«Як я майже втратив половину своїх біткойнів (і Kimi K3 врятував мене)»: користувач Ledger
- Збої екрану на Ledger Nano S завадили підписувати транзакції та перевіряти адреси.
- Розгорнувши Kimi K3 та Fable, користувач зміг розробити програмне забезпечення для відновлення.
Нещодавно один користувач поділився своїм досвідом спроби зберегти свої біткойни після виявленої вразливості в апаратних гаманцях Coldcard, вказуючи на серйозні технічні виклики, які можуть виникнути під час самостійного зберігання.
Розповідь, опублікована на X користувачем <<@stack2thefuture>>, виникає в контексті, де збій у генераторі випадкових чисел (RNG) прошивки Coldcard дозволив вкрасти приблизно 2.055 біткойнів у чотирьох хвилях атак, згідно з оцінками компанії Galaxy Research, опублікованими на початку серпня 2026 року CriptoNoticias.
Перед обличчям невідворотного ризику через належність до групи з найбільшою експозицією, постраждалий вчасно вивів свої кошти та вирішив звернутися до свого старого пристрою Ledger Nano S, щоб перенести їх на нову багатопідписну схему. <<Я почав турбуватися про свій старий Ledger Nano S, який, як я знав, був налаштований без використання пароля>>, прокоментував він.
Проте екран апарату мав серйозні пошкодження: <<Я підключив пристрій вперше за довгий час, і екран був ЖАХЛИВИЙ>>.
Після того, як він вичерпав майже всі спроби доступу через невідповідність у фізичному резервному копіюванні --- де його родичі записали 8 замість 0 у PIN-коді --- користувач зміг розблокувати пристрій.
Візуальний збій пристрою погіршився і завадив йому перевірити адресу отримання. Коли він відмовився і вирішив відновити кошти за допомогою своєї мнемонічної фрази в програмному забезпеченні Sparrow, система вказала, що контрольна сума була недійсною, хоча він пізніше підтвердив, що всі записані слова належать до офіційного списку стандарту BIP39.
У спробі підписати транзакцію наосліп без візуальної перевірки, Ledger видав помилку 0x6b00, пов'язану з застарілим програмним забезпеченням. Дотримуючись інструкцій технічної підтримки для оновлення прошивки, екран пристрою повністю зламався, і апарат став непридатним, що унеможливило навіть введення PIN-коду.
Тут починається відчай.
Рятує свої біткойни, створюючи офлайн-скрипт відновлення з ІІ
Після того, як він вичерпав спроби вручну розшифрувати свою мнемонічну фразу, ця особа використала модель Kimi K3 для програмування рішення методом брутфорсу на основі Python. Тобто, він намагався зробити численні спроби, поки не знайде правильну мнемонічну фразу.
<<Перед тим, як написати будь-який код, я попросив Kimi провести зі мною інтерв'ю з цього приводу>>, написав він. З цього вийшло програмне забезпечення, з розширених публічних ключів (xpub), отриманих з Ledger Live, та візуальної структури, в якій були записані слова. Отриманий скрипт працював автономно, використовуючи лише стандартну бібліотеку мови та без необхідності підключення до Інтернету.
<<На мій подив, навіть не потрібен був мій вузол. Ще більш дивно, що навіть не потрібен був Інтернет. [...] Отже, все можна було зробити абсолютно *офлайн*>>, розповів він у своєму пості.
Перед обробкою реальної інформації, користувач перевірив код, використовуючи другу модель штучного інтелекту під назвою Fable. Ця перевірка виявила та виправила технічну помилку у валідації xpub, яка могла б перервати пошук.
Після виправлення помилки програма запустилася в офлайн-середовищі та знайшла правильну мнемонічну фразу за кілька хвилин, виявивши, що одне слово було записано неправильно, читаючи <<суперник>> замість <<ритуал>>.
Незважаючи на виявлення, при імпорті виправленої фрази в програмне забезпечення Sparrow, основні кошти спочатку не відобразилися. Ця неприємність сталася через те, що гаманець виводив у дві різні облікові записи. Імпорт за замовчуванням спрямовувався на маршрут SegWit, тоді як основний капітал знаходився на маршруті Native SegWit (m/84'/0'/0′).
З допомогою штучного інтелекту користувач налаштував правильний маршрут виводу, що дозволило йому отримати доступ до коштів і перевести їх на нову багатопідписну схему.
У висновку інциденту постраждалий підкреслив необхідність зберігати запис xpub та перевіряти мнемонічну фразу відновлення перед внесенням коштів. Щоб зменшити людські помилки при запису мнемонічних фраз, він рекомендував прийняти організаційні стандарти з відкритим кодом, такі як проект Keybackup, підкреслюючи, що все відновлення за допомогою стороннього програмного забезпечення повинно виконуватися приватно, щоб уникнути компрометації оригінальних слів.
Застосування цього інструменту підкреслює трансформацію в механізмах безпеки екосистеми. Kimi K3 є тією ж моделлю штучного інтелекту, на яку група фахівців Bitcoin Red Team виділила 74% свого недавнього бюджету, виявивши 1.280 вразливостей високої або критичної небезпеки в проектах з відкритим кодом на перших етапах роботи.
Ця адаптація демонструє, що просунуті комп'ютерні моделі стають основним ресурсом як для аудиту інфраструктури Bitcoin на інституційному рівні, так і для зменшення критичних помилок у індивідуальному зберіганні.
Ціна --
Цей контент надано лише для загальних інформаційних цілей і не є фінансовою, інвестиційною, юридичною чи податковою консультацією. Події, нагороди, онлайн-акцій або пов’язану інформацію, згадана тут, не слід розглядати як рекомендацію, прохання чи запрошення до купівлі, продажу, торгівлі чи інших операцій з криптоактивами. Криптоактиви є дуже волатильними та можуть призвести до збитків. Доступність послуг, продуктів WEEX та пов’язаних із ними подій може відрізнятися залежно від регіону. Ви несете відповідальність за забезпечення відповідності вашої участі чинному місцевому законодавству та нормативним актам.
Вам також може сподобатися

