Разработчики Bitcoin выявили 85 критических уязвимостей за сутки с помощью ИИ‑аудита

AI-assisted audits uncover 85 critical flaws across Bitcoin projects as developers struggle to route reports (Image: Shutterstock)
AI-assisted audits uncover 85 critical flaws across Bitcoin projects as developers struggle to route reports (Image: Shutterstock)

Bitcoin (BTC) подвергся беспрецедентному аудиту: разработчики сообщили о 85 критических уязвимостях после того, как ИИ‑инструменты за чуть более суток сгенерировали 4 962 находки по 390 проектам.

Ключевые факты:

  • В ходе проверки выявлено 85 критических и 635 уязвимостей высокого уровня опасности.
  • Волонтёрская команда в среднем фиксирует около одной критической ошибки на человека в час при вычислительных затратах около $10 000 в день.
  • По словам разработчиков, главный узкий момент теперь — не поиск багов, а их проверка и доставка нужным командам: ИИ резко удешевил сам процесс обнаружения.

Масштабный аудит уязвимостей в экосистеме Bitcoin

В координированной проверке участвовали 16 разработчиков, которые направляли ИИ‑модели на анализ кошельков, криптографических библиотек и другой ключевой инфраструктуры. По словам разработчика под псевдонимом Calle, стоящего за протоколом электронных денег Cashu, команда сформировала 4 962 отчёта по 390 проектам, о чём он сообщил в X.

Calle охарактеризовал ситуацию как «чрезвычайно плохую». Владельцы проектов оперативно подтвердили большую часть критических отчётов, а исследователи предварительно воспроизводили рабочие proof‑of‑concept в локальных тестовых средах, прежде чем передавать детали мейнтейнерам. Одновременно аудит выявил 635 уязвимостей высокой степени опасности, что значительно увеличило нагрузку на волонтёрские команды и операторов проектов.

Темпы работы выглядят аномально высокими: группа в среднем находит около одной критической уязвимости на человека каждый час и тратит порядка $10 000 в сутки на вычислительные мощности.

Такой вал отчётов порождает и новый тип проблем — информационный шум. По словам Calle, волонтёрам приходится отсеивать реальные уязвимости от низкокачественных срабатываний ИИ. Тем не менее команда публикует результаты быстро, рассчитывая, что мейнтейнеры смогут дешево проверить отчёты, а злоумышленники тем временем могут найти те же баги.

Также читайте: Кодерский ИИ Meta Muse бьёт по ценам Anthropic и OpenAI — от $1,25 за миллион входных токенов

Предупреждение Calle: поиск уже не главное узкое место

Роб Хэмилтон, который разворачивает инфраструктуру для автоматизированных аудитов, отмечает, что поиск уязвимостей больше не является ключевым ограничением. Теперь самое сложное — маршрутизация. «Самое трудное — скоординировать работу так, чтобы информация попадала к нужным людям», — пишет он, подчёркивая, что действующая система — лишь первая версия.

Это смещение акцента принципиально: ИИ радикально снижает барьеры по времени и стоимости для обнаружения даже старых ошибок в ПО. В апреле Anthropic сообщала, что ограниченная модель нашла 27‑летнюю уязвимость в широко используемом программном обеспечении менее чем за $50.

В мае Google привела другой пример: команда threat intelligence обнаружила преступную группировку, готовившую атаку вокруг уязвимости, выявленной ИИ‑моделью. При этом, по оценке компании, инструментарий у злоумышленников уже сопоставим по уровню с решениями защитной стороны.

Текущий аудит проходит на фоне серии краж из кошельков Coldcard, начавшейся 30 июля. По оценкам, сумма ущерба могла достичь $114 млн после того, как атакующие использовали дефект прошивки без физического доступа к устройствам. Как выяснилось, скрытый баг существовал с 2021 года и всё это время оставался нераспознанным.

Читайте далее: Киты Bitcoin наращивают позиции после падения ниже $60 000, но дно рынка по‑прежнему под вопросом

Mehjabeen Arsiwala profile photo

Mehjabeen Arsiwala

Мехджабин Арсивала — журналист, освещающий новости о криптовалютах, DeFi, биржах, трейдинге и рыночной аналитике. За последние три года она сосредоточилась на трендах и нарративах, формирующих рынок цифровых активов, — от ценового движения и прогнозов до событий на биржах и ончейн-сигналов. Ее специализация — понятная и прозрачная подача информации, которая помогает читателям разобраться, что происходит на рынке и почему это важно.

Отказ от ответственности и предупреждение о рисках: Информация, представленная в этой статье, предназначена только для образовательных и информационных целей и основана на мнении автора. Она не является финансовой, инвестиционной, юридической или налоговой консультацией. Криптоактивы крайне волатильны и подвержены высоким рискам, включая риск потери всех или значительной части ваших инвестиций. Торговля или владение криптоактивами может не подходить для всех инвесторов. Мнения, выраженные в этой статье, принадлежат исключительно автору(ам) и не представляют официальную политику или позицию Yellow, её основателей или руководителей. Всегда проводите собственное тщательное исследование (D.Y.O.R.) и консультируйтесь с лицензированным финансовым специалистом перед принятием любых инвестиционных решений.
Последние новости
Показать все новости
Связанные Новости
Связанные исследовательские статьи
Связанные обучающие статьи
Разработчики Bitcoin выявили 85 критических уязвимостей за сутки с помощью ИИ‑аудита | Yellow