Разработчики Bitcoin Core обсуждают безопасность ИИ после взлома Coldcard и массового потока сообщений об ошибках с использованием ИИ

От Coldcard до Bitcoin Core: ИИ повышает ставки для безопасности криптовалют
Инцидент с аппаратным кошельком Coldcard в июле 2026 года выявил ошибку в прошивке возрастом пять лет, которая значительно снижала энтропию семени ниже целевых 128 бит, позволяя злоумышленникам восстанавливать закрытые ключи без физического доступа к устройствам. Потери превысили 1 778 BTC, что составляет примерно от 112 до 130 миллионов долларов США в зависимости от временного окна, и затронуло более 8 000 адресов в нескольких волнах, начавшихся 30 июля. Coinkite, производитель, заявил, что открытый характер прошивки сделал возможным обнаружение этой ошибки с помощью AI-ассистированного анализа, несмотря на предыдущие проверки как людьми, так и автоматизированными системами. В последующие недели добровольческая инициатива под названием Bitcoin Red Team использовала передовые и модели с открытым весом для сканирования 390 репозиториев, связанных с bitcoin, и получила 4 962 находки, включая 85 критических и 635 высокой степени серьезности проблем, за примерно 30 часов.
Давление распространилось и на другую инфраструктуру: разработчики Core Lightning выпустили экстренные рекомендации после того, как поток отчетов, сгенерированных ИИ, подтвердил реальные уязвимости. На этом фоне участники Bitcoin Core провели свою еженедельную встречу в начале сентября 2026 года, чтобы оценить, не отстает ли проект в защите от угроз, использующих ИИ, и в применении ИИ для проверки кода, тестирования и распределения задач. Эксплуатация Coldcard и последовавшая волна обнаружения уязвимостей с помощью ИИ заставили разработчиков Bitcoin Core и всю экосистему столкнуться со структурным сдвигом в экономике безопасности, когда скорость и масштаб машинного анализа опережают традиционный человеческий обзор, однако консенсус по формальным политикам использования ИИ остается недостижимым, поскольку проект функционирует как децентрализованное сообщество, а не централизованная организация.
Сбой энтропии прошивки Coldcard связан с ошибкой конфигурации сборки 2021 года
Проблема, приведшая к потерям в Coldcard, восходит к выпуску прошивки в марте 2021 года, а именно к версии 4.0.1 и последующим сборкам. Этот выпуск случайно привел к тому, что процесс генерации семени вернулся к детерминированному программному генератору случайных чисел, вместо использования предназначенного аппаратного источника энтропии устройства. В результате на затронутых устройствах Mk2 и Mk3 эффективная энтропия значительно снизилась до примерно 40 бит, в то время как более новые модели сохранили около 72 бит энтропии. Начиная с 30 июля 2026 года, злоумышленники систематически эксплуатировали эту уязвимость, повторно генерируя ослабленные семена и последовательно извлекая средства с адресов с одиночной подписью. Galaxy Research провела расследование и зафиксировала потери с высокой степенью уверенности в размере 1778,84 BTC более чем по 8600 адресам после прямого контакта с 190 жертвами.
Заметно, что большая часть украденных монет оставалась нетронутой в адресах, контролируемых злоумышленниками, в течение нескольких недель. Coinkite подтвердила, что обновления прошивки защищают только ново созданные семена, что указывает на то, что существующие скомпрометированные семена требуют полного перехода на новые источники энтропии для обеспечения безопасности. Компания публично предположила, что анализ давно доступного исходного кода с помощью ИИ, вероятно, ускорил обнаружение скрытой логической ошибки, которую человеческие аудиторы не замечали в течение пяти лет. Эта последовательность событий иллюстрирует, что, хотя открытость исходного кода долгое время считалась преимуществом в плане безопасности согласно принципу «не доверяй, проверяй», она также неожиданно расширяет поверхность атаки, особенно когда модели могут анализировать целые репозитории всего за несколько минут.