Біткоїн: American Bitcoin встановлює рекорд виробництва, незважаючи на дискусії щодо витрат

Криптовалютний ринок рухається «як один блок» незважаючи на загальний ріст: співзасновник Cryptex

Sberbank прогнозує 46 мільярдів доларів США в криптоторгівлі, планує кредити під Ethereum та USDT

Що потрібно, щоб вивести Hyperliquid на ринок США? Колишній радник SEC пояснює

Чому корпоративні резерви Bitcoin на $2 млрд є годинниковою бомбою прихованої умовної пропозиції

Біткоїн потребує попиту на ETF, щоб утриматися, оскільки зростає ризик підвищення ставок ФРС: аналітики

Банк Bernstein прогнозує, що Bitcoin досягне 300000 доларів у 2029 році

Goldman Sachs прогнозує ефективність стратегії carry незважаючи на втручання в ринок єни

HIVE оцінює можливість виходу на Біржу цінних паперів Асунсьйона

Coinhouse придбає Tilvest та зміцнює свої позиції в управлінні криптовалютами

Strive купує $143 млн у біткоїнах, стає п'ятим за величиною власником

Акції GameStop зросли на 4% після виплати 358 мільйонів доларів

CME орієнтується на ETF: з'являються перші регульовані FCA мульти-активні криптоіндекси

Криптофонди: 3,2 мільярда доларів за тиждень, Bank of America не бачила цього з жовтня 2025 року

Що варто зберігати: Розрив на залишках, розпад і дилема колекціонера

XRP подає сигнали про зростання у вересні

Metaplanet перевела 2.400 BTC на Coinbase, вартість приблизно 186 мільйонів USD

大冰要抄底(专注交易) купує Bitcoin за середньою ціною 75400 доларів

Strategy витратила 369,7 мільйона доларів на купівлю 4.603 BTC

Стратегія купує 4603 BTC за 370 мільйонів USD

Суперечка навколо BIP-110 біткоїна, пов'язана з хардфорком Proof of Work

Девід Шварц, керівник Ripple, відреагував на прихильників BIP 110

Ернесто Ахароніан про Bitcoin в Уругваї та його торгівлю

Тестування транзакцій Bitcoin на стійкість до квантових загроз та пропозиція підпису SHRINCS

Трамп заробив 1,4 мільярда доларів на криптовалюті, інвестори втратили 4,7 мільярда доларів

Сценарій для Ethereum на 6 000 доларів: зафіксовано чистий приплив у 824,42 мільйона доларів

Вливання 924 мільйонів доларів у Bitcoin ETF, зростання довгих позицій на похідному ринку

Генеральний директор MetaPlanet стверджує, що біткоїн пройшов дно

Арбітраж криптовалют та цінове сканування: як квантові трейдери виявляють неефективність фінансування та спредів через торгові API






