「我如何差點失去一半的比特幣(而 Kimi K3 拯救了我)」:Ledger 用戶

By: www.criptonoticias.com|2026/08/27 22:50:40
  • Ledger Nano S 的螢幕故障阻礙了簽署交易和驗證地址。
  • 在啟動 Kimi K3 和 Fable 後,該用戶成功開發了一個恢復軟體。

一位用戶最近分享了他在嘗試保護比特幣時的經歷,因為在硬體錢包 Coldcard 中發現的漏洞,暴露了在自我保管過程中可能出現的嚴重技術挑戰。

這位用戶在 X 平台上分享的故事來自於一個背景,即 Coldcard 韌體中的隨機數生成器(RNG)故障導致約 2,055 顆比特幣在四波攻擊中被盜取, 根據 Galaxy Research 在 2026 年 8 月初發佈的估算,該報告由 CriptoNoticias 提供。

面對即將來臨的風險,因為他屬於暴露程度最高的群體,受影響者及時撤回了資金,並決定使用他舊的 Ledger Nano S 將資金轉移到新的多簽名方案中。<<我開始擔心我的舊 Ledger Nano S,因為我知道我設置時沒有使用密碼>>,他說。

然而,硬體的螢幕出現了嚴重的損壞:<<我很久沒有插入這個設備,插上電源後螢幕的情況糟糕透了>>。

在因備份不一致而幾乎耗盡所有訪問嘗試後---他的家人將 PIN 中的 8 寫成了 0---用戶成功解鎖了設備。

設備的視覺故障惡化,無法驗證接收地址。 在放棄並選擇通過其種子短語在 Sparrow 軟體中恢復資金時,系統顯示檢查和驗證無效, 儘管他隨後確認所有記錄的單詞都屬於 BIP39 標準的官方列表。

在嘗試盲簽交易而無法進行視覺驗證時,Ledger 顯示了錯誤 0x6b00,這與過時的軟體有關。 根據技術支持的指示更新韌體後,設備的螢幕完全失效,設備變得無法使用,甚至無法輸入 PIN。

就在這裡,絕望開始了。

透過創建離線恢復腳本來拯救比特幣

在耗盡手動解碼其種子短語的嘗試後,這位用戶 使用 Kimi K3 模型編寫了一個基於 Python 的暴力破解解決方案。 也就是說,他將嘗試進行大量嘗試,直到找到正確的種子。

<<在寫任何代碼之前,我請 Kimi 對我進行了面試>>,他寫道。由此產生了這個軟體,來自 Ledger Live 獲得的擴展公鑰(xpub)和記錄單詞的視覺結構。 生成的腳本獨立運行,僅使用語言的標準庫,並且不需要連接到互聯網。

<<令我驚訝的是,甚至不需要我的節點。更令人驚訝的是,甚至不需要互聯網。[...]因此,所有操作都可以完全 *離線* 進行>>,他在帖子中說。

在處理實際信息之前,用戶使用另一個名為 Fable 的人工智慧模型對代碼進行了審核。 這次審核檢測並修正了在驗證 xpub 時可能會中斷搜索的技術故障。

在解決錯誤後,該程序在離線環境中運行,並在幾分鐘內找到了正確的種子,因為發現只有一個單詞被錯誤地記錄,讀取為<>而不是<>。

儘管發現了這一點,但在將修正後的短語導入 Sparrow 軟體時,主要資金最初未顯示。 這一挫折發生是因為錢包衍生出兩個不同的帳戶。默認導入指向 SegWit 路徑,而主要資金位於 Native SegWit 路徑 (m/84'/0'/0′)。

在人工智慧的幫助下,用戶設置了正確的衍生路徑,這使他能夠訪問資金並將其轉移到新的多簽名方案中。

作為事件的結論,受影響者強調了保留 xpub 記錄和在存入資金之前測試恢復短語的必要性。為了減少在記錄種子時的人為錯誤,他建議採用開源的組織標準,如 Keybackup 項目, 強調所有通過第三方軟體進行的恢復必須私下進行,以避免泄露原始單詞。

這一工具的應用突顯了生態系統安全機制的轉變。Kimi K3 是比特幣紅隊專家小組最近將 74% 預算分配給的同一人工智慧模型,成功檢測到 1,280 個高危或危急的漏洞,在其工作初期。

這一採用顯示出先進的計算模型正在鞏固為一個基本資源,無論是在機構層面審核比特幣基礎設施,還是在個人保管中減少關鍵故障。

-- 價格

--
--
--

本內容僅供參考,不構成任何金融、投資、法律或稅務建議。文中提及的任何活動、獎勵、線上活動或相關資訊,不應被視為對購買、出售或交易任何加密資產的推薦、招攬或邀請。加密資產具有高波動性,存在價值損失風險。WEEX服務、產品及相關活動的可用性可能因地區而異。用戶在參與前有責任確保符合當地適用法律法規。

猜你喜歡

iconiconiconiconiconiconiconiconicon
客戶服務:@weikecs
商務合作:@weikecs
量化做市商合作:bd@weex.com