Bitcoin.com News
Tarjoaa

Tekoäly lukee kryptovaluuttojen vanhaa koodia uudelleen ja löytää asioita, jotka ihmisiltä jäivät huomaamatta

Kryptovaluuttojen tietoturvaongelma otti oudon käänteen vuonna 2026. Tekoälyn (AI) avustamat tutkijat löysivät neljä vuotta vanhan Zcash-haavoittuvuuden, jonka avulla voitiin luoda väärennettyjä ZEC-kolikoita, sekä vuonna 2021 ilmenneen Coldcard-heikkouden, joka johti arviolta yli 100 miljoonan dollarin arvoisiin bitcoin-varkauksiin. Lisäksi hyökkääjät manipuloivat tekoälyagentin siirtämään noin 3 miljardia DRB:tä. Samaan aikaan julkisiin lohkoketjuihin upotettujen haitallisten ohjeiden määrä kasvoi 440 %, mikä viittaa siihen, että tekoäly ei pelkästään muuta kryptovaluuttojen rakennetta, vaan myös sitä, miten ihmiset hyökkäävät niitä vastaan.

KIRJOITTAJA
JAA
Tekoäly lukee kryptovaluuttojen vanhaa koodia uudelleen ja löytää asioita, jotka ihmisiltä jäivät huomaamatta

Tärkeimmät johtopäätökset

  • Zcashin koodissa piili neljä vuotta vanha haavoittuvuus, kunnes Claude Opus 4.8 auttoi tutkijaa lopulta paljastamaan sen.
  • Coldcardin vuoden 2021 laiteohjelmistovirhe johti arviolta yli 100 miljoonan dollarin arvoisiin bitcoin-varkauksiin tuhansissa osoitteissa.
  • Chainalysisin mukaan haitallinen dead-drop-toiminta lohkoketjuissa kasvoi 440 %, mikä osoittaa, kuinka nopeasti tekoälyavusteiset uhat ovat saamassa vauhtia.

Asiat muuttuvat todellakin nopeasti. Saksan armeijan salattu viesti heinäkuulta 1941 säilyi 85 vuotta, ennen kuin tekoälyn avulla se lopulta murrettiin tässä kuussa. Viesti oli melkein koomisen tavallinen – pohjimmiltaan joku Rosenowissa kysyi, mihin suuntaan marssitaan –, mutta tekoälyagentit auttoivat arkistojen läpikäymisessä, koodin kirjoittamisessa, Enigman simuloinnissa ja mahdollisuuksien testaamisessa, kunnes vanha ongelma ratkesi. Kryptovaluutta-ala on viettänyt vuoden 2026 selvittäen, mitä tapahtuu, kun tämä kyky tarkastella asioita uudella silmällä kohdistetaan ohjelmistoihin, jotka sisältävät oikeaa rahaa.

Tekoäly lähtee metsästämään vanhaa koodia

Zcash tarjosi toukokuussa yhden selkeimmistä esimerkeistä. Shielded Labsin palveluksessa oleva tutkija Taylor Hornby käytti Claude Opus 4.8:aa räätälöidyssä auditointiohjelmassa ja löysi Orchard-suojatun poolin piiristä vuonna 2022 syntyneen haavoittuvuuden. Testeissä haavoittuvuus pystyi luomaan rajattomasti väärennettyjä ZEC-kolikoita ilman, että sitä havaittiin. Varkautta ei todettu, ja kehittäjät korjasivat aukon muutamassa päivässä, mutta potentiaalisesti katastrofaalinen virhe oli säilynyt noin neljä vuotta, ennen kuin tekoälyavusteinen tarkastus löysi sen. Myöhemmin Zcash-tiimi ilmoitti hyödyntäneensä Mythos-työkalua koodin jäsentämiseen ja tarkastamiseen eikä löytänyt uusia virheitä.

Coldcardin tapaus oli huomattavasti sekavampi. 30. heinäkuuta alkaen hyökkääjät ryöstivät bitcoineja lompakoista, joihin vaikutti vuonna 2021 havaittu laiteohjelmiston heikkous, jonka vuoksi jotkut palautusavainet olivat paljon vähemmän satunnaisia kuin oli tarkoitettu. Myöhemmät arviot osoittivat, että varastettu summa oli noin 1 600–1 800 BTC ja yli 100 miljoonaa dollaria tuhansissa osoitteissa. Coldcardin valmistaja Coinkite totesi joutuneensa olettamaan, että joku oli käyttänyt tekoälyä sen julkisen laiteohjelmiston tarkasteluun, kun taas monet tarkkailijat olivat vahvasti sitä mieltä, että hyökkäyksessä oli käytetty rajoittamattomia malleja. Syyllisyyttä ei ole vielä selvitetty, mutta itse haavoittuvuus oli ollut olemassa jo viiden vuoden ajan.