Bitcoin Red Team завершила быструю аудиторскую проверку с использованием ИИ 390 репозиториев
В непосредственной после холодкард-волны группа Dedicated добровольцев, включающая примерно 16–25 квалифицированных разработчиков и исследователей, координируемая известными фигурами, включая Калле и Роба Хэмилтона из AnchorWatch, инициировала всесторонний и скоординированный AI-ориентированный аудит кода экосистемы Bitcoin. За период от 27,5 до 30 часов эта масштабная работа привела к оформлению в общей сложности 4 962 находок по 390 различным проектам. Среди этих находок 85 изначально были оценены как критические, а 635 — как высокой степени серьезности, что дало в среднем более двух серьезных проблем на каждый человеко-час работы. Модели, использовавшиеся в ходе этого аудита, включали Kimi K3, GLM 5.2 и несколько других, особенно после возникновения ограничений доступа к некоторым передовым провайдерам.
Заметно, что проекты, связанные с конфиденциальностью и CoinJoin, продемонстрировали наибольшую концентрацию серьезных уязвимостей, что подчеркивает существующие риски в этих областях. Кампания работала по двухэтапному процессу, включающему автоматическое сканирование, за которым следовали тщательное ручное воспроизведение найденных уязвимостей и частная передача информации разработчикам до публичного раскрытия. Стоит отметить, что восемь обнаружений позже были отменены как ложные срабатывания, что демонстрирует необходимость постоянной и всесторонней верификации при таких аудитах. Результаты, полученные Red Team, предоставили конкретные данные, которые впоследствии сыграли важную роль в обсуждениях Bitcoin Core относительно практической ценности и уровня шума, связанного с отчетами, сгенерированными ИИ, и в конечном итоге способствовали более глубокому пониманию последствий применения такой технологии в экосистеме.
Core Lightning сталкивается с экстренной реакцией на отчеты об уязвимостях, сгенерированные ИИ
Разработчики Core Lightning недавно сообщили о значительном и неожиданном притоке автоматически сгенерированных сообщений о безопасности, что потребовало обширного процесса отбора, длившегося десять дней. Эта работа была выполнена небольшой командой специалистов в сочетании с несколькими внешними участниками, добровольно предоставившими свое время и экспертизу. В течение этого периода было выявлено несколько действительных отчетов, что в конечном итоге потребовало срочного выпуска обновления безопасности для устранения выявленных уязвимостей. В качестве меры предосторожности операторам было немедленно рекомендовано установить проверенные обновления для обеспечения безопасности своих систем. В качестве альтернативы им было предложено перезапустить свои ноды с использованием флага offline, что позволило бы им продолжать мониторинг блокчейна, одновременно блокируя новые платежи и подключения к пир-узлам для снижения потенциальных рисков.
В свете этих изменений проект объявил, что больше не будет предоставлять поддержку для некоторых более ранних версий программного обеспечения, что свидетельствует о смещении фокуса в сторону более безопасных и обновленных версий. Последующий крупный релиз был запланирован на конец сентября 2026 года, что указывает на проактивный подход к улучшению общей системы безопасности. Это иллюстрирует важный момент: те же самые инструменты и технологии, которые ускоряют обнаружение уязвимостей, также увеличивают нагрузку на приоритизацию для сопровождающих открытого исходного кода, которые часто испытывают нехватку ресурсов. Эта проблема не уникальна для Core Lightning; аналогичные закономерности наблюдались и в других кодовых базах второго уровня и сайдчейнов. Эти наблюдения подтверждают идею о том, что по мере роста сложности за пределами базового протокола Bitcoin связанные риски становятся более концентрированными, особенно когда ИИ способен сканировать и анализировать данные со скоростью машины.
Еженедельное совещание Bitcoin Core сосредоточено на разрыве в принятии ИИ
На еженедельной встрече разработчиков Bitcoin Core, прошедшей в первый четверг сентября 2026 года, ведущий Spiral Стив Ли передал опасения доноров и сообщества, что проект недостаточно укрепил защиту от сетевых угроз, использующих ИИ, и не применял ИИ систематически для проверки кода, тестирования и отладки. Основатель Protocol Watch Кристина Д. Ким публично резюмировала обсуждение, отметив, что недавние потери, превысившие 1 800 bitcoin с более чем 5 200 адресов, и рост отчета Core Lightning повысили ставки.
