Kryptovaluuttojen turvallisuusongelmat vuonna 2026
Kryptovaluuttojen turvallisuusongelmat saivat outoja käänteitä vuonna 2026. Keinotekoista älyä (AI) hyödyntävät tutkijat löysivät neljä vuotta vanhan Zcash-virheen, joka mahdollisti väärennetyn ZEC:n luomisen, sekä Coldcardin heikkouden vuodelta 2021, joka johti yli 100 miljoonan dollarin arvioituihin bitcoin-varkauksiin.
Hyökkääjät manipuloivat AI-agenttia siirtämään noin 3 miljardia DRB:tä. Samaan aikaan julkisilla lohkoketjuilla olevat haitalliset ohjeet kasvoivat 440 %, mikä viittaa siihen, että AI ei ainoastaan muuta tapaa, jolla kryptovaluuttoja rakennetaan, vaan myös tapaa, jolla niitä hyökätään.
AI:n rooli kryptovaluuttojen turvallisuudessa
Asiat muuttuvat nopeasti. Salattu Saksan armeijan viesti heinäkuulta 1941 säilyi 85 vuotta, ennen kuin AI-avusteinen yritys purki sen tänä kuukautena. Viesti oli lähes koomisen tavallinen; käytännössä joku Rosenowissa kysyi, mihin suuntaan marssia. AI-agentit auttoivat etsimään arkistoja, kirjoittamaan koodia, simuloimaan Enigmaa ja testaamaan mahdollisuuksia, kunnes vanha ongelma ratkesi.
Kryptovaluutat ovat viettäneet vuoden 2026 selvittäen, mitä tapahtuu, kun kyky katsoa uudelleen kohdistuu ohjelmistoon, joka sisältää oikeaa rahaa. Zcash tarjosi yhden puhtaimmista esimerkeistä toukokuussa. Tutkija Taylor Hornby, joka työskenteli Shielded Labsille, käytti Claude Opus 4.8:aa mukautetussa tarkastusagentissa ja paljasti virheen Orchardin suojatun altaan piirissä vuodelta 2022.
Haavoittuvuudet ja niiden seuraukset
Testauksessa haavoittuvuus mahdollisti rajattoman väärennetyn ZEC:n luomisen ilman havaitsemista. Varkautta ei todettu, ja kehittäjät korjasivat sen päivässä, mutta mahdollisesti katastrofaalinen bugi oli säilynyt noin neljä vuotta ennen kuin AI-avusteinen tarkastus löysi sen.
Myöhemmin Zcash-tiimi väitti hyödyntävänsä Mythosta koodin purkamiseksi ja tarkastamiseksi, eikä uusia bugeja löytynyt. Coldcardin tilanne oli huomattavasti sekavampi. Heinäkuun 30. päivänä hyökkääjät veivät bitcoinia lompakoista, joita vaikutti laiteohjelmiston heikkous, joka juontui vuodelta 2021 ja jätti jotkut palautusavaimet paljon vähemmän satunnaisiksi kuin oli tarkoitus.
Myöhemmät arviot nousivat noin 1 600:sta yli 1 800 BTC:hen ja yli 100 miljoonaan dollariin tuhansilla osoitteilla. Coinkite, Coldcardin valmistaja, sanoi, että sen oli pakko olettaa, että joku käytti AI:ta tarkastamaan sen julkista laiteohjelmistoa.
AI:n vaikutus hyökkäyksiin
Bankr käänsi myös laskentatehtävän ympäri, koska AI tuli osaksi hyökkäyspintaa. 4. toukokuuta hyökkääjä julkaisi Morse-kooditekstiä, jonka Grok purki ohjeeksi, jonka Bankr hyväksyi, mikä laukaisi noin 3 miljardin DRB:n siirron, jonka arvo oli noin 150 000–200 000 dollaria.
Noin kaksi viikkoa myöhemmin sama yleinen luottamustason ongelma iski 14 käyttäjä lompakkoon, ja ilmoitetut tappiot vaihtelivat noin 150 000–440 000 dollarin välillä. Hyökkääjä ei murtautunut kryptografiaan; koneet luottivat toisiinsa liikaa.
Yhteenveto ja tulevaisuuden näkymät
AI näyttää myös tekevän vaikeasta älysopimuskoodista halvempaa purkaa. Chainalysis yhdisti noin 36,7 miljoonaa dollaria varkauksista protokolliin, joissa oli vahvistamattomia sopimuksia, joissa hyökkääjien oli ensin dekoodattava käyttöönotettu tavu koodi. Ekubo ja Trusted Volumes vastasivat noin 7 miljoonasta dollarista tuossa klusterissa kuuden kuukauden aikana.
Haitalliset onchain-kirjoitukset, jotka sisältävät haittaohjelmaohjeita ja komentoja, nousivat noin 2,06:sta päivässä 11,1:een, mikä on 440 %:n kasvu. Voimakkaat avoimen painon AI-mallit voivat alentaa asiantuntemusta, jota tarvitaan tämän infrastruktuurin rakentamiseen.
Dragonflyn Haseeb Qureshi sanoo, että Coldcardin haavoittuvuus osoittaa, kuinka keinotekoinen äly (AI) kirjoittaa kyberturvallisuuden taloutta uusiksi.