Krüptovaluuta turvalisuse probleem võttis 2026. aastal kummalise pöörde. Tehisintellekti (AI) abil töötavad teadlased avastasid nelja aasta vanuse Zcashi turvaaugu, mille abil oli võimalik luua võltsitud ZEC-münte, ning 2021. aastast pärineva Coldcardi nõrkuse, millele järgnesid hinnanguliselt üle 100 miljoni dollari väärtuses bitcoini vargusi, ning ründajad manipuleerisid tehisintellekti agenti nii, et see kandis üle ligikaudu 3 miljardit DRB-d. Samal ajal kasvas avalikesse plokiahelatesse peidetud pahatahtlike juhiste hulk 440%, mis viitab sellele, et tehisintellekt ei muuda mitte ainult krüptovaluuta ülesehitust, vaid ka seda, kuidas inimesed seda ründavad.
Tehisintellekt loeb krüptovaluuta vana koodi uuesti läbi ja leiab seda, mis inimestel jäi märkamata

Peamised järeldused
- Zcashi koodis peitus nelja-aastane viga, kuni Claude Opus 4.8 aitas ühel uurijal selle lõpuks avastada.
- Coldcardi 2021. aasta püsivara viga eelnes hinnanguliselt üle 100 miljoni dollari väärtuses bitcoini vargustele tuhandete aadresside ulatuses.
- Chainalysis väidab, et pahatahtlikud „dead-drop“-tegevused ahelas kasvasid 440%, mis näitab, kui kiiresti tehisintellekti abil loodud ohud hoogu koguvad.
Asjad muutuvad kindlasti kiiresti. 1941. aasta juulis saadetud krüpteeritud Saksa armee sõnum püsis 85 aastat, enne kui tehisintellekti abil õnnestus see sel kuul lõpuks lahti murda. Sõnum oli peaaegu koomiliselt tavaline – sisuliselt küsis keegi Rosenowist, millises suunas marssida –, kuid tehisintellekti agendid aitasid arhiive otsida, koodi kirjutada, Enigmat simuleerida ja võimalusi testida, kuni vana probleem lahenduse leidis. Krüptovaluuta on veetnud 2026. aasta, avastades, mis juhtub, kui see võime uuesti vaadata suunatakse tarkvarale, mis sisaldab tegelikku raha.
Tehisintellekt läheb vanale koodile jahti
Zcash pakkus mais ühe kõige selgema näite. Shielded Labsis töötav teadlane Taylor Hornby kasutas kohandatud auditeerimisagendis Claude Opus 4.8-t ja avastas Orchardi kaitstud-pooli skeemis 2022. aastast pärineva vea. Testimisel selgus, et see haavatavus võimaldas luua piiramatus koguses võltsitud ZEC-e ilma, et seda oleks avastatud. Vargust ei tuvastatud ja arendajad parandasid vea mõne päeva jooksul, kuid potentsiaalselt katastroofiline viga oli püsinud ligi neli aastat, enne kui AI-abistatud läbivaatamine selle avastas. Hiljem väitis Zcashi meeskond, et kasutas koodi analüüsimiseks ja auditeerimiseks Mythost ning ei leidnud uusi vigu.
Coldcardi juhtum oli märksa segasem. Alates 30. juulist varastasid ründajad bitcoine rahakottidest, mida mõjutas 2021. aastast pärinev püsivara nõrkus, mille tõttu olid mõned taastamisseemned kavandatust palju vähem juhuslikud. Hilisemate hinnangute kohaselt ulatus varastatud summa tuhandete aadresside pealt ligikaudu 1 600 kuni üle 1 800 BTC ja üle 100 miljoni dollari. Coldcardi tootja Coinkite ütles, et peab eeldama, et keegi kasutas tehisintellekti selle avalikku püsivara uurimiseks, samas kui paljud vaatlejad väljendasid suurt kindlustunnet, et asjaga olid seotud piiranguteta mudelid. Süüdlase kindlaksmääramine ei ole veel lõplik, kuid haavatavus ise oli seal püsinud juba viis aastat.
