Группа из 16 разработчиков Bitcoin провела масштабный аудит безопасности экосистемы с помощью искусственного интеллекта и выявила 4962 уязвимости в 390 проектах за 24 часа. Среди них — 85 критических и 635 высокоприоритетных багов.
По данным CoinDesk, координатором инициативы выступил Калле (Calle) — разработчик, известный работой над протоколом электронных денег Cashu. Он охарактеризовал ситуацию как «крайне плохую» и отметил, что команда находит примерно один критический баг в час на человека.
Как проходил аудит
Волонтёры направили ИИ-модели на анализ кодовых баз Bitcoin-кошельков, криптографических библиотек и инфраструктурных проектов. Стоимость вычислительных мощностей составила около $10 000 в день.
Большинство критических находок уже подтверждены владельцами проектов. Разработчики создают работающие proof-of-concept эксплойты в тестовых средах перед отправкой отчётов мейнтейнерам.
«Работа всё ещё во многом ручная — нужно направлять ИИ, — написал Калле в соцсети X. — Но автоматизированные системы становятся лучше. Пока самой эффективной стратегией оказалось позволить каждому использовать свой любимый метод проверки».
Проблема объёма отчётов
Разработчик признал, что огромное количество сообщений об уязвимостях создаёт хаос в экосистеме. Мейнтейнеры проектов завалены отчётами, и команда всё ещё учится отсеивать ложные срабатывания.
Роб Гамильтон, который создаёт автоматизированную систему для группы, сообщил, что основная проблема сейчас — не поиск багов, а их маршрутизация к нужным людям. «Самое сложное — скоординировать процесс и донести информацию до правильных адресатов, — отметил он. — Хотя мы нашли критические уязвимости, это только первая версия системы».
Команда публикует находки быстро по двум причинам: мейнтейнеры могут проверить результаты почти бесплатно теми же инструментами, и злоумышленники с такими же ИИ-моделями могут прийти к тем же выводам.
Контекст: атаки на Coldcard
Аудит проходит на фоне реальных инцидентов в экосистеме. С 30 июля 2026 года злоумышленники похитили до $114 млн с кошельков Coldcard, используя уязвимость в прошивке, которая существовала с 2021 года. Для эксплуатации не требовался физический доступ к устройству — достаточно было знать затронутый диапазон ключей.
Этот случай показывает, что атакующие уже используют те же инструменты, что и защитники.
ИИ в руках атакующих
В апреле 2026 года компания Anthropic сообщила, что одна из её моделей, доступная только проверенным пользователям, обнаружила баг в популярном ПО, который оставался незамеченным 27 лет. Стоимость поиска составила менее $50. Уязвимость касалась криптографического софта, защищающего банковские соединения, логины на биржах и серверы большей части интернета.
В мае команда Google по анализу угроз зафиксировала преступную группу, готовившую атаку на основе уязвимости, найденной для них ИИ-моделью.
Что это значит для российских инвесторов
Массовое выявление критических уязвимостей в Bitcoin-инфраструктуре подчёркивает важность выбора надёжных кошельков и бирж для хранения криптовалюты. Российским держателям BTC стоит обратить внимание на следующие моменты:
Проверьте свои кошельки. Если вы используете аппаратный кошелёк или open-source решение — следите за обновлениями прошивки. История с Coldcard показала, что баг может существовать годами, пока его не найдут злоумышленники.
Используйте проверенные биржи. Для покупки и хранения Bitcoin российские пользователи могут использовать Bybit, MEXC или OKX — эти платформы проводят регулярные аудиты безопасности и имеют страховые фонды. Для конвертации в рубли подойдут проверенные обменники из нашего каталога.
Не храните всё в одном месте. Диверсификация хранения снижает риски — часть средств на холодном кошельке, часть на бирже для торговли, небольшая сумма в горячем кошельке для операций.
Актуальный курс Bitcoin на момент публикации новости составлял $64 785, что на 1,05% выше предыдущего значения. Следить за динамикой можно через конвертер BTC/USD на нашем сайте.