Bitcoin.com News
Pinapagana ng

Muling Binabasa ng AI ang Lumang Code ng Crypto, at Natutuklasan ang Mga Hindi Napansin ng Tao

Ang problema sa seguridad ng crypto ay nagkaroon ng kakaibang pagliko noong 2026. Natuklasan ng mga mananaliksik na tinulungan ng artificial intelligence (AI) ang isang apat-na-taong-gulang na depekto sa Zcash na kayang lumikha ng pekeng ZEC, isang kahinaan sa Coldcard na nagmula pa noong 2021 na nauna sa tinatayang mahigit $100 milyon na pagnanakaw ng bitcoin, at minanipula ng mga umaatake ang isang AI agent para maglipat ng humigit-kumulang 3 bilyong DRB. Samantala, ang masasamang tagubilin na nakabaon sa mga pampublikong blockchain ay tumaas ng 440%, na nagpapahiwatig na hindi lang binabago ng AI kung paano binubuo ang crypto. Binabago nito kung paano ito inaatake ng mga tao.

ISINULAT NI
IBAHAGI
Muling Binabasa ng AI ang Lumang Code ng Crypto, at Natutuklasan ang Mga Hindi Napansin ng Tao

Mga Pangunahing Takeaways

  • May depekto ang Zcash na apat na taon nang nakatago sa code nito hanggang sa tuluyang matuklasan ng isang mananaliksik sa tulong ni Claude Opus 4.8.
  • Ang depekto sa firmware ng Coldcard noong 2021 ay nauna sa tinatayang mahigit $100 milyon na pagnanakaw ng bitcoin sa libu-libong address.
  • Sabi ng Chainalysis, tumaas ng 440% ang malisyosong onchain dead-drop activity, na nagpapakita kung gaano kabilis lumalakas ang mga banta na tinutulungan ng AI.

Talagang mabilis ang pagbabago ng mga bagay. Isang naka-encrypt na transmisyon ng German Army mula Hulyo 1941 ay nakaligtas ng 85 taon bago sa wakas nabasag ito ngayong buwan sa pamamagitan ng AI-assisted na pagsisikap. Halos nakakatawang ordinaryo ang mensahe—sa esensya, may taong nasa Rosenow na nagtatanong kung saang direksyon magmamartsa—ngunit tumulong ang mga AI agent na maghanap sa mga archive, magsulat ng code, magsimulate ng Enigma, at magtest ng mga posibilidad hanggang sa bumigay ang lumang problema. Ginugol ng crypto ang 2026 sa pagtuklas kung ano ang mangyayari kapag ang kakayahang iyon na “tumingin muli” ay itinuro sa software na may tunay na pera.

Nangangaso ang AI sa Lumang Code

Nagbigay ang Zcash ng isa sa pinakamalinaw na halimbawa noong Mayo. Ginamit ni researcher Taylor Hornby, na nagtatrabaho para sa Shielded Labs, ang Claude Opus 4.8 sa isang custom audit agent at natuklasan ang depekto sa Orchard shielded-pool circuit na mula pa noong 2022. Sa testing, kayang lumikha ng walang limitasyong pekeng ZEC ang kahinaan nang hindi natutuklasan. Walang napatunayang pagnanakaw, at na-patch ito ng mga developer sa loob ng ilang araw, ngunit ang isang potensyal na katastrofikong bug ay nakaligtas ng humigit-kumulang apat na taon bago ito nakita ng AI-assisted na review. Paglaon, sinabi ng Zcash team na ginamit nila ang Mythos para i-parse at i-audit ang code at wala silang nakitang bagong bug.

Mas magulo ang Coldcard. Simula Hulyo 30, winalis ng mga umaatake ang bitcoin mula sa mga wallet na apektado ng isang kahinaan sa firmware na natunton hanggang 2021, na nag-iwan sa ilang recovery seed na mas hindi random kaysa sa inaasahan. Umabot ang mga sumunod na pagtatantya sa humigit-kumulang 1,600 hanggang mahigit 1,800 BTC at lampas $100 milyon sa libu-libong address. Sinabi ng Coinkite, ang manufacturer ng Coldcard, na kailangan nitong ipagpalagay na may gumamit ng AI upang siyasatin ang pampublikong firmware nito, habang maraming tagamasid ang nagpahayag ng mataas na kumpiyansa na may kinalaman ang mga unrestricted model. Hindi pa tiyak ang attribution, ngunit ang mismong kahinaan ay nakatengga roon nang limang taon.