Ограничения доступа к моделям Frontier формируют оборонительные возможности
Исследователи, участвовавшие в Red Team и связанных инициативах, сообщили, что некоторые поставщики передовых моделей, базирующихся в США, наложили ограничения на запросы, связанные с кибербезопасностью. Эта ситуация вынудила специалистов по кибербезопасности полагаться на альтернативы с открытым весом, такие как Kimi K3, которые не имеют таких же ограничений. Galaxy Research провела оценку и с высокой степенью уверенности пришла к выводу, что по крайней мере некоторые вредоносные деятели использовали неограниченные модели, обладающие схожими возможностями с теми, которые были ограничены. Это создало значительный дисбаланс в области кибербезопасности: нападающие могли запрашивать и использовать мощные системы, в то время как некоторые защитники сталкивались с препятствиями из-за политических блокировок. Это неравенство стало повторяющейся темой в анализе, проведенном после различных инцидентов.
В ответ на эти вызовы участники отрасли, включая несколько организаций, занимающихся Bitcoin и криптовалютой, позже выступили за создание программ доверенного доступа. Эти программы предоставили бы проверенным сопровождающим открытой финансовой инфраструктуры более широкие возможности в использовании моделей, но только при соблюдении контролируемых условий для обеспечения безопасности. Постоянные дискуссии подчеркнули критическую проблему: политики безопасности, внедренные провайдерами моделей и направленные на снижение общего риска, могут случайно приводить к неравномерным последствиям для различных категорий легитимных исследований в области безопасности. Эта ситуация требует тщательного пересмотра структуры и применения таких политик, чтобы они не препятствовали важным исследованиям и защитным возможностям в области кибербезопасности.
Роб Хэмилтон получил первый коммит в Bitcoin Core благодаря обнаружению с помощью ИИ
Генеральный директор AnchorWatch Роб Гамильтон впервые внес свой объединенный коммит в кодовую базу Bitcoin Core 20 августа 2026 года как активный участник инициативы Red Team. В частности, это крупное обновление устранило серьезный баг с сбоем кошелька, выявленный с помощью продвинутых моделей ИИ при сканировании огромной кодовой базы на наличие проблем. Гамильтон начал экспериментировать с анализом Bitcoin Core с использованием ИИ еще в мае, однако инцидент с Coldcard заметно стимулировал это в хорошо координированную кампанию по улучшению программного обеспечения. Успешное объединение этого коммита продемонстрировало, что выводы, полученные с помощью ИИ, действительно могут быть преобразованы в принятые и значимые улучшения на уровне протокола, особенно когда эти выводы сопровождаются тщательной человеческой проверкой и тщательными процессами рецензирования.
В то же время Хэмилтон и его коллеги заметили, что основным узким местом в процессе разработки стало не первоначальное выявление проблем, а значительно более медленный и сложный процесс координации с сопровождающими сотен различных репозиториев. Они обнаружили, что выявление тысяч потенциальных проблем за один день оказалось намного проще, чем обеспечение своевременного устранения и независимого воспроизведения выявленных проблем. Этот сдвиг фокуса продемонстрировал трудности, с которыми сталкиваются разработчики в сообществе с открытым исходным кодом при попытке внедрить необходимые изменения и улучшения.
Пересмотр энтропии и генерации случайных чисел в аппаратных кошельках
Постмортем-анализ инцидента с Coldcard вызвал значительную реакцию как от производителей, так и от независимых обозревателей, побудив их провести тщательный повторный аудит путей генерации случайных чисел, используемых в других устройствах. В ответ на эти события Blockstream инициировала публикацию всестороннего анализа, подтвердившего, что её кошелёк Jade остался не затронутым выявленными проблемами, и предоставила подробные сведения о предыдущих улучшениях в процессах обработки энтропии. Coinkite, производитель Coldcard, выпустила новое обновление прошивки, требующее от пользователей предоставления физических источников случайности, таких как нажатия клавиш, броски кубиков или даже подбрасывание монет, при генерации новых семян. Это обновление полностью заменило предыдущий программный резервный алгоритм.
Этот инцидент подчеркнул важный момент: само наличие компонента аппаратного генератора случайных чисел (RNG) не гарантирует автоматически его корректного вызова во время операций. Необходимо тщательно проверить весь путь вызова — от генерации семени до конфигурации сборки — от начала до конца. После этого инцидента были проведены дополнительные сканирования с использованием ИИ для нескольких репозиториев аппаратных кошельков, что позволило выявить дополнительные отчеты, которые затем были классифицированы сопровождающими. Этот процесс продемонстрировал, как один высокопрофильный сбой может вызвать цепную реакцию проверок по всей экосистеме, побудив к пересмотру практик и протоколов безопасности в целом.
