий вчасно вивів свої кошти та вирішив звернутися до свого старого пристрою Ledger Nano S, щоб перенести їх на нову багатопідписну схему. <<Я почав турбуватися про свій старий Ledger Nano S, який, як я знав, був налаштований без використання пароля>>, прокоментував він.

Проте екран апарату мав серйозні пошкодження: <<Я підключив пристрій вперше за довгий час, і екран був ЖАХЛИВИЙ>>.

Після того, як він вичерпав майже всі спроби доступу через невідповідність у фізичному резервному копіюванні --- де його родичі записали 8 замість 0 у PIN-коді --- користувач зміг розблокувати пристрій.

Візуальний збій пристрою погіршився і завадив йому перевірити адресу отримання. Коли він відмовився і вирішив відновити кошти за допомогою своєї мнемонічної фрази в програмному забезпеченні Sparrow, система вказала, що контрольна сума була недійсною, хоча він пізніше підтвердив, що всі записані слова належать до офіційного списку стандарту BIP39.

У спробі підписати транзакцію наосліп без візуальної перевірки, Ledger видав помилку 0x6b00, пов'язану з застарілим програмним забезпеченням. Дотримуючись інструкцій технічної підтримки для оновлення прошивки, екран пристрою повністю зламався, і апарат став непридатним, що унеможливило навіть введення PIN-коду.

Тут починається відчай.

Рятує свої біткойни, створюючи офлайн-скрипт відновлення з ІІ

Після того, як він вичерпав спроби вручну розшифрувати свою мнемонічну фразу, ця особа використала модель Kimi K3 для програмування рішення методом брутфорсу на основі Python. Тобто, він намагався зробити численні спроби, поки не знайде правильну мнемонічну фразу.

<<Перед тим, як написати будь-який код, я попросив Kimi провести зі мною інтерв'ю з цього приводу>>, написав він. З цього вийшло програмне забезпечення, з розширених публічних ключів (xpub), отриманих з Ledger Live, та візуальної структури, в якій були записані слова. Отриманий скрипт працював автономно, використовуючи лише стандартну бібліотеку мови та без необхідності підключення до Інтернету.

<<На мій подив, навіть не потрібен був мій вузол. Ще більш дивно, що навіть не потрібен був Інтернет. [...] Отже, все можна було зробити абсолютно *офлайн*>>, розповів він у своєму пості.

Перед обробкою реальної інформації, користувач перевірив код, використовуючи другу модель штучного інтелекту під назвою Fable. Ця перевірка виявила та виправила технічну помилку у валідації xpub, яка могла б перервати пошук.

Після виправлення помилки програма запустилася в офлайн-середовищі та знайшла правильну мнемонічну фразу за кілька хвилин, виявивши, що одне слово було записано неправильно, читаючи <<суперник>> замість <<ритуал>>.

Незважаючи на виявлення, при імпорті виправленої фрази в програмне забезпечення Sparrow, основні кошти спочатку не відобразилися. Ця неприємність сталася через те, що гаманець виводив у дві різні облікові записи. Імпорт за замовчуванням спрямовувався на маршрут SegWit, тоді як основний капітал знаходився на маршруті Native SegWit (m/84'/0'/0′).

З допомогою штучного інтелекту користувач налаштував правильний маршрут виводу, що дозволило йому отримати доступ до коштів і перевести їх на нову багатопідписну схему.

У висновку інциденту постраждалий підкреслив необхідність зберігати запис xpub та перевіряти мнемонічну фразу відновлення перед внесенням коштів. Щоб зменшити людські помилки при запису мнемонічних фраз, він рекомендував прийняти організаційні стандарти з відкритим кодом, такі як проект Keybackup, підкреслюючи, що все відновлення за допомогою стороннього програмного забезпечення повинно виконуватися приватно, щоб уникнути компрометації оригінальних слів.

Застосування цього інструменту підкреслює трансформацію в механізмах безпеки екосистеми. Kimi K3 є тією ж моделлю штучного інтелекту, на яку група фахівців Bitcoin Red Team виділила 74% свого недавнього бюджету, виявивши 1.280 вразливостей високої або критичної небезпеки в проектах з відкритим кодом на перших етапах роботи.

Ця адаптація демонструє, що просунуті комп'ютерні моделі стають основним ресурсом як для аудиту інфраструктури Bitcoin на інституційному рівні, так і для зменшення критичних помилок у індивідуальному зберіганні.

Ціна --

--
--
--

Цей контент надано лише для загальних інформаційних цілей і не є фінансовою, інвестиційною, юридичною чи податковою консультацією. Події, нагороди, онлайн-акцій або пов’язану інформацію, згадана тут, не слід розглядати як рекомендацію, прохання чи запрошення до купівлі, продажу, торгівлі чи інших операцій з криптоактивами. Криптоактиви є дуже волатильними та можуть призвести до збитків. Доступність послуг, продуктів WEEX та пов’язаних із ними подій може відрізнятися залежно від регіону. Ви несете відповідальність за забезпечення відповідності вашої участі чинному місцевому законодавству та нормативним актам.

Вам також може сподобатися

Нещодавні лістинги монет на WEEX

iconiconiconiconiconicon
Підтримка клієнтів:@weikecs
Співпраця:@weikecs
Кількісна торгівля та маркетмейкінг:[email protected]
VIP-програма:[email protected]