২০২৬ সালে ক্রিপ্টোর নিরাপত্তা সমস্যা এক অদ্ভুত মোড় নেয়। কৃত্রিম বুদ্ধিমত্তা (AI)-সহায়তাপ্রাপ্ত গবেষকেরা চার বছর পুরনো Zcash ত্রুটি খুঁজে পান, যা ভুয়া ZEC তৈরি করতে সক্ষম; ২০২১ সালের একটি Coldcard দুর্বলতা, যা আনুমানিক ১০ কোটি ডলারেরও বেশি বিটকয়েন চুরির আগে বিদ্যমান ছিল; এবং হামলাকারীরা একটি AI এজেন্টকে প্রায় ৩ বিলিয়ন DRB স্থানান্তর করতে প্রভাবিত করে। এদিকে, পাবলিক ব্লকচেইনে এমবেড করা ক্ষতিকর নির্দেশনা ৪৪০% বেড়েছে—যা ইঙ্গিত করে AI শুধু ক্রিপ্টো কীভাবে তৈরি হয় তা বদলাচ্ছে না; মানুষ কীভাবে এতে আক্রমণ করে সেটাও বদলাচ্ছে।
এআই ক্রিপ্টোর পুরোনো কোড আবার পড়ছে, আর খুঁজে পাচ্ছে যা মানুষ মিস করেছিল

মূল বিষয়গুলো
- Claude Opus 4.8 একজন গবেষককে শেষ পর্যন্ত উন্মোচনে সাহায্য না করা পর্যন্ত Zcash-এর কোডে ৪ বছর পুরনো একটি ত্রুটি লুকিয়ে ছিল।
- Coldcard-এর ২০২১ সালের ফার্মওয়্যার ত্রুটির আগে হাজার হাজার ঠিকানাজুড়ে আনুমানিক ১০ কোটি ডলারেরও বেশি বিটকয়েন চুরি ঘটে।
- Chainalysis বলছে, ক্ষতিকর অনচেইন ডেড-ড্রপ কার্যকলাপ ৪৪০% বেড়েছে, যা দেখায় AI-সহায়তাপ্রাপ্ত হুমকি কত দ্রুত গতি পাচ্ছে।
বিষয়গুলো নিশ্চিতভাবেই দ্রুত বদলাচ্ছে। জুলাই ১৯৪১-এর একটি এনক্রিপ্টেড জার্মান সেনাবাহিনীর বার্তা ৮৫ বছর টিকে ছিল, তারপর AI-সহায়তাপ্রাপ্ত প্রচেষ্টা অবশেষে এই মাসে সেটি ভেঙে ফেলেছে। বার্তাটি প্রায় হাস্যকরভাবে সাধারণ ছিল—মূলত রোজেনো-তে কেউ জিজ্ঞেস করছিল কোন দিকে মার্চ করতে হবে—কিন্তু AI এজেন্টরা আর্কাইভ ঘাঁটতে, কোড লিখতে, এনিগমা সিমুলেট করতে এবং সম্ভাব্যতা পরীক্ষা করতে সাহায্য করেছে, যতক্ষণ না পুরনো সমস্যা ভেঙে পড়ে। ২০২৬ সালে ক্রিপ্টো আবিষ্কার করছে—যখন আবার তাকানোর সেই ক্ষমতা বাস্তব অর্থ-যুক্ত সফটওয়্যারের দিকে নির্দেশিত হয়, তখন কী ঘটে।
AI পুরনো কোডে শিকার শুরু করে
মে মাসে Zcash একটি পরিষ্কার উদাহরণ দেয়। Shielded Labs-এর গবেষক টেইলর হর্নবি কাস্টম অডিট এজেন্টে Claude Opus 4.8 ব্যবহার করে ২০২২ সাল থেকে থাকা Orchard শিল্ডেড-পুল সার্কিটে একটি ত্রুটি উন্মোচন করেন। পরীক্ষায় দেখা যায়, এই দুর্বলতার মাধ্যমে শনাক্তকরণ ছাড়াই সীমাহীন ভুয়া ZEC তৈরি করা সম্ভব। কোনো চুরির প্রমাণ মেলেনি, এবং ডেভেলপাররা কয়েক দিনের মধ্যেই এটি প্যাচ করে, কিন্তু একটি সম্ভাব্য ভয়াবহ বাগ AI-সহায়তাপ্রাপ্ত রিভিউ খুঁজে পাওয়ার আগে প্রায় চার বছর টিকে ছিল। পরে Zcash টিম দাবি করে যে তারা Mythos ব্যবহার করেছে কোড পার্স ও অডিট করতে এবং কোনো নতুন বাগ খুঁজে পায়নি।
