Bitcoin.com News
द्वारा संचालित

एआई क्रिप्टो के पुराने कोड को फिर से पढ़ रहा है, और वह सब कुछ खोज रहा है जो इंसानों से छूट गया।

क्रिप्टो की सुरक्षा समस्या ने 2026 में एक अजीब मोड़ ले लिया। कृत्रिम बुद्धिमत्ता (एआई)-सहायक शोधकर्ताओं ने Zcash में चार साल पुराने एक दोष को खोजा जो नकली ZEC बनाने में सक्षम था, 2021 से चली आ रही Coldcard की एक कमजोरी, जिसने अनुमानित 100 मिलियन डॉलर से अधिक की बिटकॉइन चोरी से पहले काम किया, और हमलावरों ने लगभग 3 अरब DRB स्थानांतरित करने के लिए एक एआई एजेंट को हेरफेर किया। इस बीच, सार्वजनिक ब्लॉकचेन पर एम्बेड की गई दुर्भावनापूर्ण निर्देशों में 440% की वृद्धि हुई, जिससे यह पता चलता है कि एआई सिर्फ क्रिप्टो के निर्माण के तरीके को ही नहीं बदल रहा है। यह लोगों के हमले करने के तरीके को भी बदल रहा है।

लेखक
शेयर
एआई क्रिप्टो के पुराने कोड को फिर से पढ़ रहा है, और वह सब कुछ खोज रहा है जो इंसानों से छूट गया।

मुख्य निष्कर्ष

  • क्लाउड ओपस 4.8 द्वारा एक शोधकर्ता की मदद से इसे उजागर किए जाने तक, ज़कैश के कोड में एक 4 साल पुराना दोष छिपा हुआ था।
  • कोल्डकार्ड की 2021 की फर्मवेयर खामी, हजारों पतों पर अनुमानित 100 मिलियन डॉलर से अधिक की बिटकॉइन चोरी से पहले की थी।
  • चेनएनालिसिस का कहना है कि दुर्भावनापूर्ण ऑनचेन डेड-ड्रॉप गतिविधि में 440% की छलांग लगी है, जिससे पता चलता है कि एआई-सहायक खतरे कितनी तेजी से पकड़ बना रहे हैं।

चीजें निश्चित रूप से तेज़ी से बदल रही हैं। जुलाई 1941 का एक एन्क्रिप्टेड जर्मन सेना का संदेश 85 साल तक सुरक्षित रहा, इससे पहले कि इस महीने एक एआई-सहायक प्रयास ने अंततः इसे क्रैक कर दिया। संदेश लगभग हास्यास्पद रूप से सामान्य था, मूल रूप से रोसेनो में कोई व्यक्ति यह पूछ रहा था कि किस दिशा में मार्च करना है, लेकिन एआई एजेंटों ने पुरालेखों को खोजने, कोड लिखने, एनिग्मा का अनुकरण करने और संभावनाओं का परीक्षण करने में मदद की, जब तक कि पुरानी समस्या हल नहीं हो गई। क्रिप्टो ने 2026 यह पता लगाने में बिताया है कि जब उस दोबारा देखने की क्षमता को वास्तविक धन वाले सॉफ्टवेयर पर निर्देशित किया जाता है तो क्या होता है।

एआई पुराने कोड में शिकार पर निकलता है

Zcash ने मई में सबसे साफ-सुथरे उदाहरणों में से एक प्रस्तुत किया। शील्ड्ड लैब्स के लिए काम करने वाले शोधकर्ता टेलर हॉर्नबी ने एक कस्टम ऑडिट एजेंट में क्लॉड ओपस 4.8 का उपयोग किया और 2022 से मौजूद ऑर्चर्ड शील्ड्ड-पूल सर्किट में एक खामी का पता लगाया। परीक्षण में, यह भेद्यता बिना पता लगे असीमित नकली ZEC बना सकती थी। कोई चोरी स्थापित नहीं हुई, और डेवलपर्स ने कुछ ही दिनों में इसे पैच कर दिया, लेकिन एक संभावित विनाशकारी बग एआई-सहायक समीक्षा द्वारा पाए जाने से पहले लगभग चार साल तक बच गया था। बाद में, Zcash टीम ने Mythos का उपयोग करके कोड को पार्स और ऑडिट करने का दावा किया और कोई नया बग नहीं मिला।

कोल्डकार्ड की स्थिति काफी जटिल थी। 30 जुलाई से, हमलावरों ने 2021 से जुड़ी एक फर्मवेयर कमजोरी से प्रभावित वॉलेट्स से बिटकॉइन चुराया, जिसने कुछ रिकवरी सीड्स को इच्छित रूप से कम यादृच्छिक बना दिया था। बाद के अनुमानों में हजारों पतों पर लगभग 1,600 से 1,800 बीटीसी और 100 मिलियन डॉलर से अधिक की राशि शामिल थी। कोइनकाइट, जो कोल्डकार्ड का निर्माता है, ने कहा कि उसे यह मानना पड़ा कि किसी ने उसके सार्वजनिक फर्मवेयर की जांच के लिए एआई का इस्तेमाल किया, जबकि कई पर्यवेक्षकों ने यह कहते हुए उच्च विश्वास व्यक्त किया कि अनियंत्रित मॉडल शामिल थे। जिम्मेदारी का पता नहीं चल पाया है, लेकिन यह कमजोरी खुद पांच साल से वहीं मौजूद थी।