Mõnikord saab masin petta
Bankr pööras olukorra samuti pea peale, sest tehisintellektist sai osa rünnakupinnast. 4. mail postitas ründaja morsekoodis teksti, mille Grok dekodeeris juhiseks, mille Bankr aktsepteeris, käivitades umbes 3 miljardi DRB ülekande, mille väärtus oli ligikaudu 150 000–200 000 dollarit. Umbes kaks nädalat hiljem tabas sama üldine usalduskihi probleem 14 kasutaja rahakotti, kusjuures teatatud kahjud ulatusid umbes 150 000–440 000 dollarini. Ründaja ei murdnud krüptograafiat. Masinad usaldasid üksteist liiga palju.
Tundub, et tehisintellekt muudab ka keerulise nutilepingu koodi analüüsimise odavamaks. Chainalysis seostas ligikaudu 36,7 miljoni dollari väärtuses vargusi rünnakutega protokollide vastu, millel olid kontrollimata lepingud, kus ründajad pidid esmalt dekompileerima kasutusele võetud baitkoodi. Ekubo ja Trusted Volumes moodustasid sellest rühmast kuue kuu jooksul ligikaudu 7 miljonit dollarit, kuigi Chainalysis'i tehisintellekti seos on pigem meetodiväide kui tõend selle kohta, et iga ekspluati loonud just nimetatud mudel.
Siis olid veel võltsitud „Claude'i loodud“ arbitraažibotid. Üheksa sarnast YouTube’i õpetusvideot suunasid vaatajaid koodi kopeerima võltsitud Remix-stiilis kompilaatorisse, mis asendas selle salaja raha äravõtva koodiga. TRM loendas 224 ohvrit, 234 lepingut ja ligikaudu 517 000 dollari suurust kahju. Sel juhul ei olnud tehisintellekt üldse relv. See oli hoopis sööt.
440% number muudab lugu
See ei tähenda, et iga 2026. aasta suur krüptovaluuta-häkkimine oleks olnud tehisintellekti juhitud. Mõnel rünnakul puudub kindel seos tehisintellektiga, kuigi paljud kahtlustavad selle osalust, nagu ka paljude teiste sel aastal toimunud DeFi-rünnakute puhul. See on oluline eraldusjoon. Mitmetel 2026. aasta juhtumitel on dokumenteeritud tehisintellekti osalus, teiste puhul on olemas usutavad kahtlused ning paljud juhtumid tulenevad ikka veel vanamoodsatest veadest, võtmetest, õigustest ja rikkis süsteemidest.
Chainalysis’i plokiahela dead-drop-andmed viitavad aga sellele, et laiemad majanduslikud suundumused on muutumas. Pahatahtlikud plokiahelas tehtud kirjutused, mis sisaldavad pahavara juhiseid ja juhtimis- ning kontrolliteavet, tõusid ligikaudu 2,06-lt päevas 11,1-ni, mis on 440% kasv. Võimsad avatud kaaluga tehisintellekti mudelid võivad vähendada selle infrastruktuuri ehitamiseks vajalikku asjatundlikkust, samas kui Põhja-Koreaga ja Iraaniga seotud riiklikud osapooled moodustasid 2026. aasta teise kvartaliks ligikaudu kaks kolmandikku igas kvartalis täheldatud uuest tegevusest.
Enigma juhtumist ei saa järeldada, et tehisintellekt suudab äkitselt murda Bitcoini krüptograafiat. See on see, et masinad muudavad uuesti läbivaatamise odavamaks. Zcash leidis vana vea enne, kui seda tegi ründaja, samas kui Coldcardi fiasko näitab, kuidas võib vastupidine olukord välja näha. Krüptovaluutadel on aastaid avalikku koodi, mis ootab uuesti läbilugemist, ja keegi ei tea, kui palju Rosenoweid seal veel peitub.
See artikkel tõlgiti inglise keelest tehisintellekti abil. Ingliskeelne originaalversioon on autoriteetne allikas; automaatsed tõlked võivad sisaldada ebatäpsusi, eriti juriidilises ja regulatiivses terminoloogias.












