Bitcoin.com News
Poháňa

Umelá inteligencia opätovne analyzuje starý kód kryptomien a odhaľuje to, čo ľuďom uniklo

Problém bezpečnosti kryptomien nabral v roku 2026 nečakaný obrat. Výskumníci s pomocou umelej inteligencie (AI) objavili štyri roky starú chybu v Zcash, ktorá umožňovala vytvárať falošné ZEC, slabinu Coldcardu z roku 2021, ktorá predchádzala krádežiam bitcoinov v odhadovanej hodnote viac ako 100 miliónov dolárov, a útočníci zmanipulovali agenta umelej inteligencie tak, aby previedol približne 3 miliardy DRB. Medzitým sa počet škodlivých inštrukcií vložených do verejných blockchainov zvýšil o 440 %, čo naznačuje, že AI nemení len spôsob, akým sú kryptomeny budované. Mení aj spôsob, akým ich ľudia napádajú.

NAPÍSAL
ZDIEĽAŤ
Umelá inteligencia opätovne analyzuje starý kód kryptomien a odhaľuje to, čo ľuďom uniklo

Kľúčové závery

  • Zcash mal vo svojom kóde skrytú 4 roky starú chybu, kým verzia Claude Opus 4.8 nepomohla výskumníkovi ju konečne odhaliť.
  • Chyba vo firmvéri Coldcard z roku 2021 predchádzala krádežiam bitcoinov v odhadovanej hodnote viac ako 100 miliónov dolárov na tisícoch adries.
  • Spoločnosť Chainalysis uvádza, že škodlivá aktivita typu „dead-drop“ v reťazci vzrástla o 440 %, čo ukazuje, ako rýchlo naberajú na sile hrozby podporované umelou inteligenciou.

Situácia sa rozhodne mení rýchlo. Šifrovaná správa nemeckej armády z júla 1941 prežila 85 rokov, kým sa tento mesiac podarilo vďaka umelej inteligencii jej obsah konečne dešifrovať. Správa bola takmer komicky obyčajná – v podstate sa v nej niekto z Rosenowa pýtal, ktorým smerom má pochodovať –, ale agenti umelej inteligencie pomáhali prehľadávať archívy, písať kód, simulovať Enigmu a testovať možnosti, až kým sa tento starý problém nepodarilo vyriešiť. Kryptomenový sektor strávil rok 2026 zistením, čo sa stane, keď sa táto schopnosť opätovného preskúmania zameriava na softvér obsahujúci skutočné peniaze.

Umelá inteligencia loví v starom kóde

Zcash poskytol v máji jeden z najjasnejších príkladov. Výskumník Taylor Hornby, pracujúci pre Shielded Labs, použil Claude Opus 4.8 v špeciálnom audítorskom agente a odhalil chybu v obvode „shielded-pool“ projektu Orchard, ktorá pochádzala z roku 2022. Pri testovaní mohla táto zraniteľnosť vytvárať neobmedzené množstvo falošných ZEC bez toho, aby bola odhalená. Nebola potvrdená žiadna krádež a vývojári chybu opravili v priebehu niekoľkých dní, avšak potenciálne katastrofická chyba pretrvávala približne štyri roky, kým ju odhalila kontrola s pomocou umelej inteligencie. Neskôr tím Zcashu uviedol, že na analýzu a audit kódu využil nástroj Mythos a nenašiel žiadne nové chyby.

V prípade Coldcardu to bolo podstatne chaotickejšie. Od 30. júla útočníci vyberali bitcoiny z peňaženiek postihnutých slabou miestou firmvéru, ktorej pôvod siahal do roku 2021 a v dôsledku ktorej boli niektoré obnovovacie kľúče oveľa menej náhodné, ako bolo zamýšľané. Neskoršie odhady dosiahli približne 1 600 až viac ako 1 800 BTC a vyše 100 miliónov dolárov na tisícoch adries. Spoločnosť Coinkite, výrobca Coldcardu, uviedla, že musí predpokladať, že niekto použil umelú inteligenciu na preskúmanie jej verejného firmvéru, zatiaľ čo mnohí pozorovatelia vyjadrili vysokú istotu, že išlo o modely bez obmedzení. Pripisovanie zodpovednosti nie je ešte definitívne, ale samotná zraniteľnosť tam existovala už päť rokov.