Coldcard বিষয়টি ছিল অনেক বেশি জটিল। ৩০ জুলাই থেকে হামলাকারীরা ফার্মওয়্যারের একটি দুর্বলতায় প্রভাবিত ওয়ালেট থেকে বিটকয়েন সাফ করে নিতে থাকে, যার সূত্র ২০২১ সালে—যেখানে কিছু রিকভারি সিড উদ্দেশ্য অনুযায়ী যথেষ্ট র্যান্ডম ছিল না। পরে অনুমান দাঁড়ায় প্রায় ১,৬০০ থেকে ১,৮০০-এরও বেশি BTC এবং হাজার হাজার ঠিকানাজুড়ে ১০ কোটি ডলারেরও বেশি। Coldcard-এর নির্মাতা Coinkite বলেছে, তাদের ধরে নিতে হয়েছে কেউ তাদের পাবলিক ফার্মওয়্যার পরিদর্শনে AI ব্যবহার করেছে, আর বহু পর্যবেক্ষক উচ্চ আত্মবিশ্বাস প্রকাশ করেছেন যে সীমাবদ্ধতা-হীন মডেলগুলো এতে জড়িত ছিল। দায় নির্ধারণ চূড়ান্ত নয়, কিন্তু দুর্বলতাটি নিজেই পাঁচ বছর ধরে সেখানে পড়ে ছিল।
কখনও কখনও মেশিনই ঠকে যায়
Bankr সমীকরণটাও উল্টে দিয়েছিল, কারণ AI-ই আক্রমণের পৃষ্ঠের অংশ হয়ে যায়। ৪ মে, একজন হামলাকারী মর্স-কোড টেক্সট পোস্ট করে, যা Grok ডিকোড করে এমন এক নির্দেশনায় রূপ দেয় যেটি Bankr গ্রহণ করে—ফলে প্রায় ৩ বিলিয়ন DRB (মূল্য আনুমানিক $150,000 থেকে $200,000) স্থানান্তরিত হয়। প্রায় দুই সপ্তাহ পরে, একই ধরনের ট্রাস্ট-লেয়ার সমস্যা ১৪টি ব্যবহারকারীর ওয়ালেটে আঘাত করে; রিপোর্ট হওয়া ক্ষতি ছিল প্রায় $150,000 থেকে $440,000 পর্যন্ত। হামলাকারী ক্রিপ্টোগ্রাফি ভাঙেনি। মেশিনগুলো একে অপরকে অতিরিক্ত বিশ্বাস করেছিল।
AI সম্ভবত কঠিন স্মার্ট-কন্ট্র্যাক্ট কোড বিশ্লেষণ করাকেও সস্তা করে তুলছে। Chainalysis প্রায় $36.7 মিলিয়ন চুরির সঙ্গে এমন প্রোটোকলগুলোর ওপর আক্রমণকে যুক্ত করেছে, যেগুলোর কন্ট্র্যাক্ট ভেরিফাইড নয়—যেখানে হামলাকারীদের প্রথমে ডিপ্লয় করা বাইটকোড ডিকম্পাইল করতে হয়েছে। ছয় মাসের সময়কালে Ekubo ও Trusted Volumes সেই ক্লাস্টারের প্রায় $7 মিলিয়নের জন্য দায়ী ছিল, যদিও Chainalysis-এর AI সংযোগটি প্রতিটি এক্সপ্লয়েট কোনো নির্দিষ্ট মডেল তৈরি করেছে—এমন প্রমাণ নয়, বরং পদ্ধতি-সংক্রান্ত দাবি।
