ここ数日、すべてを正しく行おうとしていた人々がビットコインを失いました。彼らは信頼できるハードウェアサイナーを購入し、そのデバイスを使用してオフラインでシードを生成し、サイナーが存在する理由である「他の誰にも推測できない数を生成する」ことをそのデバイスに信頼しました。しかし、Coldcardはそれを実行しませんでした。間違ったことをチェックする前処理ガードが、ハードウェアのエントロピーソースの代わりに、弱いソフトウェアPRNG(擬似乱数生成器)であるMicroPythonのYasmarangにシード生成を静かにルーティングしていました。一部のモデルでは、実効エントロピーが約40ビットにまで低下しました。この欠陥は2021年3月に出荷され、5年以上にわたり公開されているファームウェアに存在していました。攻撃者は、誰もその理由を理解する前に500のアドレスをスイープしました。数日以内にGalaxy Researchの集計は4,585のアドレスと約9000万ドルに達しました。この攻撃は、この記事の執筆時点でも続いています。
Coinkiteの作業仮定は、X上で広く合意されているように、誰かがAIを使用して公開されているファームウェアを調べ、バグを見つけたというものです。この攻撃者がそれを見つけたかどうかはともかく、次の攻撃者は見つけるでしょう。盗難の数週間前にAI支援の監査が実施されましたが、何も見つかりませんでした(モデルの能力のためか、検索の特定の構造のためかもしれません)。攻撃が始まって以来、研究者たちは、単一のプロンプトから数分で同じ欠陥を特定するいくつかの最前線モデルを示しています。コードは5年間人間のレビューにさらされていましたが、誰もそれを見つけませんでした。
Coinkiteは、Foundation Devicesが競合製品にコードを使用した後、ファームウェアをフリーソフトウェアライセンスからソース利用可能な条件、MITとCommons Clauseに移行しました。ソースを読むことはできましたが、それを基にビジネスを構築することはできませんでした。それは何も変わりませんでした。バグは、ライセンスが許可するかどうかに関係なく、機械が読み取れるコードに存在していました。実際、GPLコードの最後を取り除いた再書き込みの中で、ツリーに入りました。ライセンスの変更は保護を強化するものではなく、バグを見つける経済を変えただけでした。
高度なAIの時代において、配布されるすべてのものは読み取れるか、すぐに読み取れるようになります。バイナリからシンボルを取り除き、デコンパイラを通して実行すると、Ghidraを開いた誰もが出会う擬似Cが出てきます:名前のない変数、フラットな制御フロー、FUN_00401a20とラベル付けされた関数。ほとんどの人には読めません。その人間の理解に対する高い障壁が「クローズドソース」の全てのセキュリティプレミアムでした。
コンパイルされたプログラムは真実を語るしかありません。暗号化されたままのコードは実行できません。実行の瞬間、プロセッサは実際の命令を受け取らなければならず、プログラムが何をするにせよ、機械にそれを実行する方法の完全かつ正確な説明を渡します。情報はすべて機械コードに存在します。難読化はそれを取り除くことはできず、また取り除くことはありません。
バイナリを読むことが機械にとって難しすぎるように思えるなら、機械がすでにはるかに難しい問題に対して何をしているかと比較してください。バイナリを読むことは分析です:必要なすべての事実が目の前にあり、作業は抽出です。数学的発明は別の難易度の秩序です。なぜなら、それは誰も見たことのないオブジェクトを要求するからです。7月20日02:19 UTC、AnthropicのClaude Fable 5で働く数学者Levent Alpögeは、1939年から未解決のKellerのヤコビアン予想に対する反例を投稿しました。世代がこれに挑戦してきました。反証は3つの変数の3つの多項式です。Leanは数時間以内にそれを検証し、約1分でコンピュータ代数システムで確認できるほど短いです。
ヤコビアンは午後に崩れ、質問者は明らかにFIFAワールドカップの決勝戦を見ていました。5月にはOpenAIモデルがエルデシュの単位距離予想を打ち倒し、1946年から未解決の問題です。7月下旬には、30年前のグラフ理論の予想が4つのプロンプトで崩れました。その間にヤコビアンの反証と数十年にわたって存在していた他の結果が続きました。
機械コードを読むという控えめな作業のそばにそのペースを設定してください。今日のモデルは、生のバイトよりもソースと逆コンパイラの出力をより良く処理しますので、完全に閉じたバイナリは薄いマージンを保っています。そのマージンはコストのスピードバンプであり、あなたが他の場所で見ている速度で侵食しています。それがどれくらい持続するかに賭けることは、加速している時計に逆らうことを意味します。
