Группа из 16 разработчиков Bitcoin провела масштабный аудит безопасности экосистемы с помощью искусственного интеллекта и выявила 4962 уязвимости в 390 проектах за 24 часа. Среди них — 85 критических и 635 высокоприоритетных багов.

По данным CoinDesk, координатором инициативы выступил Калле (Calle) — разработчик, известный работой над протоколом электронных денег Cashu. Он охарактеризовал ситуацию как «крайне плохую» и отметил, что команда находит примерно один критический баг в час на человека.

Как проходил аудит

Волонтёры направили ИИ-модели на анализ кодовых баз Bitcoin-кошельков, криптографических библиотек и инфраструктурных проектов. Стоимость вычислительных мощностей составила около $10 000 в день.

Большинство критических находок уже подтверждены владельцами проектов. Разработчики создают работающие proof-of-concept эксплойты в тестовых средах перед отправкой отчётов мейнтейнерам.

«Работа всё ещё во многом ручная — нужно направлять ИИ, — написал Калле в соцсети X. — Но автоматизированные системы становятся лучше. Пока самой эффективной стратегией оказалось позволить каждому использовать свой любимый метод проверки».

Проблема объёма отчётов

Разработчик признал, что огромное количество сообщений об уязвимостях создаёт хаос в экосистеме. Мейнтейнеры проектов завалены отчётами, и команда всё ещё учится отсеивать ложные срабатывания.

Роб Гамильтон, который создаёт автоматизированную систему для группы, сообщил, что основная проблема сейчас — не поиск багов, а их маршрутизация к нужным людям. «Самое сложное — скоординировать процесс и донести информацию до правильных адресатов, — отметил он. — Хотя мы нашли критические уязвимости, это только первая версия системы».

Команда публикует находки быстро по двум причинам: мейнтейнеры могут проверить результаты почти бесплатно теми же инструментами, и злоумышленники с такими же ИИ-моделями могут прийти к тем же выводам.

Контекст: атаки на Coldcard

Аудит проходит на фоне реальных инцидентов в экосистеме. С 30 июля 2026 года злоумышленники похитили до $114 млн с кошельков Coldcard, используя уязвимость в прошивке, которая существовала с 2021 года. Для эксплуатации не требовался физический доступ к устройству — достаточно было знать затронутый диапазон ключей.

Этот случай показывает, что атакующие уже используют те же инструменты, что и защитники.

ИИ в руках атакующих

В апреле 2026 года компания Anthropic сообщила, что одна из её моделей, доступная только проверенным пользователям, обнаружила баг в популярном ПО, который оставался незамеченным 27 лет. Стоимость поиска составила менее $50. Уязвимость касалась криптографического софта, защищающего банковские соединения, логины на биржах и серверы большей части интернета.

В мае команда Google по анализу угроз зафиксировала преступную группу, готовившую атаку на основе уязвимости, найденной для них ИИ-моделью.

Что это значит для российских инвесторов

Массовое выявление критических уязвимостей в Bitcoin-инфраструктуре подчёркивает важность выбора надёжных кошельков и бирж для хранения криптовалюты. Российским держателям BTC стоит обратить внимание на следующие моменты:

Проверьте свои кошельки. Если вы используете аппаратный кошелёк или open-source решение — следите за обновлениями прошивки. История с Coldcard показала, что баг может существовать годами, пока его не найдут злоумышленники.

Используйте проверенные биржи. Для покупки и хранения Bitcoin российские пользователи могут использовать Bybit, MEXC или OKX — эти платформы проводят регулярные аудиты безопасности и имеют страховые фонды. Для конвертации в рубли подойдут проверенные обменники из нашего каталога.

Не храните всё в одном месте. Диверсификация хранения снижает риски — часть средств на холодном кошельке, часть на бирже для торговли, небольшая сумма в горячем кошельке для операций.

Актуальный курс Bitcoin на момент публикации новости составлял $64 785, что на 1,05% выше предыдущего значения. Следить за динамикой можно через конвертер BTC/USD на нашем сайте.