Joskus koneetkin joutuvat huijatuiksi

Myös Bankr käänsi yhtälön päälaelleen, sillä tekoälystä tuli osa hyökkäyspintaa. 4. toukokuuta hyökkääjä julkaisi morsekooditekstin, jonka Grok purki ohjeeksi, jonka Bankr hyväksyi, mikä laukaisi noin 3 miljardin DRB:n siirron, jonka arvo oli noin 150 000–200 000 dollaria. Noin kaksi viikkoa myöhemmin sama yleinen luottamustason ongelma koetteli 14 käyttäjän lompakkoa, ja ilmoitetut tappiot vaihtelivat noin 150 000–440 000 dollarin välillä. Hyökkääjä ei murtanut salaustekniikkaa. Koneet luottivat toisiinsa liikaa.

Tekoäly näyttää myös helpottavan vaikeiden älykkäiden sopimusten koodin analysointia. Chainalysis yhdisti noin 36,7 miljoonan dollarin arvosta varkauksia hyökkäyksiin, jotka kohdistuivat protokollia vastaan, joissa oli vahvistamattomia sopimuksia, ja joissa hyökkääjien oli ensin dekompiloitava käyttöönotettu bytekoodi. Ekubo ja Trusted Volumes vastasivat noin 7 miljoonan dollarin osuudesta kyseisessä ryhmässä kuuden kuukauden aikana, vaikka Chainalysisin tekoälyyhteys onkin pikemminkin menetelmäväite kuin todiste siitä, että jokainen hyökkäys olisi peräisin nimetystä mallista.

Sitten olivat vielä väärennetyt ”Clauden rakentamat” arbitraasibotit. Yhdeksän samankaltaista YouTube-opetusvideota ohjasi katsojia kopioimaan koodia väärennettyyn Remix-tyyliseen kääntäjään, joka salaa korvasi sen varojen tyhjentäjällä. TRM laski 224 uhria, 234 sopimusta ja noin 517 000 dollarin menetykset. Tässä tapauksessa tekoäly ei ollut lainkaan ase. Se oli syötti.

440 prosentin luku muuttaa tarinan

Tämä ei tarkoita, että jokainen vuoden 2026 jättimäinen kryptovaluuttahakkerointi olisi ollut tekoälyn ohjaama. Joissakin hyökkäyksissä ei ole todistettua yhteyttä tekoälyyn, vaikka monet epäilevätkin sen osallisuutta, samoin kuin lukuisissa muissakin tämän vuoden DeFi-hyökkäyksissä. Se on tärkeä ero. Useissa vuoden 2026 tapauksissa on dokumentoitu tekoälyn osallisuus, toisissa on uskottavia epäilyjä, ja monet johtuvat edelleen vanhanaikaisista ohjelmointivirheistä, avaimista, käyttöoikeuksista ja viallisista järjestelmistä.

Chainalysisin blockchain-dead-drop-tiedot viittaavat kuitenkin siihen, että laajemmat taloudelliset suhteet ovat muuttumassa. Haitalliset ketjussa tehdyt kirjoitukset, jotka sisältävät haittaohjelmaohjeita ja komento- ja hallintatietoja, nousivat noin 2,06:sta päivässä 11,1:een, mikä on 440 prosentin kasvu. Tehokkaat avoimen painotuksen tekoälymallit voivat vähentää tämän infrastruktuurin rakentamiseen tarvittavaa asiantuntemusta, kun taas Pohjois-Koreaan ja Iraniin liittyvät valtiolliset toimijat vastasivat noin kahdesta kolmasosasta jokaisella vuosineljänneksellä havaittua uutta toimintaa vuoden 2026 toisella vuosineljänneksellä.

Enigman opetus ei ole se, että tekoäly voisi yhtäkkiä murtaa Bitcoinin salauksen. Se on se, että koneiden avulla uudelleentarkastelu on halvempaa. Zcash löysi vanhan virheen ennen hyökkääjää, kun taas Coldcard-fiasko osoittaa, miltä päinvastainen tilanne voi näyttää. Kryptovaluutoilla on vuosien ajalta julkista koodia, joka odottaa uudelleenlukemista, eikä kukaan tiedä, kuinka monta Rosenowia siinä vielä piilee.

Tämä artikkeli on käännetty englannista tekoälyn avulla. Alkuperäinen englanninkielinen versio on auktoritatiivinen lähde; automaattiset käännökset voivat sisältää epätarkkuuksia, erityisesti oikeudellisessa ja sääntelyyn liittyvässä terminologiassa.