Прозрачность с открытым исходным кодом встречается с анализом на скорости машины
Джеймсон Лопп и другие давние сторонники самостоятельного хранения отметили, что случай с Coldcard выявил практические ограничения давно существующего принципа «не доверяй, проверяй». Люди-рецензенты в течение многих лет изучали соответствующую прошивку и подтверждали наличие аппаратного генератора случайных чисел, однако тихий резервный путь оставался незамеченным, пока не были направлены модели на репозиторий. Собственный предыдущий анализ кода с помощью ИИ от Coinkite также пропустил эту проблему.
Эта точка зрения не опровергает практики с открытым исходным кодом; скорее, она демонстрирует, что нагрузки на проверку теперь должны включать непрерывный машинный анализ, настроенный на те же модели, которые доступны потенциальным злоумышленникам. Проекты, которые поддерживают публичные репозитории, теперь сталкиваются с новым базовым ожиданием: предполагайте, что каждый коммит уже находится под автоматическим наблюдением как защитников, так и нападающих.
Кодовые базы Layer Two и sidechain привлекают концентрированное внимание ИИ
Помимо аппаратных кошельков, искусственный интеллект, сканирование и последующие эксплуатации все чаще нацеливаются на более сложные компоненты стека Bitcoin. Особенно отмечено, что Core Lightning, Liquid Network и различные инструменты для платежей и конфиденциальности столкнулись с повышенным количеством сообщений или прямых инцидентов, связанных с уязвимостями. Один из подробных анализов указал, что, хотя базовый протокол Bitcoin специально разработан так, чтобы оставаться простым и незамысловатым, окружающая инфраструктура, необходимая для повышения удобства использования и масштабируемости, создает значительно более широкие поверхности атак. Эти поверхности продвинутые модели могут эффективно использовать.
Белые шляпы, проводившие деятельность на Liquid Network, привели к временному изъятию значительной суммы средств, которая была возвращена после внедрения соответствующих мер по устранению уязвимостей. В совокупности эти события указывают на заметный сдвиг в экономической логике исследований уязвимостей: предельная стоимость сканирования дополнительных репозиториев продолжает снижаться, в то время как потенциальная финансовая выгода от обнаружения одной высокоценной уязвимости остается значительно высокой.
Проблемы с координацией сохраняются, несмотря на более быстрые темпы обнаружения
Несмотря на значительные достижения искусственного интеллекта в сокращении времени, необходимого для выявления потенциальных проблем — от недель или даже месяцев до нескольких часов — человеческие процессы, связанные с первичной классификацией, воспроизведением, частичным раскрытием и интеграцией исправлений, продолжают следовать прежним ритмам и срокам. Это привело к трудностям, особенно для сопровождающих небольших проектов, которые сообщили о сложностях в управлении внезапным и значительным потоком отчетов, возникшим в результате этих технологических улучшений.
Установленная практика Red Team по частному раскрытию критических находок эффективно снизила немедленные риски для публики; однако она все еще требует последовательного взаимодействия с десятками независимых команд, что может быть весьма ресурсоемким и трудоемким процессом. Временные ограничения, наложенные OpenAI на некоторые аккаунты, еще больше усложнили непрерывность инструментов и процессов, необходимых для эффективного управления проектами. Совокупное воздействие этих факторов привело к растущему разрыву между скоростью обнаружения уязвимостей и скоростью их устранения. Эта ситуация представляет собой организационную проблему, а не исключительно техническую, и она все еще находится в процессе адаптации в децентрализованной структуре Bitcoin Core.
Отрасль требует надежного доступа к передовым моделям, что усиливается
В свете выявленных различий коалиция различных организаций, поддерживающих bitcoin, объединилась для поддержки и официального запроса на создание постоянных программ доверенного доступа в ведущих лабораториях искусственного интеллекта. Эти предложения утверждают, что лицам, признанным квалифицированными защитниками открытой финансовой инфраструктуры, следует предоставить доступ к уровням возможностей, сопоставимым с теми, которые обычно доступны для общих исследовательских целей, при этом обеспечивая сохранение и соблюдение мер безопасности.
В отсутствие таких каналов доступа эти защитники сталкиваются с серьезным риском систематического отставания по сравнению с нападающими, которые подвергаются значительно меньшим ограничениям в использовании. На начало сентября 2026 года этот вопрос продолжает оставаться живой и активной темой, пересекающейся с более широкими политическими дискуссиями, касающимися двойного назначения передовых языковых моделей и их последствий для различных секторов.
