Bitcoin.com News
Oferit de

IA reanalizează vechiul cod al criptomonedelor și descoperă ceea ce oamenilor le-a scăpat

Problema de securitate din domeniul criptomonedelor a luat o întorsătură ciudată în 2026. Cercetătorii, ajutați de inteligența artificială (IA), au descoperit o vulnerabilitate veche de patru ani în Zcash, care permitea crearea de ZEC contrafăcute, o vulnerabilitate a Coldcard care datează din 2021 și care a precedat furturi de bitcoin estimate la peste 100 de milioane de dolari, iar atacatorii au manipulat un agent IA pentru a transfera aproximativ 3 miliarde de DRB. Între timp, instrucțiunile rău intenționate încorporate în blockchain-urile publice au crescut cu 440%, ceea ce sugerează că IA nu schimbă doar modul în care sunt construite criptomonedele. Ea schimbă modul în care oamenii le atacă.

SCRIS DE
DISTRIBUIE
IA reanalizează vechiul cod al criptomonedelor și descoperă ceea ce oamenilor le-a scăpat

Concluzii cheie

  • Zcash avea o vulnerabilitate veche de 4 ani ascunsă în codul său, până când Claude Opus 4.8 a ajutat un cercetător să o descopere în cele din urmă.
  • Vulnerabilitatea din firmware-ul Coldcard din 2021 a precedat furturi de bitcoin estimate la peste 100 de milioane de dolari, care au vizat mii de adrese.
  • Chainalysis afirmă că activitatea rău intenționată de tip „dead-drop” pe lanțul de blocuri a crescut cu 440%, demonstrând cât de repede prind avânt amenințările asistate de IA.

Lucrurile se schimbă cu siguranță rapid. O transmisie criptată a Armatei Germane din iulie 1941 a rezistat 85 de ani înainte ca un efort asistat de IA să o descifreze în sfârșit luna aceasta. Mesajul era aproape comic de banal – practic, cineva din Rosenow întreba în ce direcție să mărșăluiască –, dar agenții de IA au ajutat la căutarea în arhive, la scrierea de cod, la simularea sistemului Enigma și la testarea posibilităților până când vechea problemă a fost rezolvată. În 2026, comunitatea criptografică a descoperit ce se întâmplă când această capacitate de a analiza din nou este îndreptată către software-ul care conține bani reali.

IA pornește la vânătoare prin coduri vechi

Zcash a oferit unul dintre cele mai clare exemple în luna mai. Cercetătorul Taylor Hornby, angajat al Shielded Labs, a folosit Claude Opus 4.8 într-un agent de audit personalizat și a descoperit o vulnerabilitate în circuitul Orchard shielded-pool, care datează din 2022. În urma testelor, vulnerabilitatea putea genera ZEC falsificat în cantități nelimitate, fără a fi detectată. Nu s-a constatat niciun furt, iar dezvoltatorii au remediat problema în câteva zile, dar o eroare potențial catastrofală a supraviețuit aproximativ patru ani înainte ca o revizuire asistată de IA să o descopere. Ulterior, echipa Zcash a afirmat că a folosit Mythos pentru a analiza și audita codul și nu a găsit alte erori.

Situația în cazul Coldcard a fost considerabil mai complicată. Începând cu 30 iulie, atacatorii au sustras bitcoin din portofelele afectate de o vulnerabilitate a firmware-ului care datează din 2021 și care a făcut ca unele semințe de recuperare să fie mult mai puțin aleatorii decât se intenționase. Estimările ulterioare au ajuns la aproximativ 1.600 până la peste 1.800 BTC și peste 100 de milioane de dolari distribuiți pe mii de adrese. Coinkite, producătorul Coldcard, a declarat că a trebuit să presupună că cineva a folosit IA pentru a inspecta firmware-ul său public, în timp ce mulți observatori și-au exprimat convingerea că au fost implicate modele fără restricții. Atribuirea nu este stabilită, dar vulnerabilitatea în sine exista de cinci ani.

Uneori, mașina este păcălită

Bankr a inversat și el ecuația, deoarece IA a devenit parte a suprafeței de atac. Pe 4 mai, un atacator a postat un text în cod Morse pe care Grok l-a decodat într-o instrucțiune acceptată de Bankr, declanșând transferul a aproximativ 3 miliarde de DRB, în valoare de aproximativ 150.000 până la 200.000 de dolari. Aproximativ două săptămâni mai târziu, aceeași problemă generală legată de stratul de încredere a afectat 14 portofele ale utilizatorilor, pierderile raportate variind între aproximativ 150.000 și 440.000 de dolari. Atacatorul nu a spart criptografia. Mașinile aveau prea multă încredere una în cealaltă.

De asemenea, se pare că IA face ca analiza codului complex al contractelor inteligente să fie mai ieftină. Chainalysis a asociat furturi în valoare de aproximativ 36,7 milioane de dolari cu atacuri împotriva protocoalelor cu contracte neverificate, în cazul cărora atacatorii au trebuit mai întâi să decompileze bytecode-ul implementat. Ekubo și Trusted Volumes au reprezentat aproximativ 7 milioane de dolari din acest grup în perioada de șase luni, deși legătura stabilită de Chainalysis cu IA este mai degrabă o afirmație privind metoda decât o dovadă că un model specificat a creat fiecare exploit.

Apoi au existat boții falși de arbitraj „construiți de Claude”. Nouă tutoriale similare de pe YouTube îndemnau spectatorii să copieze codul într-un compilator fals de tip Remix, care înlocuia în secret un cod de sustragere. TRM a numărat 224 de victime, 234 de contracte și pierderi de aproximativ 517.000 de dolari. În acest caz, IA nu a fost deloc arma. A fost momeala.

Cifra de 440% schimbă povestea

Nimic din toate acestea nu înseamnă că fiecare atac cibernetic de proporții din domeniul criptomonedelor din 2026 a fost condus de IA. Unele exploatări nu au nicio legătură dovedită cu IA, în ciuda faptului că mulți suspectează implicarea acesteia, alături de numeroase alte atacuri DeFi din acest an. Aceasta este o linie de demarcație importantă. Un număr de incidente din 2026 au implicarea IA documentată, altele sunt însoțite de suspiciuni credibile, iar multe se reduc încă la bug-uri de modă veche, chei, permisiuni și sisteme defecte.

Datele privind „dead-drop”-urile din blockchain ale Chainalysis sugerează însă că dinamica economică generală se schimbă. Scrierile malicioase pe lanțul de blocuri, care conțin instrucțiuni de malware și informații de comandă și control, au crescut de la aproximativ 2,06 pe zi la 11,1, o creștere de 440%. Modelele puternice de IA cu greutate deschisă pot reduce nivelul de expertiză necesar pentru construirea acestei infrastructuri, în timp ce actorii legați de stat, asociați cu Coreea de Nord și Iran, au reprezentat aproximativ două treimi din activitatea nou observată în fiecare trimestru până în al doilea trimestru al anului 2026.

Lecția Enigma nu este că IA poate sparge brusc criptografia Bitcoin. Ci că mașinile fac ca reanalizarea să fie mai ieftină. Zcash a descoperit o eroare veche înaintea unui atacator, în timp ce fiasco-ul Coldcard arată cum poate arăta situația opusă. Criptomonedele au ani întregi de cod public care așteaptă să fie recitit, și nimeni nu știe câți „Rosenow” se ascund încă în interiorul acestuia.

Acest articol a fost tradus din limba engleză cu ajutorul inteligenței artificiale. Versiunea originală în limba engleză este sursa autoritară; traducerile automate pot conține inexactități, în special în terminologia juridică și de reglementare.