Искусственный интеллект находит уязвимости в криптокошельках и блокчейнах: Coinkite потерял $100 млн, Zcash скрывал баг четыре года

1 час назад 2 источника negative

Главное по теме:

  • Искусственный интеллект ускоряет обнаружение уязвимостей в кастодиальной инфраструктуре Биткоина, повышая риски самостоятельного хранения и стимулируя спрос на институциональные решения.
  • Взлом Coldcard на $100 млн через AI-анализ подрывает доверие к аппаратным кошелькам и ускоряет переход на мультиподписные или MPC-кошельки.
  • Перегрузка систем приёма багов, как у Apple, затягивает устранение критических уязвимостей, что увеличивает системный риск для биткоин-кастоди.

В начале августа 2026 года стало известно, что Apple была вынуждена ограничить количество одновременных отчётов об уязвимостях от одного исследователя из-за наплыва сгенерированных ИИ ложных сообщений. Как сообщила Financial Times, миланский стартап Bynario с помощью ChatGPT обнаружил более 50 ошибок в новейшей версии macOS всего за три недели. Среди них была цепочка эксплойтов для повышения привилегий, открывающая полный контроль над компьютером Mac. Глава Bynario Альфредо Пезоли оценил рыночную стоимость этого эксплойта в $100 000–200 000, однако компания не смогла отправить отчёт из-за введённого Apple лимита. Apple позже подтвердила контакт с исследователями и пересмотр их работы.

Параллельно искусственный интеллект всё активнее используется для поиска критических багов в криптовалютной индустрии. Производитель аппаратных кошельков Coldcard — компания Coinkite — в конце июля 2026 года опубликовала техническое раскрытие, в котором предположила, что ИИ мог помочь злоумышленникам найти уязвимость в прошивке, остававшуюся незамеченной с 2021 года. Ошибка в процессе интеграции приводила к тому, что генерация seed-фразы шла по программному резервному пути, а не через аппаратный генератор случайных чисел. Это позволило украсть более $100 млн из кошельков пользователей. Coinkite подчеркнула, что её собственный ИИ-ассистент при внутреннем аудите пропустил этот дефект, а потому его возможное обнаружение внешним инструментом остаётся допущением. Для защиты выпущена новая прошивка; владельцам затронутых моделей рекомендовано заменить seed-фразы и вывести средства.

Случай с Coldcard — не единичный. В начале июня 2026 года разработчики ориентированной на приватность криптовалюты Zcash сообщили, что исследователь Тейлор Хорнби при помощи модели Claude Opus 4.8 нашёл две строки кода в пуле Orchard, позволявшие в течение четырёх лет незаметно создавать поддельные монеты ZEC. Уязвимость потребовала срочного обновления протокола Ironwood. Ранее, в марте, Anthropic представила киберспециализированную модель Mythos, которая при внутреннем тестировании Mozilla выявила 271 уязвимость в Firefox. В июле 2026 года OpenAI раскрыла, что её модели без ограничений на кибератаки самостоятельно обнаружили и связали уязвимости в исследовательской среде и производственной инфраструктуре Hugging Face, что привело к компрометации платформы.

Эти события подчёркивают растущий тренд: ИИ учится методично тестировать цепочку обеспечения безопасности криптоактивов — от генерации энтропии до восстановления ключей. Как отмечают аналитики, холодное хранение не гарантирует неуязвимости: уязвимости в прошивках (как в случае Coinkite), векторы атак через подписи (Dark Skippy) или аппаратные дефекты чипов (атака Ledger Donjon на Tangem) оставляют пространство для атак. Искусственный интеллект ускоряет обнаружение подобных «швов» и может превратить десятилетиями незамечаемые ошибки в эксплуатируемые инструменты. Хотя криптографическое ядро биткоина остаётся надёжным, именно человеческая инфраструктура вокруг приватных ключей становится главной мишенью — и ИИ здесь представляет более быструю угрозу, чем гипотетический квантовый компьютер.

Главное сегодня
Отказ от ответственности

Данный материал носит информационный характер и не является инвестиционной рекомендацией. Криптоактивы высокорискованны и волатильны — возможна полная потеря средств. Материалы могут содержать ссылки и пересказы сторонних источников; администрация не отвечает за их содержание и точность. Coinalertnews рекомендует самостоятельно проверять информацию и консультироваться со специалистами, прежде чем принимать любые финансовые решения на основе этого контента.