তারপর ছিল ভুয়া “Claude-built” আর্বিট্রাজ বট। নয়টি কাছাকাছি ধরনের ইউটিউব টিউটোরিয়াল দর্শকদের নির্দেশ দেয় একটি ভুয়া Remix-স্টাইল কম্পাইলারে কোড কপি করতে, যা গোপনে ড্রেইনার দিয়ে কোড প্রতিস্থাপন করত। TRM গণনা করেছে ২২৪ জন ভুক্তভোগী, ২৩৪টি কন্ট্র্যাক্ট এবং প্রায় $517,000 ক্ষতি। এই ক্ষেত্রে AI মোটেও অস্ত্র ছিল না। সেটাই ছিল টোপ।
৪৪০% সংখ্যাটি গল্প বদলে দেয়
এর কোনোটির অর্থ এই নয় যে ২০২৬ সালের প্রতিটি বড় ক্রিপ্টো হ্যাক AI-চালিত ছিল। কিছু এক্সপ্লয়েটে AI-সম্পর্কিত কোনো প্রতিষ্ঠিত সংযোগ নেই, যদিও অনেকেই জড়িত থাকার সন্দেহ করেন, এবং এ বছর আরও বহু DeFi আক্রমণ হয়েছে। এটি একটি গুরুত্বপূর্ণ বিভাজনরেখা। ২০২৬ সালের কিছু ঘটনায় AI জড়িত থাকার নথিভুক্ত প্রমাণ আছে, কিছুতে বিশ্বাসযোগ্য সন্দেহ আছে, আর অনেক কিছু এখনও পুরনো ধাঁচের বাগ, কী, পারমিশন এবং ভাঙা সিস্টেমের কারণেই ঘটে।
তবে Chainalysis-এর ব্লকচেইন ডেড-ড্রপ ডেটা ইঙ্গিত করে বৃহত্তর অর্থনৈতিক বাস্তবতা বদলাচ্ছে। ম্যালওয়্যার নির্দেশনা ও কমান্ড-অ্যান্ড-কন্ট্রোল তথ্য বহনকারী ক্ষতিকর অনচেইন রাইটস দৈনিক প্রায় ২.০৬ থেকে বেড়ে ১১.১ হয়েছে—৪৪০% বৃদ্ধি। শক্তিশালী ওপেন-ওয়েট AI মডেলগুলো এই অবকাঠামো তৈরি করতে প্রয়োজনীয় দক্ষতার বাধা কমিয়ে দিতে পারে, আর উত্তর কোরিয়া ও ইরানের সঙ্গে সংশ্লিষ্ট রাষ্ট্র-সংযুক্ত অভিনেতারা ২০২৬ সালের দ্বিতীয় প্রান্তিকের মধ্যে প্রতি প্রান্তিকে নতুনভাবে পর্যবেক্ষিত কার্যকলাপের প্রায় দুই-তৃতীয়াংশের জন্য দায়ী ছিল।
এনিগমা থেকে শিক্ষা এই নয় যে AI হঠাৎ বিটকয়েনের ক্রিপ্টোগ্রাফি ভেঙে ফেলতে পারে। শিক্ষা হলো—মেশিনগুলো আবার তাকানোকে সস্তা করে দেয়। Zcash আক্রমণকারীর আগে একটি পুরনো ভুল খুঁজে পেয়েছিল, অন্যদিকে Coldcard বিপর্যয় দেখায় উল্টোটা কেমন হতে পারে। ক্রিপ্টোর বহু বছরের পাবলিক কোড আছে—যা আবার পড়ে দেখার অপেক্ষায়—আর কতগুলো রোজেনো এখনও এর ভেতরে লুকিয়ে আছে, তা কেউ জানে না।
এই নিবন্ধটি AI ব্যবহার করে ইংরেজি থেকে অনুবাদ করা হয়েছে। মূল ইংরেজি সংস্করণটি নির্ভরযোগ্য উৎস; স্বয়ংক্রিয় অনুবাদে ভুল থাকতে পারে, বিশেষ করে আইনি ও নিয়ন্ত্রক পরিভাষায়।