Niekedy sa stroj dá oklamať

Bankr tiež obrátil rovnicu, pretože umelá inteligencia sa stala súčasťou útočnej plochy. 4. mája útočník zverejnil text v morseovke, ktorý Grok dešifroval na pokyn, ktorý Bankr akceptoval, čím spustil prevod približne 3 miliárd DRB v hodnote okolo 150 000 až 200 000 dolárov. Približne o dva týždne neskôr postihol ten istý všeobecný problém s vrstvou dôvery 14 peňaženiek používateľov, pričom hlásené straty sa pohybovali v rozmedzí od približne 150 000 do 440 000 dolárov. Útočník neprelomil kryptografiu. Stroje si navzájom príliš dôverovali.

Zdá sa, že umelá inteligencia tiež uľahčuje analýzu zložitého kódu inteligentných zmlúv. Spoločnosť Chainalysis pripísala krádeže v hodnote približne 36,7 milióna dolárov útokom na protokoly s neoverenými zmluvami, pri ktorých útočníci museli najskôr dekompilovať nasadený bajtkód. Ekubo a Trusted Volumes predstavovali počas tohto šesťmesačného obdobia približne 7 miliónov dolárov z tejto skupiny, hoci spojitosť umelej inteligencie spoločnosti Chainalysis je skôr tvrdením o metóde než dôkazom, že každý exploit vytvoril konkrétny model.

Potom tu boli falošné arbitrážne boty „vytvorené Claudom“. Deväť podobných návodov na YouTube nabádalo divákov, aby skopírovali kód do falošného kompilátora v štýle Remix, ktorý tajne nahradil kód na odčerpávanie prostriedkov. TRM zaznamenalo 224 obetí, 234 zmlúv a stratu približne 517 000 dolárov. V tomto prípade nebola umelá inteligencia vôbec zbraňou. Bola to návnada.

Číslo 440 % mení celý príbeh

To všetko neznamená, že každý veľký kryptomenový hack v roku 2026 bol riadený umelou inteligenciou. Niektoré útoky nemajú potvrdenú súvislosť s umelou inteligenciou, hoci mnohí podozrievajú jej zapojenie, rovnako ako pri mnohých ďalších útokoch na DeFi v tomto roku. To je dôležitá deliaca čiara. Pri viacerých incidentoch z roku 2026 bola zdokumentovaná účasť umelej inteligencie, pri iných existujú dôveryhodné podozrenia a mnohé z nich sa stále dajú pripísať staromódnym chybám, kľúčom, oprávneniam a poruchám systémov.

Údaje spoločnosti Chainalysis o „dead-drop“ v blockchainu však naznačujú, že sa mení širší ekonomický kontext. Počet škodlivých zápisov v reťazci obsahujúcich inštrukcie pre malvér a informácie o riadení a kontrole stúpol z približne 2,06 za deň na 11,1, čo predstavuje nárast o 440 %. Výkonné modely umelej inteligencie s otvorenou váhou môžu znížiť úroveň odbornosti potrebnej na vybudovanie tejto infraštruktúry, zatiaľ čo aktéri prepojení so štátmi, konkrétne so Severnou Kóreou a Iránom, predstavovali do druhého štvrťroka 2026 približne dve tretiny novo pozorovanej aktivity v každom štvrťroku.

Poučenie z prípadu Enigma nespočíva v tom, že umelá inteligencia dokáže zrazu prelomiť kryptografiu bitcoinu. Je to skôr to, že stroje znížia náklady na opätovné preskúmanie kódu. Projekt Zcash odhalil starú chybu skôr, ako to stihol útočník, zatiaľ čo fiasko s Coldcardom ukazuje, ako môže vyzerať opačný scenár. Kryptomeny majú roky verejného kódu, ktorý čaká na opätovné preskúmanie, a nikto nevie, koľko „Rosenowov“ sa v ňom ešte skrýva.

Tento článok bol preložený z angličtiny pomocou umelej inteligencie. Pôvodná anglická verzia je autoritatívnym zdrojom; automatické preklady môžu obsahovať nepresnosti, najmä v právnej a regulačnej terminológii.