Главная » КРИПТОВАЛЮТА » Криптовалюта » ИИ нашел почти 5 000 уязвимостей в экосистеме Bitcoin

ИИ нашел почти 5 000 уязвимостей в экосистеме Bitcoin

ИИ нашел ~5 000 уязвимостей в экосистеме Bitcoin

ИИ нашел ~5 000 уязвимостей в экосистеме Bitcoin

После того как Coldcard хакнули на $100 млн, разработчики собрали Bitcoin Red Team и натравили ИИ на анализ кода в криптопроектах.

Чуть больше чем за сутки они проверили 390 проектов и обнаружили 4 962 потенциальные проблемы, среди которых:

  • 85 критических
  • 635 с высоким уровнем риска

Сам ИИ находит примерно 160 рисков эксплойта в час.

Теперь безопасность вашей крипты зависит только от того, чей ИИ окажется шустрее – тот, что у хакеров, или тот, что у разработчиков.

Добро пожаловать в новую реальность

ИИ нашел ~5 000 уязвимостей в экосистеме Bitcoin

После того как Coldcard хакнули на $100 млн, разработчики собрали Bitcoin Red Team и натравили ИИ на анализ кода в криптопроектах.

Чуть больше чем за сутки они проверили 390 проектов и обнаружили 4 962 потенциальные проблемы, среди которых:

  • 85 критических
  • 635 с высоким уровнем риска

Сам ИИ находит примерно 160 рисков эксплойта в час.

Причем речь идет не только о банальных багax в логике смарт-контрактов или ошибках в обработке данных. ИИ цепляет также проблемы с правами доступа, слабую криптографию, небезопасные зависимости, некорректную валидацию входных данных и уязвимости в интеграциях между сервисами. Для крипты это особенно опасно: одна мелкая ошибка в кошельке, ноде, мосте или API может превратиться в слив средств для тысяч пользователей.

Скорость тут решает всё. Пока один проект неделями ждет ручного аудита, атакующий может уже искать ту же дыру в проде. И если раньше безопасность держалась в основном на внимательности аудиторов и баг-баунти, то теперь в игру зашли модели, которые способны за минуты просматривать объем кода, на который у человека ушли бы дни.

Но есть и обратная сторона: ИИ не «ломает» систему сам по себе, а лишь ускоряет поиск слабых мест. А значит, у разработчиков тоже появился шанс отвечать быстрее – прогонять код через автоматические проверки, закрывать типовые ошибки на раннем этапе и ловить уязвимости еще до релиза.

Теперь безопасность вашей крипты зависит только от того, чей ИИ окажется шустрее – тот, что у хакеров, или тот, что у разработчиков.

Добро пожаловать в новую реальность

Оставить комментарий