Minsan Naloloko ang Makina

Binaliktad din ng Bankr ang ekwasyon, dahil naging bahagi ng attack surface ang AI. Noong Mayo 4, nag-post ang isang umaatake ng Morse-code na teksto na dinecode ni Grok bilang isang tagubilin na tinanggap ni Bankr, na nag-trigger ng paglilipat ng humigit-kumulang 3 bilyong DRB na nagkakahalaga ng mga $150,000 hanggang $200,000. Makalipas ang humigit-kumulang dalawang linggo, tinamaan ng kaparehong pangkalahatang trust-layer na problema ang 14 wallet ng user, na may iniulat na pagkalugi mula mga $150,000 hanggang $440,000. Hindi binali ng umaatake ang cryptography. Sobrang nagtiwala ang mga makina sa isa’t isa.

Mukhang pinapamura rin ng AI ang paghimay ng mahihirap na smart-contract code. Iniugnay ng Chainalysis ang humigit-kumulang $36.7 milyon na pagnanakaw sa mga pag-atake laban sa mga protocol na may unverified na kontrata, kung saan kailangan munang i-decompile ng mga umaatake ang na-deploy na bytecode. Ang Ekubo at Trusted Volumes ay bumuo ng humigit-kumulang $7 milyon mula sa cluster na iyon sa loob ng anim na buwang panahon, bagama’t ang koneksyon ng Chainalysis sa AI ay isang claim sa pamamaraan sa halip na patunay na isang pinangalanang modelo ang lumikha ng bawat exploit.

Tapos nariyan ang mga pekeng “Claude-built” na arbitrage bot. Siyam na magkakahawig na YouTube tutorial ang nagturo sa mga manonood na kopyahin ang code sa isang huwad na Remix-style compiler na palihim na nagpapalit ng drainer. Binilang ng TRM ang 224 biktima, 234 kontrata, at humigit-kumulang $517,000 na nawala. Sa kasong ito, hindi naman AI ang sandata. Ito ang pain.

Binabago ng Numerong 440% ang Kuwento

Hindi ibig sabihin ng lahat ng ito na bawat higanteng crypto hack noong 2026 ay AI-driven. May ilang exploit na walang napatunayang koneksyon sa AI, sa kabila ng maraming naghihinala ng kinalaman, kasama ang maraming iba pang DeFi attack ngayong taon. Mahalaga ang paghahating iyon. May ilang insidente noong 2026 na may dokumentadong AI involvement, ang iba ay may kapani-paniwalang hinala, at marami pa rin ang nauuwi sa lumang istilo na mga bug, key, permission, at mga sirang sistema.

Gayunman, ang blockchain dead-drop data ng Chainalysis ay nagpapahiwatig na nagbabago ang mas malawak na ekonomiks. Ang malisyosong onchain writes na nagdadala ng mga tagubilin ng malware at command-and-control na impormasyon ay umakyat mula sa humigit-kumulang 2.06 kada araw tungo sa 11.1, isang 440% na pagtaas. Maaaring pababain ng makapangyarihang open-weight AI model ang antas ng kasanayang kailangan para buuin ang imprastrakturang ito, habang ang mga state-linked na aktor na iniuugnay sa North Korea at Iran ay umabot sa humigit-kumulang dalawang-katlo ng bagong naobserbahang aktibidad kada quarter pagsapit ng ikalawang quarter ng 2026.

Ang aral ng Enigma ay hindi na biglang kayang basagin ng AI ang cryptography ng Bitcoin. Ang aral ay mas pinapamura ng mga makina ang “pagtitig muli.” Natuklasan ng Zcash ang lumang pagkakamali bago pa ito nagawa ng isang umaatake, habang ipinapakita ng gulo sa Coldcard kung ano ang maaaring hitsura ng kabaligtaran. May mga taon ng pampublikong code ang crypto na naghihintay na muling basahin, at walang nakakaalam kung ilang Rosenow pa ang nakatago sa loob nito.

Ang artikulong ito ay isinalin mula sa Ingles gamit ang AI. Ang orihinal na bersyon sa Ingles ang opisyal na pinagmumulan; maaaring maglaman ng mga kamalian ang mga awtomatikong pagsasalin, lalo na sa legal at regulatoryong terminolohiya.