Crypto Prices

ИИ переосмысляет старый код криптовалюты и находит то, что упустили люди

1 час назад
2 минут чтения
1 просмотров

Проблема безопасности криптовалюты в 2026 году

Проблема безопасности криптовалюты приняла неожиданный оборот в 2026 году. Исследователи с помощью искусственного интеллекта (ИИ) обнаружили четырехлетнюю уязвимость в Zcash, позволяющую создавать поддельные ZEC, а также уязвимость Coldcard, относящуюся к 2021 году, которая предшествовала более чем 100 миллионам долларов в предполагаемых кражах биткойнов.

Уязвимости и их последствия

Злоумышленники манипулировали ИИ-агентом, чтобы перевести примерно 3 миллиарда DRB. Тем временем количество вредоносных инструкций, встроенных в публичные блокчейны, увеличилось на 440%, что указывает на то, что ИИ не только меняет способ создания криптовалюты, но и трансформирует методы атак на нее.

«Время действительно меняется быстро»

Зашифрованная передача немецкой армии с июля 1941 года продержалась 85 лет, прежде чем усилия с помощью ИИ наконец расшифровали ее в этом месяце. Сообщение оказалось довольно обыденным: кто-то в Розенове спрашивал, в каком направлении маршировать. Однако ИИ-агенты помогли искать архивы, писать код, моделировать Энигму и тестировать возможности, пока старая проблема не была решена.

Примеры уязвимостей

Kриптовалюта провела 2026 год, открывая, что происходит, когда способность вновь взглянуть направлена на программное обеспечение, содержащее реальные деньги. Zcash предоставил один из самых ярких примеров в мае. Исследователь Тейлор Хорнби, работающий в Shielded Labs, использовал Claude Opus 4.8 в специальном аудиторском агенте и обнаружил недостаток в цепи защищенного пула Orchard, относящейся к 2022 году. В ходе тестирования уязвимость могла создавать неограниченные поддельные ZEC без обнаружения.

Кража не была зафиксирована, и разработчики исправили это в течение нескольких дней, но потенциально катастрофическая ошибка оставалась незамеченной около четырех лет, прежде чем обзор с помощью ИИ ее выявил. Позже команда Zcash заявила, что использовала Mythos для разбора и аудита кода и не нашла новых ошибок.

Уязвимость Coldcard оказалась значительно более запутанной. Начиная с 30 июля, злоумышленники похитили биткойны из кошельков, затронутых уязвимостью прошивки, прослеживаемой до 2021 года, которая оставила некоторые семена восстановления гораздо менее случайными, чем предполагалось. Поздние оценки достигли примерно 1600 до более чем 1800 BTC и более 100 миллионов долларов на тысячах адресов.

Изменение уравнения безопасности

Coinkite, производитель Coldcard, заявил, что предположительно кто-то использовал ИИ для проверки его публичной прошивки, в то время как многие наблюдатели выразили уверенность в том, что были задействованы неограниченные модели. Атрибуция не установлена, но сама уязвимость оставалась активной в течение пяти лет.

Bankr также изменил уравнение, поскольку ИИ стал частью поверхности атаки. 4 мая злоумышленник опубликовал текст на азбуке Морзе, который Grok расшифровал в инструкцию, которую Bankr принял, что привело к переводу примерно 3 миллиардов DRB на сумму около 150 000 до 200 000 долларов.

Примерно через две недели та же общая проблема уровня доверия затронула 14 пользовательских кошельков, с сообщенными потерями от примерно 150 000 до 440 000 долларов. Злоумышленник не сломал криптографию. Машины слишком доверяли друг другу.

Влияние ИИ на кибербезопасность

ИИ также, похоже, делает сложный код смарт-контрактов дешевле для анализа. Chainalysis связал примерно 36,7 миллиона долларов в кражах с атаками на протоколы с непроверенными контрактами, где злоумышленники сначала должны были декомпилировать развернутый байт-код.

Ekubo и Trusted Volumes составили примерно 7 миллионов долларов из этого кластера в течение шестимесячного периода, хотя связь ИИ Chainalysis является методом утверждения, а не доказательством того, что названная модель создала каждую уязвимость.

Затем появились поддельные «арбитражные боты», созданные Claude. Девять подобных учебных пособий на YouTube направили зрителей скопировать код в поддельный компилятор в стиле Remix, который тайно заменял его на дренажный. TRM насчитал 224 жертвы, 234 контракта и примерно 517 000 долларов потерянных средств. В этом случае ИИ вовсе не был оружием. Это была приманка.

Заключение

Ничто из этого не означает, что каждый крупный взлом криптовалюты в 2026 году был вызван ИИ. Некоторые уязвимости не имеют установленной связи с ИИ, несмотря на то, что многие подозревают его участие, наряду с многочисленными другими атаками DeFi в этом году. Это важная разделительная линия.

Некоторые инциденты 2026 года задокументировали участие ИИ, другие вызывают достоверные подозрения, а многие все еще сводятся к старомодным ошибкам, ключам, разрешениям и сломанным системам. Однако данные о мертвых дропах блокчейна Chainalysis предполагают, что более широкая экономика меняется.

Вредоносные записи в сети, содержащие инструкции вредоносного ПО и информацию о командном управлении, увеличились с примерно 2,06 в день до 11,1, что составляет 440% роста. Мощные модели ИИ с открытым весом могут снизить уровень экспертизы, необходимый для создания этой инфраструктуры, в то время как государственно связанные акторы, связанные с Северной Кореей и Ираном, составили примерно две трети вновь наблюдаемой активности каждый квартал ко второму кварталу 2026 года.

«Урок Энигмы не в том, что ИИ может внезапно сломать криптографию Bitcoin. Дело в том, что машины делают дешевле возможность вновь взглянуть»

Zcash нашел старую ошибку раньше, чем злоумышленник, в то время как фиаско Coldcard показывает, как может выглядеть противоположное. У криптовалюты есть годы публичного кода, ожидающего повторного прочтения, и никто не знает, сколько Розенов все еще скрывается внутри него.

Хасиб Куреши из Dragonfly говорит, что уязвимость Coldcard показывает, как искусственный интеллект (ИИ) переписывает экономику кибербезопасности.

Популярные статьи