Objem odmeny za nájdenie chýb v programe Coinbase sa pravdepodobne strojnásobí, keďže frontu na posúdenie zaplavujú hlásenia generované umelou inteligenciou; napriek tomu len 4 % hlásení na platforme HackerOne za prvý polrok predstavovali platné chyby, za ktoré bola vyplatená odmena. Ľudskí posudzovatelia musia odlíšiť dôveryhodné hrozby od rastúcej vlny hlásení s nízkou hodnotou.
Spoločnosť Coinbase tvrdí, že počet hlásení chýb by sa mohol strojnásobiť, keďže umelá inteligencia zvyšuje množstvo falošných poplachov v oblasti bezpečnosti

Kľúčové závery
- Objem hlásení naďalej smeruje k trojnásobnému nárastu oproti minulému roku.
- Iba 4 % hlásení z prvej polovice roka odoslaných prostredníctvom platformy HackerOne predstavovali platné chyby, za ktoré bola vyplatená odmena.
- Ľudskí výskumníci odhalili chybu v Stellare, ktorú umelá inteligencia prehliadla.
Prečo prudko stúpa počet hlásení chýb v spoločnosti Coinbase?
Ľudskí recenzenti čelia rastúcej záťaži pri preverovaní, keďže lacné nástroje umelej inteligencie umožňujú bezpečnostným výskumníkom rýchlo skenovať softvér a vytvárať správy o zraniteľnostiach. Kryptomenová burza Coinbase (Nasdaq: COIN) opísala tento trend 11. augusta vo svojom bezpečnostnom oznámení, v ktorom uviedla, že počet podaných hlásení je na ceste k trojnásobnému nárastu oproti minulému roku, pričom v predchádzajúcom roku sa už zdvojnásobil.
Rastúci objem sa zhodoval s menším podielom dôveryhodných objavov. Spoločnosť Coinbase uviedla, že podiel platných hlásení klesol z 14 % v roku 2024 na 4 % v prvej polovici roku 2026. Spoločnosť spojila rastúce využívanie umelej inteligencie výskumníkmi s prudkým nárastom hlásení generovaných umelou inteligenciou, nešpecifikovala však, aké percento z celkového počtu nahlásených chýb pochádzalo z automatizovaných nástrojov.
Spoločnosť Coinbase 29. júla zúžila svoj program odmeňovania za nájdenie chýb vo Web2 na vysoké, kritické a extrémne zraniteľnosti. Zo správ na platforme HackerOne uzavretých v prvej polovici roka bolo 44 % duplicitných, 37 % obsahovalo informácie bez zneužiteľnej chyby a 15 % bolo neplatných. Za extrémne zraniteľnosti sa naďalej udeľujú odmeny až do výšky 1 milióna dolárov. HackerOne je externá platforma, na ktorej nezávislí výskumníci nahlásia spoločnostiam zraniteľnosti softvéru na posúdenie a možnú odmenu. Spoločnosť Coinbase používa označenie Web2 pre bežné webové stránky, aplikácie a podporné služby. Jej samostatný program Cantina sa zameriava na zraniteľnosti v oblasti blockchainu a inteligentných zmlúv.
Čo zistili ľudskí výskumníci?
Externí výskumníci Joe Almeida a Anh Nguyen objavili nenápadnú slabinu týkajúcu sa zúčtovania výberov v sieti Stellar zo strany Coinbase. Mechanizmus „fee-bump“ v sieti Stellar umožňuje tretej strane zabaliť existujúcu transakciu a zaplatiť vyšší sieťový poplatok bez potreby nových podpisov alebo správy poradových čísel.
Systém Coinbase mohol za určitých podmienok považovať pôvodnú transakciu za neúspešnú, aj keď sa zamýšľaný prevod v reťazci podaril. Táto nezrovnalosť vytvorila potenciál na to, aby sa výdavky interne započítali dvakrát. Spoločnosť Coinbase pozastavila dotknutý proces, potvrdila opravu a obnovila bežné spracovanie.
Finančné prostriedky zákazníkov zostali nedotknuté a spoločnosť Coinbase nenašla žiadne dôkazy o zneužití mimo rámca dôkazu koncepcie výskumníkov a interných testov. Umelá inteligencia samostatne identifikovala súvisiacu, menej závažnú chybu na strane vkladov. Tieto zistenia ilustrujú zamýšľané rozdelenie spoločnosti Coinbase medzi automatizované skríningy a odborné vyšetrovania týkajúce sa pravidiel protokolu a interného účtovníctva.
Samostatný audit bezpečnosti bitcoinu s podporou umelej inteligencie odhalil počas 27,5-hodinového preskúmania 4 962 potenciálnych zistení v 390 repozitároch. Približne pätina z nich bola v čase publikácie nezávisle reprodukovaná, čo znamená, že predtým, ako bude možné zvyšné upozornenia považovať za potvrdené zraniteľnosti, je potrebné ich potvrdenie človekom.
Ako zločinci využívajú umelú inteligenciu?
Útočníci môžu tú istú technológiu využiť na urýchlenie phishingu, vydávania sa za iné osoby a krádeže prihlasovacích údajov. Federálny úrad pre vyšetrovanie (FBI) varoval, že generatívna umelá inteligencia pomáha zločincom rýchlejšie vytvárať presvedčivé správy, automatizovať operácie a rozširovať okruh potenciálnych cieľov.
Analýza aktivít skupiny Kimsuky spojenej so Severnou Kóreou z 10. augusta identifikovala platformy umelej inteligencie a generované dokumenty v rámci súvisiacej infraštruktúry. Vyšetrovatelia zaznamenali phishingový materiál zameraný na ciele v oblasti virtuálnych aktív, finančných investícií a vývoja softvéru.
Správa z 6. marca o phishingovej službe Tycoon 2FA opisovala technológiu, ktorá zachytávala aktívne relácie a získavala tokeny používané na obídenie viacfaktorovej autentifikácie. Koordinovanou akciou bolo odstránených 330 domén spojených s touto operáciou.
Čo znamená posun v oblasti bezpečnosti umelej inteligencie pre spotrebiteľov?
Pre spotrebiteľov môže umelá inteligencia zvýšiť rýchlosť útokov a urobiť phishingové správy presvedčivejšími, zatiaľ čo objem odmien za nájdenie chýb ovplyvňuje predovšetkým tímy zodpovedné za kontrolu v spoločnostiach. Hodnotenie bezpečnosti v reťazci z 30. júla zaznamenalo 212 zneužití a straty vo výške 1,1 miliardy dolárov počas prvej polovice roku 2026.
Individuálne bezpečnostné opatrenia zostávajú dôležité, zatiaľ čo burzy rozširujú automatizované kontroly a zamestnávajú špecializovaných výskumníkov. Štandardné postupy v oblasti bezpečnosti digitálnych aktív zahŕňajú bezpečné zálohovanie peňaženiek, správu silných hesiel a dvojfaktorovú autentizáciu. Revidovaný program spoločnosti Coinbase ponecháva odmeny v rámci Web3 nezmenené, pričom sa zameriava na vyplácanie odmien v rámci verejného programu Web2 za chyby s veľkým dopadom.
Tento článok bol preložený z angličtiny pomocou umelej inteligencie. Pôvodná anglická verzia je autoritatívnym zdrojom; automatické preklady môžu obsahovať nepresnosti, najmä v právnej a regulačnej terminológii.












