کوین سرا هوش مصنوعی در کمین کیفپولهای سرد بیتکوین بزرگترین تهدید امنیتی بیتکوین در کوتاهمدت،…
انتشار: 2026/08/08 15:07 UTCدریافت: 2026/08/11 04:10 UTCآخرین مشاهده: 2026/08/11 04:10 UTC
کوین سرا هوش مصنوعی در کمین کیفپولهای سرد بیتکوین بزرگترین تهدید امنیتی بیتکوین در کوتاهمدت، لزوماً شکستن رمزنگاری آن نیست؛ بلکه همان نرمافزارها و سختافزارهایی است که میان کلید خصوصی و صاحبش فاصله انداختهاند. حالا که هوش مصنوعی در کشف شکافهای لایههای…ادقانه باشد (مثل حملاتی که در Dark Skippy دیدیم).5. سختافزار: محافظتهای تعبیهشده در تراشه و منطقِ وضعیت در میانافزار باید به درستی با هم کار کنند (مانند نفوذ Ledger Donjon به سیستمهای تنجِم).6. بازیابی: ارائهدهندگان پشتیبان، بررسیهای هویتی و روند بازگردانی اطلاعات باید بدون نقص و طبق طراحی انجام شوند.فضای ذخیرهسازی سرد در واقع معماریای است که از همین مرزها مونتاژ شده است. اعتبار رمزنگاری، ضمانت صداقت دستگاه نیستیک Air gap یا دستگاههای ایزوله از شبکه، درِ ورودِ شبکه به دستگاه را میبندد. اما تراکنشِ امضا شده همچنان باید از دستگاه خارج شود و همین امر یک دریچه پستی ایجاد میکند که میانافزارهای مخرب میتوانند از آن سوءاستفاده کنند.محققان پروژه Dark Skippy روشی را به نمایش گذاشتند که میتواند اطلاعات کلیدیِ سید را در داخل دو امضای معتبر از تراکنشهای بیتکوین رمزگذاری کند. این امضاها در مسیر عادیِ تراکنش حرکت کرده و شبکه بیتکوین آنها را به عنوان یک تراکنشِ معتبر میپذیرد، در حالی که اطلاعات سید شما به طور پنهانی داخل آن سوار شده است. محققان هشدار دادند که کشفِ این نوع سوءاستفادهِ پنهان میتواند بسیار دشوار باشد.یک پروژه مرتبطِ دیگر، کیف پولی آلوده به بکدور (Backdoor) را روی شبکه آزمایشی بیتکوین ساخت که اطلاعات یک سید ۲۵۶ بیتی را تنها در قالب ۱۰ امضای معتبر ECDSA به بیرون نشت داد. هر دو آزمایش نشاندهنده یک خطر مشترک هستند: یک تراکنش میتواند تمامی قوانین بیتکوین را رعایت کند، در حالی که دستگاهِ ایجادکننده تراکنش، دقیقاً بر علیه مالکِ خود در حال فعالیت است.این ریسک حتی در لایههای پایینتر از سیستمِ امضا نیز دیده میشود. در جولای ۲۰۲۶، محققانِ Ledger Donjon با استفاده از تجهیزاتِ ۲۵۰ هزار دلاری و تخصص آزمایشگاهیِ بالا، توانستند از طریق تزریق خطای لیزری (Laser fault injection)، مرزهای یک قطعه امنیتی در میانافزار کیف پول تنجِم (Tangem) را دور بزنند. این کار نشان داد که صدور گواهینامه امنیتی برای تراشه و منطقِ خود میانافزار، هر دو از یک مرز محافظت میکنند؛ و قدرت در یک لایه، لزوما خطاهای لایه دیگر را پنهان نمیکند. هوش مصنوعی در حال یادگیری برای شکار شکافهاستپشتهی حضانتِ کریپتوکارنسی (Custody stack)، درزها و شکافهای متعددی را در اختیار سیستمهای هوش مصنوعیِ پیشرفته قرار میدهد تا پیرامونِ یک کلید بیتکوین، دست به کاوش بزنند.در جولای ۲۰۲۶، شرکت OpenAI فاش کرد که مدلهایی با محدودیتهای سایبریِ کاهشیافته، توانستهاند با اجرایِ یک بنچمارک داخلی که برای آزمایش نفوذ ساخته شده بود، آسیبپذیریهایی را در محیط تحقیقاتیِ این شرکت و زیرساختِ شرکت Hugging Face پیدا کرده و زنجیرهای از نفوذها را رقم بزنند.اندکی پیش از آن نیز، پژوهشی در حوزه رمزارز نشان داد که یک تیم از ایجنتهای هوش مصنوعی (همراه با نظارت انسانی) به نام Cerberus، توانسته یافتههای امنیتیِ مهمی در بخش پیادهسازیِ نرمافزارهای کیف پول و پرداخت تولید کند.آسیبپذیریهای روز صفرِ (Zero-days) مشخصی که ممکن است در آینده رخ دهند، غیرقابل پیشبینی باقی میمانند. با این حال، شواهد فعلی به وضوح به یک «تغییر سرعت» در روند هک و نفوذ اشاره دارند. تستهای نفوذ قویتر با کمک هوش مصنوعی ممکن است نقصها را بسیار زودتر پیدا کنند و ضعفهای سیستمهای گوناگون را (از مرحله تولید سید تا فرآیند بازیابیِ آن) به هم متصل سازند.ذخیرهسازی سرد، میزانِ در معرضِ خطر قرار گرفتن را کاهش میدهد. قدرت آن ناشی از این است که بدانیم اعتماد در کدام بخشها متمرکز شده و داشتنِ یک راه خروجِ ایمن هنگام شکستِ یکی از این لایهها کجاست.هوش مصنوعی شاید زمانِ میان وقوع یک اشتباهِ کدنویسی و کشف آن را به حداقل برساند؛ در این نبرد، فشارِ اصلی بر روی ماشینآلات و نرمافزارهایِ نگهداری (Custody) ساختهشده به دست انسان وارد میشود، در حالی که هسته رمزنگاری خود شبکه بیتکوین کاملاً دستنخورده و ایمن باقی میماند.نوشته هوش مصنوعی در کمین کیفپولهای سرد بیتکوین اولین بار در کوین سرا - جدیدترین و داغ ترین اخبار و مطالب دنیای ارزهای رمزپایه. پدیدار شد.