あなたのエントロピーのバグを見つける同じ能力が、あなたの独自の方法を読み取ります。これは静かな犠牲者であり、オープンソースの何かにさらされているとは考えたことのない企業に影響を与えます。出荷されたソフトウェアにおける商業秘密は、常にスーツの中の曖昧さに過ぎませんでした。法律は、商業秘密法が存在している限りそう言っています:あなたが合法的に所有している製品を逆コンパイルすることは公正なプレイであり、したがって秘密はその逆コンパイルが高価である限り存続します。抽出のコストがサブスクリプションとプロンプトにまで下がると、顧客に渡すコードに具現化された秘密はもはや秘密ではなくなります。あなたの巧妙なアルゴリズム、あなたの文書化されていないフォーマット、バイナリにおけるあなたの優位性:それは見たい人には誰でも読めるものであり、時間軸はますます分単位で測定されています。
これらのことは必ずしもオープンソースを安全にするわけではありません。Heartbleedは、資金提供された注意がなければ何も見つからないため、地球上で最も広く展開されているTLSライブラリに2年間隠れていました。xzバックドアは、オープンな貢献モデル自体が攻撃面であることを示しました。これは、忍耐強い敵が友好的な顔を持ち、2年間の良好なコミットを持って通り抜けることができるものです。かつてオープン性は盾でしたが、もはやそうではありません。オープン性がもたらすのは、見ることが許可されたレビュアー、独立して再現可能で検証可能なビルド、ベンダーが死ぬか方向転換する際の出口、そしてこれらすべてがあなたが望むかどうかにかかわらず起こることの認識です。
今や、出荷されるすべての行は、害を望む誰かによって読まれると仮定しなければなりません。なぜなら、それはそうなるからです。 防御者は、攻撃者が決して持たない構造的な利点を持っています:時間です。リリース前に、コミットと出荷の間のスペースで自分のコードに同じフロンティアモデルを適用できますが、攻撃者はまだ存在しないバイナリを待っています。あなたのビルドを再現可能にし、それがソースに戻り、ソースがチェックできるようにします。閉じた状態で失敗するように設計し、信頼できるコアを十分に小さく保ち、1つのバグがすべてを奪うことができないようにします。ビットコインを保持する特定のビジネスについては、Coldcardがリアルタイムで教えている教訓を学びましょう:推測されることができないエントロピーを所有し、セキュアエレメントを最小限に保ち、公開されたインターフェースの背後に置き、キーを独立した実装に分散させることで、単一のデバイスや単一のベンダーのミスがあなたのリスク全体になることがないようにします。
ビットコインにとって、賭けは他の場所とは異なる厳しいものであり、プライベートキーの単なる知識が所有権を与えます。エントロピーのバグは永続的な傷跡を残しました。ジェネレーターをパッチしても、すでに生成されたシードには何の効果もありません。弱いキー空間は永遠にスイープ可能であり、開示は攻撃者にレシピを手渡します。私たちはこれを以前に見ました。libbitcoinエクスプローラーツールbxのMilk Sad脆弱性は、32ビットの値からプライベートキーをシードし、攻撃者はその欠陥が公にされる前に生成されたウォレットを排出していました。攻撃者は招待されるかどうかにかかわらず、自分のスケジュールを維持します。取り戻せないお金にとって、「最終的に見つけられる」は「最終的に失われる」の同義語です。
ビットコインは決して曖昧さを信頼しませんでした。プロトコルはオープンであり、そのルールは誰でも確認可能であり、そのセキュリティは秘密ではなく、数学と全ての視界において保持されるインセンティブに基づいています。それを取り巻くハードウェアとソフトウェアは同じ基準に値します。なぜなら、代替案はもはやテーブルの上にないからです。選択肢は決してオープンかクローズではありませんでした。それは規律あるか、さらされるかの問題でした。
このColdcardの状況から得られる広い教訓は、クローズドソースのソフトウェアを持つことは、壊れたColdcardによって生成されたシードを持つようなものであるということです。それは見た目は良いですが、根本的には砂の上に築かれています。誰もがコードを読むことができます --- 残された唯一の質問は、あなたがその事実を認めるかどうか、またはあなたとあなたのユーザーがColdcardのユーザーがそうしたように、一つずつ drained address を通じて学ぶかどうかです。
これはFediのコンテンツプロデューサーであるコリン・クロスマンによるゲスト投稿です。表明された意見は完全に彼自身のものであり、BTC IncやBitcoin Magazineの意見を必ずしも反映するものではありません。
本コンテンツは、一般的な情報提供のみを目的としたものであり、金融、投資、法律、または税務に関する助言を構成するものではありません。ここに記載されているイベント、報酬、オンラインキャンペーン、またはそれらに関連する情報は、暗号資産の購入、売却、取引、その他いかなる取引の推奨、勧誘、または招待とみなされるべきではありません。暗号資産は価格変動が非常に大きく、損失が発生する可能性があります。WEEXのサービス、プロダクト、および関連イベントの提供状況は、地域によって異なる場合があります。お客様は、ご自身の参加が適用される現地の法令を遵守していることを自ら確認する責任を負うものとします。





























