Bitcoin (BTC) подвергся беспрецедентному аудиту: разработчики сообщили о 85 критических уязвимостях после того, как ИИ‑инструменты за чуть более суток сгенерировали 4 962 находки по 390 проектам.
Ключевые факты:
- В ходе проверки выявлено 85 критических и 635 уязвимостей высокого уровня опасности.
- Волонтёрская команда в среднем фиксирует около одной критической ошибки на человека в час при вычислительных затратах около $10 000 в день.
- По словам разработчиков, главный узкий момент теперь — не поиск багов, а их проверка и доставка нужным командам: ИИ резко удешевил сам процесс обнаружения.
Масштабный аудит уязвимостей в экосистеме Bitcoin
В координированной проверке участвовали 16 разработчиков, которые направляли ИИ‑модели на анализ кошельков, криптографических библиотек и другой ключевой инфраструктуры. По словам разработчика под псевдонимом Calle, стоящего за протоколом электронных денег Cashu, команда сформировала 4 962 отчёта по 390 проектам, о чём он сообщил в X.
Calle охарактеризовал ситуацию как «чрезвычайно плохую». Владельцы проектов оперативно подтвердили большую часть критических отчётов, а исследователи предварительно воспроизводили рабочие proof‑of‑concept в локальных тестовых средах, прежде чем передавать детали мейнтейнерам. Одновременно аудит выявил 635 уязвимостей высокой степени опасности, что значительно увеличило нагрузку на волонтёрские команды и операторов проектов.
Темпы работы выглядят аномально высокими: группа в среднем находит около одной критической уязвимости на человека каждый час и тратит порядка $10 000 в сутки на вычислительные мощности.
Такой вал отчётов порождает и новый тип проблем — информационный шум. По словам Calle, волонтёрам приходится отсеивать реальные уязвимости от низкокачественных срабатываний ИИ. Тем не менее команда публикует результаты быстро, рассчитывая, что мейнтейнеры смогут дешево проверить отчёты, а злоумышленники тем временем могут найти те же баги.
Также читайте: Кодерский ИИ Meta Muse бьёт по ценам Anthropic и OpenAI — от $1,25 за миллион входных токенов
Предупреждение Calle: поиск уже не главное узкое место
Роб Хэмилтон, который разворачивает инфраструктуру для автоматизированных аудитов, отмечает, что поиск уязвимостей больше не является ключевым ограничением. Теперь самое сложное — маршрутизация. «Самое трудное — скоординировать работу так, чтобы информация попадала к нужным людям», — пишет он, подчёркивая, что действующая система — лишь первая версия.
Это смещение акцента принципиально: ИИ радикально снижает барьеры по времени и стоимости для обнаружения даже старых ошибок в ПО. В апреле Anthropic сообщала, что ограниченная модель нашла 27‑летнюю уязвимость в широко используемом программном обеспечении менее чем за $50.
В мае Google привела другой пример: команда threat intelligence обнаружила преступную группировку, готовившую атаку вокруг уязвимости, выявленной ИИ‑моделью. При этом, по оценке компании, инструментарий у злоумышленников уже сопоставим по уровню с решениями защитной стороны.
Текущий аудит проходит на фоне серии краж из кошельков Coldcard, начавшейся 30 июля. По оценкам, сумма ущерба могла достичь $114 млн после того, как атакующие использовали дефект прошивки без физического доступа к устройствам. Как выяснилось, скрытый баг существовал с 2021 года и всё это время оставался нераспознанным.
Читайте далее: Киты Bitcoin наращивают позиции после падения ниже $60 000, но дно рынка по‑прежнему под вопросом





