Bitcoin.com News
Drevet av

AI leser kryptos gamle kode på nytt, og finner det mennesker overså

Kryptos sikkerhetsproblem tok en merkelig vending i 2026. KI-assisterte forskere fant en fire år gammel Zcash-feil som kunne skape falske ZEC, en Coldcard-svakhet som dateres til 2021, som gikk forut for mer enn 100 millioner dollar i anslåtte bitcoin-tyverier, og angripere manipulerte en KI-agent til å overføre omtrent 3 milliarder DRB. I mellomtiden hoppet ondsinnede instruksjoner innebygd på offentlige blokkjeder 440%, noe som tyder på at KI ikke bare endrer hvordan krypto bygges. Den endrer hvordan folk angriper den.

SKREVET AV
DEL
AI leser kryptos gamle kode på nytt, og finner det mennesker overså

Viktige punkter

  • Zcash hadde en 4 år gammel feil som lå skjult i koden helt til Claude Opus 4.8 hjalp en forsker med endelig å avdekke den.
  • Coldcard sin firmware-feil fra 2021 gikk forut for mer enn 100 millioner dollar i anslåtte bitcoin-tyverier på tvers av tusenvis av adresser.
  • Chainalysis sier at onchain «dead-drop»-aktivitet med ondsinnet innhold hoppet 440%, noe som viser hvor raskt KI-assisterte trusler får opp dampen.

Ting endrer seg utvilsomt raskt. En kryptert tysk hærtransmisjon fra juli 1941 overlevde 85 år før et KI-assistert forsøk endelig knakk den denne måneden. Meldingen var nesten komisk ordinær, i bunn og grunn noen i Rosenow som spurte hvilken vei de skulle marsjere, men KI-agenter hjalp til med å søke i arkiver, skrive kode, simulere Enigma og teste muligheter til det gamle problemet ga etter. Krypto har brukt 2026 på å oppdage hva som skjer når den evnen til å se på nytt rettes mot programvare som inneholder faktiske penger.

KI går på jakt i gammel kode

Zcash ga et av de tydeligste eksemplene i mai. Forskeren Taylor Hornby, som arbeider for Shielded Labs, brukte Claude Opus 4.8 i en skreddersydd revisjonsagent og avdekket en feil i Orchard-kretsen for skjermet pool som dateres til 2022. I testing kunne sårbarheten skape ubegrenset med falske ZEC uten å bli oppdaget. Ingen tyveri ble påvist, og utviklerne lappet den i løpet av få dager, men en potensielt katastrofal bug hadde overlevd i omtrent fire år før KI-assistert gjennomgang fant den. Senere hevdet Zcash-teamet å ha tatt i bruk Mythos for å analysere og revidere koden, og fant ingen nye feil.

Coldcard var betydelig mer rotete. Fra og med 30. juli tømte angripere bitcoin fra lommebøker påvirket av en firmware-svakhet sporet tilbake til 2021, som gjorde at enkelte gjenopprettings-seeds var langt mindre tilfeldige enn tiltenkt. Senere estimater nådde omtrent 1 600 til mer enn 1 800 BTC og over 100 millioner dollar på tvers av tusenvis av adresser. Coinkite, Coldcards produsent, sa at de måtte anta at noen brukte KI til å inspisere den offentlige firmwaren deres, mens mange observatører uttrykte høy grad av sikkerhet for at ubegrensede modeller var involvert. Tilskrivningen er ikke avklart, men selve sårbarheten hadde ligget der i fem år.

Noen ganger blir maskinen lurt

Bankr snudde også ligningen på hodet, fordi KI-en ble en del av angrepsflaten. 4. mai postet en angriper tekst i morsekode som Grok dekodet til en instruks Bankr godtok, noe som utløste overføringen av omtrent 3 milliarder DRB verdt rundt 150 000 til 200 000 dollar. Omtrent to uker senere traff det samme generelle tillitslagsproblemet 14 brukerlommebøker, med rapporterte tap som varierte fra rundt 150 000 til 440 000 dollar. Angriperen knakk ikke kryptografi. Maskinene stolte for mye på hverandre.

KI ser også ut til å gjøre vanskelig smartkontrakt-kode billigere å dissekere. Chainalysis knyttet omtrent 36,7 millioner dollar i tyverier til angrep mot protokoller med uverifiserte kontrakter, der angripere først måtte dekompilere den distribuerte bytekoden. Ekubo og Trusted Volumes stod for omtrent 7 millioner dollar av den klyngen i løpet av seksmånedersperioden, selv om Chainalysis’ KI-kobling er en metodepåstand snarere enn bevis for at en navngitt modell skapte hvert enkelt exploit.

Så var det de falske «Claude-bygde» arbitrasjebotene. Ni lignende YouTube-veiledninger instruerte seere til å kopiere kode inn i en falsk Remix-lignende kompilator som i hemmelighet byttet den ut med en drainer. TRM telte 224 ofre, 234 kontrakter og omtrent 517 000 dollar tapt. I dette tilfellet var ikke KI våpenet i det hele tatt. Det var agnet.

440%-tallet endrer historien

Ingenting av dette betyr at alle gigantiske kryptohack i 2026 var KI-drevne. Noen utnyttelser har ingen påvist KI-kobling, selv om mange mistenker involvering, sammen med en rekke andre DeFi-angrep i år. Det er et viktig skille. En del hendelser i 2026 har dokumentert KI-involvering, andre har troverdige mistanker, og mange handler fortsatt om gammeldagse bugs, nøkler, tillatelser og ødelagte systemer.

Chainalysis’ data om blockchain «dead-drops» antyder imidlertid at den bredere økonomien er i endring. Ondsinnede onchain-skrivinger som bærer malware-instruksjoner og kommando-og-kontroll-informasjon, steg fra omtrent 2,06 per dag til 11,1, en økning på 440%. Kraftige åpne KI-modeller med tilgjengelige vekter kan senke kompetansen som trengs for å bygge denne infrastrukturen, mens statslenkede aktører assosiert med Nord-Korea og Iran stod for omtrent to tredeler av ny observert aktivitet hvert kvartal innen andre kvartal 2026.

Enigma-lærdommen er ikke at KI plutselig kan knekke Bitcoins kryptografi. Det er at maskiner gjør det billigere å se på nytt. Zcash fant en gammel feil før en angriper gjorde det, mens Coldcard-fiaskoen viser hvordan det motsatte kan se ut. Krypto har år med offentlig kode som venter på å bli lest på nytt, og ingen vet hvor mange Rosenow-er som fortsatt skjuler seg inni den.

Denne artikkelen er oversatt fra engelsk ved hjelp av kunstig intelligens. Den originale engelske versjonen er den autoritative kilden; automatiske oversettelser kan inneholde unøyaktigheter, særlig i juridisk og regulatorisk terminologi.