Crypto Prices

AI Lukee Uudelleen Kryptovaluuttojen Vanhaa Koodia ja Löytää Ihmisten Huomaamia Puutteita

20 syyskuun, 2026

Kryptovaluuttojen turvallisuusongelmat vuonna 2026

Kryptovaluuttojen turvallisuusongelmat saivat outoja käänteitä vuonna 2026. Keinotekoista älyä (AI) hyödyntävät tutkijat löysivät neljä vuotta vanhan Zcash-virheen, joka mahdollisti väärennetyn ZEC:n luomisen, sekä Coldcardin heikkouden vuodelta 2021, joka johti yli 100 miljoonan dollarin arvioituihin bitcoin-varkauksiin.

Hyökkääjät manipuloivat AI-agenttia siirtämään noin 3 miljardia DRB:tä. Samaan aikaan julkisilla lohkoketjuilla olevat haitalliset ohjeet kasvoivat 440 %, mikä viittaa siihen, että AI ei ainoastaan muuta tapaa, jolla kryptovaluuttoja rakennetaan, vaan myös tapaa, jolla niitä hyökätään.

AI:n rooli kryptovaluuttojen turvallisuudessa

Asiat muuttuvat nopeasti. Salattu Saksan armeijan viesti heinäkuulta 1941 säilyi 85 vuotta, ennen kuin AI-avusteinen yritys purki sen tänä kuukautena. Viesti oli lähes koomisen tavallinen; käytännössä joku Rosenowissa kysyi, mihin suuntaan marssia. AI-agentit auttoivat etsimään arkistoja, kirjoittamaan koodia, simuloimaan Enigmaa ja testaamaan mahdollisuuksia, kunnes vanha ongelma ratkesi.

Kryptovaluutat ovat viettäneet vuoden 2026 selvittäen, mitä tapahtuu, kun kyky katsoa uudelleen kohdistuu ohjelmistoon, joka sisältää oikeaa rahaa. Zcash tarjosi yhden puhtaimmista esimerkeistä toukokuussa. Tutkija Taylor Hornby, joka työskenteli Shielded Labsille, käytti Claude Opus 4.8:aa mukautetussa tarkastusagentissa ja paljasti virheen Orchardin suojatun altaan piirissä vuodelta 2022.

Haavoittuvuudet ja niiden seuraukset

Testauksessa haavoittuvuus mahdollisti rajattoman väärennetyn ZEC:n luomisen ilman havaitsemista. Varkautta ei todettu, ja kehittäjät korjasivat sen päivässä, mutta mahdollisesti katastrofaalinen bugi oli säilynyt noin neljä vuotta ennen kuin AI-avusteinen tarkastus löysi sen.

Myöhemmin Zcash-tiimi väitti hyödyntävänsä Mythosta koodin purkamiseksi ja tarkastamiseksi, eikä uusia bugeja löytynyt. Coldcardin tilanne oli huomattavasti sekavampi. Heinäkuun 30. päivänä hyökkääjät veivät bitcoinia lompakoista, joita vaikutti laiteohjelmiston heikkous, joka juontui vuodelta 2021 ja jätti jotkut palautusavaimet paljon vähemmän satunnaisiksi kuin oli tarkoitus.

Myöhemmät arviot nousivat noin 1 600:sta yli 1 800 BTC:hen ja yli 100 miljoonaan dollariin tuhansilla osoitteilla. Coinkite, Coldcardin valmistaja, sanoi, että sen oli pakko olettaa, että joku käytti AI:ta tarkastamaan sen julkista laiteohjelmistoa.

AI:n vaikutus hyökkäyksiin

Bankr käänsi myös laskentatehtävän ympäri, koska AI tuli osaksi hyökkäyspintaa. 4. toukokuuta hyökkääjä julkaisi Morse-kooditekstiä, jonka Grok purki ohjeeksi, jonka Bankr hyväksyi, mikä laukaisi noin 3 miljardin DRB:n siirron, jonka arvo oli noin 150 000–200 000 dollaria.

Noin kaksi viikkoa myöhemmin sama yleinen luottamustason ongelma iski 14 käyttäjä lompakkoon, ja ilmoitetut tappiot vaihtelivat noin 150 000–440 000 dollarin välillä. Hyökkääjä ei murtautunut kryptografiaan; koneet luottivat toisiinsa liikaa.

Yhteenveto ja tulevaisuuden näkymät

AI näyttää myös tekevän vaikeasta älysopimuskoodista halvempaa purkaa. Chainalysis yhdisti noin 36,7 miljoonaa dollaria varkauksista protokolliin, joissa oli vahvistamattomia sopimuksia, joissa hyökkääjien oli ensin dekoodattava käyttöönotettu tavu koodi. Ekubo ja Trusted Volumes vastasivat noin 7 miljoonasta dollarista tuossa klusterissa kuuden kuukauden aikana.

Haitalliset onchain-kirjoitukset, jotka sisältävät haittaohjelmaohjeita ja komentoja, nousivat noin 2,06:sta päivässä 11,1:een, mikä on 440 %:n kasvu. Voimakkaat avoimen painon AI-mallit voivat alentaa asiantuntemusta, jota tarvitaan tämän infrastruktuurin rakentamiseen.

Dragonflyn Haseeb Qureshi sanoo, että Coldcardin haavoittuvuus osoittaa, kuinka keinotekoinen äly (AI) kirjoittaa kyberturvallisuuden taloutta uusiksi.

Uusimmat käyttäjältä Blog

REX lanseeraa 2x vipu-ETF:n, joka on sidottu Bitcoin-varainhoitoyritys Striveen

Uusi ASSX-rahasto Uusi ASSX-rahasto tarjoaa kaksinkertaista päivittäistä altistumista Strive-osakkeille, antaen kauppiaille vipuvoimaa sijoittaa Bitcoin-varainhoitoyritykseen. REX Shares ja Tuttle Capital Management ovat lanseeranneet vipu-ETF:n, joka pyrkii tarjoamaan kaksinkertaisen päivittäisen tuoton Strivelle, julkisesti noteeratulle

Bastion saa ehdollisen OCC-hyväksynnän kansallisen luottopankkiluvan saamiseksi

Bastion Platforms National Trust Company Bastion Platforms National Trust Company tarjoaa stablecoinin säilytyspalveluja, lompakoita, maksuinfrastruktuuria sekä valkoisen merkin myöntämistä liittovaltion säätelemältä taholta. Stablecoin-infrastruktuuritoimittaja Bastion ilmoitti, että Yhdysvaltain Valuuttakonttori (OCC) on myöntänyt sille

Vietnam ja Itävalta kumppaneina kryptovaluuttojen valvonnassa

Vietnam ja Kryptovarojen Sääntely Vietnam on kehittänyt pilottimaisen lainsäädäntökehyksen ja aikoo myöntää ensimmäiset kryptovarapalveluntarjoajien lisenssit vuonna 2026. Kaakkois-Aasian maa pyrkii modernisoimaan rahoitusmarkkinoidensa valvontaa. Kaksipuolinen Yhteistyö Vietnamin valtiovarainministerin varapäällikkö Nguyen Duc Chi tapasi