Автор оригинала: Forbes
Оригинал скомпилирован: AididiaoJP, Foresight News
Трейдеры Bitcoin и криптовалют еще не оправились от масштабной атаки на сумму около 100 миллионов долларов, которая в свое время вызвала панику по поводу нового обвала цен.
С момента первого сообщения об атаке на аппаратный кошелек Coldcard цена Bitcoin хоть и отскочила, но остается вблизи недавних минимумов. Трейдеры повсеместно находятся в напряжении, опасаясь еще одного резкого потрясения.
Именно на этом фоне разработчики Bitcoin с помощью инструмента искусственного интеллекта за 24 часа обнаружили почти 5000 уязвимостей безопасности примерно в 400 проектах. Ситуацию напрямую охарактеризовали как «чрезвычайно плохую».
Команда разработчиков Bitcoin, состоящая из волонтеров, проводит масштабную, скоординированную аудиторскую проверку безопасности. Они уже подтвердили: общее состояние безопасности экосистемы «крайне плохое» (extremely bad).
За 24 часа они просканировали около 390 проектов, связанных с Bitcoin, и в общей сложности обнаружили 4962 уязвимости безопасности, включая 85 критических и 635 уязвимостей высокого риска. Подавляющее большинство уязвимостей уже проверены сторонами проектов.
«Наша команда выросла до 16 человек, распределенных по всему миру, работающих посменно 24/7, — написал на X анонимный разработчик протокола Cashu ecash Калле. — Мы проводим масштабный аудит безопасности экосистемы кодовой базы Bitcoin».
Команда аудита использует модель Kimi K3 от Moonshot — инструмент искусственного интеллекта с открытыми весами, родом из Китая. Калле сообщил, что команда тратит около 10 000 долларов в день на вычислительные мощности, и эти расходы покрывает OpenSats.
«Мы работали без остановки, днем и ночью», — также заявил на X член аудиторской группы, генеральный директор страховой компании Bitcoin AnchorWatch Роб Гамильтон, отметив, что команда уже обнаружила некоторые «критические проблемы».
Эффективность этого аудита поразительна. По словам одного разработчика, в среднем обнаруживается примерно одна критическая уязвимость в час. Искусственный интеллект становится ускорителем как для защищающейся, так и для атакующей стороны — это уже начало проявляться в недавнем инциденте с Coldcard.
За последний год цена Bitcoin значительно снизилась, и рынок и без того крайне чувствителен к дальнейшему падению. А внезапная вспышка проблем с безопасностью аппаратных кошельков снова вывела на передний план вопрос: «Действительно ли самостоятельное хранение средств безопасно?»
На прошлой неделе аппаратный кошелек Bitcoin Coldcard подвергся эксплуатации уязвимости, в результате чего почти 2000 Bitcoin (стоимостью чуть более 100 миллионов долларов) были выведены с более чем 5200 адресов всего за несколько дней. Злоумышленники использовали дефект генерации ключей, существовавший пять лет.
Команда Coldcard срочно призвала пользователей перевести средства и неоднократно просила в социальных сетях «помочь распространить информацию».
«Отнеситесь к этому как к чрезвычайной ситуации, — написал официальный аккаунт Coldcard. — Немедленно переведите ваши средства. Следуйте рекомендациям для вашей модели устройства, обновите устройство, создайте новую сид-фразу и тщательно перенесите средства... Угроза сохраняется».
Один из кошельков, связанных с хакерами, в настоящее время все еще содержит около 36 миллионов долларов в Bitcoin, большая часть которых считается украденной. С момента раскрытия инцидента на этот адрес поступило несколько переводов, некоторые из которых содержали сообщения с помощью функции OP_RETURN в Bitcoin.
Кто-то написал: «Я отмываю BTC, провожу KYC и обналичиваю. Беру 10%». Это было расценено как предложение услуг по отмыванию денег, попытка превратить хакеров в клиентов. Другие сообщения были прямыми просьбами вернуть украденный Bitcoin.
Некоторые аналитики блокчейна отмечают, что уязвимость стала общедоступной, внимание к ней огромно, а передовые большие модели теперь доступны практически каждому, а это означает, что, возможно, несколько хакерских групп одновременно исследуют, как расширить свои успехи. «Вы участвуете в гонке со временем».
Другой анонимный совладелец Bitcoin.org Кобра прямо заявил, что у него «очень плохое предчувствие» — вполне вероятно, что ИИ уже был задействован в этом инциденте с опустошением средств Coldcard.
Это сканирование уязвимостей, управляемое ИИ, а также предыдущее масштабное хищение средств Coldcard выводят проблему безопасности экосистемы Bitcoin на новый переломный этап. Разработчики с помощью ИИ ускоряют обнаружение уязвимостей, а злоумышленники, возможно, используют те же инструменты для ускоренной их эксплуатации. Окно для исправления и миграции между этими событиями сокращается.
В настоящее время цена Bitcoin продолжает колебаться на низких уровнях, а трейдеры ждут следующего возможного потрясения. И этот аудит, ежедневно сжигающий 10 000 долларов на вычислениях, возможно, является лишь началом более масштабной проверки безопасности.