कभी-कभी मशीन धोखा खा जाती है

बैंक्र ने भी समीकरण को उलट दिया, क्योंकि एआई हमला सतह का हिस्सा बन गया। 4 मई को, एक हमलावर ने मॉर्स-कोड पाठ पोस्ट किया जिसे ग्रोक ने एक निर्देश में डिकोड किया जिसे बैंक्र ने स्वीकार कर लिया, जिससे लगभग 3 अरब DRB का स्थानांतरण हुआ, जिसकी कीमत लगभग $150,000 से $200,000 थी। लगभग दो सप्ताह बाद, उसी सामान्य विश्वास-परत की समस्या ने 14 उपयोगकर्ता वॉलेट्स को प्रभावित किया, जिसमें रिपोर्ट किए गए नुकसान लगभग $150,000 से $440,000 तक थे। हमलावर ने क्रिप्टोग्राफी को नहीं तोड़ा। मशीनों ने एक-दूसरे पर बहुत अधिक भरोसा किया।

ऐसा लगता है कि एआई जटिल स्मार्ट-कॉन्ट्रैक्ट कोड को समझना भी आसान बना रहा है। चेनएनालिसिस ने लगभग $36.7 मिलियन की चोरी को अप्रमाणित कॉन्ट्रैक्ट वाले प्रोटोकॉल पर हमलों से जोड़ा है, जहाँ हमलावरों को पहले तैनात बाइटकोड को डीकंपाइल करना पड़ा था। छह महीने की अवधि के दौरान उस क्लस्टर में से लगभग $7 मिलियन का हिस्सा Ekubo और Trusted Volumes का था, हालांकि Chainalysis का AI कनेक्शन यह साबित करने के बजाय एक पद्धतिगत दावा है कि प्रत्येक एक्सप्लॉइट को एक नामित मॉडल ने बनाया था।

फिर नकली "क्लाउड-निर्मित" आर्बिट्रेज बॉट्स थे। नौ समान यूट्यूब ट्यूटोरियल्स ने दर्शकों को एक नकली रिमिक्स-शैली के कंपाइलर में कोड कॉपी करने के लिए निर्देशित किया, जिसने गुप्त रूप से एक ड्रेनर को प्रतिस्थापित कर दिया। टीआरएम ने 224 पीड़ितों, 234 कॉन्ट्रैक्ट्स और लगभग $517,000 के नुकसान की गिनती की। इस मामले में, एआई बिल्कुल भी हथियार नहीं था। यह चारा था।

440% का आंकड़ा कहानी बदल देता है

इसका यह मतलब नहीं है कि 2026 में हर बड़ा क्रिप्टो हैक एआई-संचालित था। कुछ हमलों का एआई से कोई स्थापित संबंध नहीं है, हालांकि कई लोगों को इसमें शामिल होने का संदेह है, साथ ही इस साल कई अन्य DeFi हमले भी हुए हैं। यह एक महत्वपूर्ण विभाजन रेखा है। 2026 की कई घटनाओं में एआई की संलिप्तता का दस्तावेजीकरण किया गया है, अन्य पर विश्वसनीय संदेह हैं, और बहुत सी घटनाएं अभी भी पुराने जमाने के बग्स, कीज़, परमिशन और टूटी-फूटी प्रणालियों के कारण होती हैं।

हालांकि, चेनएनालिसिस के ब्लॉकचेन डेड-ड्रॉप डेटा से पता चलता है कि व्यापक अर्थशास्त्र बदल रहा है। मैलवेयर निर्देशों और कमांड-एंड-कंट्रोल जानकारी वाले दुर्भावनापूर्ण ऑनचेन राइट्स की संख्या प्रतिदिन लगभग 2.06 से बढ़कर 11.1 हो गई, जो 440% की वृद्धि है। शक्तिशाली ओपन-वेट एआई मॉडल इस बुनियादी ढांचे को बनाने के लिए आवश्यक विशेषज्ञता को कम कर सकते हैं, जबकि 2026 की दूसरी तिमाही तक उत्तर कोरिया और ईरान से जुड़े राज्य-संबद्ध अभिनेताओं ने प्रत्येक तिमाही में नई देखी गई गतिविधि का लगभग दो-तिहाई हिस्सा बनाया।

एनिग्मा का सबक यह नहीं है कि एआई अचानक बिटकॉइन की क्रिप्टोग्राफी को तोड़ सकता है। यह कि मशीनें पुनः जांच को सस्ता बनाती हैं। Zcash ने हमलावर के पहले एक पुरानी गलती ढूंढ ली, जबकि Coldcard का फियास्को दिखाता है कि इसका विपरीत कैसा दिख सकता है। क्रिप्टो में वर्षों का सार्वजनिक कोड पुनः पढ़े जाने का इंतजार कर रहा है, और कोई नहीं जानता कि उसमें अभी कितने Rosenows छिपे हुए हैं।

ड्रैगनफ्लाई के हसीब कुरैशी का कहना है कि $2 का AI ऑडिट कोल्डकार्ड की खामी पकड़ सकता था।

ड्रैगनफ्लाई के हसीब कुरैशी का कहना है कि $2 का AI ऑडिट कोल्डकार्ड की खामी पकड़ सकता था।

ड्रैगनफ़्लाई के हसीब कुरैशी का कहना है कि कोल्डकार्ड की भेद्यता यह दर्शाती है कि कृत्रिम बुद्धिमत्ता साइबर सुरक्षा की अर्थव्यवस्था को कैसे फिर से लिख रही है।

यह लेख AI का उपयोग करके अंग्रेज़ी से अनुवादित किया गया था। मूल अंग्रेज़ी संस्करण आधिकारिक स्रोत है; स्वचालित अनुवादों में अशुद्धियाँ हो सकती हैं, विशेष रूप से कानूनी और नियामक शब्दावली में।