Практики индивидуальных участников продолжают способствовать интеграции ИИ
Из-за отсутствия корпоративной иерархии в Bitcoin Core процесс внедрения искусственного интеллекта происходит через решения, принимаемые отдельными разработчиками, а не через указания, исходящие сверху. Некоторые участники уже начали активно полагаться на различные модели для таких целей, как генерация тестов, выявление целей для фаззинга и предварительный обзор; однако другие остаются скептически настроены относительно качества вывода этих моделей и предпочитают минимизировать свое взаимодействие с тем, что они воспринимают как сгенерированный шум.
В ходе встречи, проведённой в сентябре, участники оставили открытым возможность того, что в конечном итоге может сформироваться социальный консенсус в поддержку разработки руководящих принципов на уровне проекта. Тем не менее, все заинтересованные стороны рассматривали этот потенциальный результат как зависящий от различных факторов, а не как нечто неизбежное или гарантированное. В это время широкое разнообразие индивидуальных практик выполняет двойную функцию: оно служит сильной стороной, создавая среду, способствующую экспериментам, одновременно являясь источником неравномерного покрытия всей кодовой базы, что приводит к несоответствиям в реализации и применении.
Практическое влияние на самохранение и многосигнатурные настройки
Пользователям, которые сгенерировали семена на затронутой прошивке Coldcard, рекомендовалось немедленно перейти на новые источники энтропии и, где это возможно, на мультиподписные конфигурации, охватывающие устройства от независимых производителей. В высокодостоверных подсчетах не было зафиксировано ни одного подтвержденного хищения из правильно созданных мультиподписных кошельков.
Инцидент подтвердил долгосрочные рекомендации о том, что единственные точки отказа, будь то одна модель устройства или один процесс генерации, несут повышенный риск по мере улучшения инструментов обнаружения. Производители аппаратных кошельков ответили обновлениями прошивки, смещающими сбор энтропии в сторону физической случайности, предоставляемой пользователем, и снижающими зависимость от внутренних генераторов, корректность которых сложнее проверить визуально.
🔥 За кулисами новостей: что значит KuCoin 5.0 для вас
Новости рынка движутся быстро — но то, где вы на них реагируете, имеет не меньшее значение. В этом октябре KuCoin запускает KuCoin 5.0, превращая KuCoin в полностью перестроенную платформу. Вот что реально изменится для вас:
-
Один аккаунт для всего. Старые платформы разделяли ваши средства между отдельными аккаунтами «спот», «маржа» и «фьючерсы» и ожидали, что вы поймете почему. Единый аккаунт KuCoin 5.0 полностью устраняет это — сделайте депозит один раз, и всё будет просто доступно.
-
Акции, индексы и товары. KuCoin 5.0 расширяется за пределы криптовалют на глобальные рынки. Когда криптовалюты движутся боком, а акции растут (или наоборот), вы переключаетесь за минуты, вместо того чтобы открывать брокерский аккаунт и ждать несколько дней для вывода фиата.
-
Реальные активы (RWA). Токенизированная экспозиция к традиционным активам, таким как сырьё, прямо в вашем криптоаккаунте. Один из самых быстрорастущих сегментов мировой финансовой системы больше не доступен только институциональным инвесторам — вы получаете к нему доступ с того же баланса, который используете для торговли.
-
Зарабатывайте, пока учитесь. Еще не готовы торговать? KCUSD позволяет вашим стейблкоинам получать ежедневный автокомпаундный доход. Самый спокойный способ заставить ваши неиспользуемые депозиты работать с доходностью 4%.
-
Искусственный интеллект на простом языке. Задавайте вопросы, получайте контекст рынка, понимайте, что вы видите — всё встроено в платформу, без жаргона.
-
Приложение, которое не перегружает. Быстрее, чище и последовательно — интуитивно понятно с первого касания, а не после обучения.
-
Безопасность, которую можно проверить, а не просто доверять. Европейская компания с лицензией MiCAR, Proof of Reserves, которую вы можете проверить самостоятельно, и международно сертифицированная безопасность (SOC 2 Type II, ISO 27001:2022).
Создайте аккаунт за несколько минут — и начните работать на платформе, созданной для того, куда движется криптовалюта, а не туда, где она была.
ЧаВо
Как уязвимость Coldcard оставалась незамеченной в течение пяти лет, несмотря на доступность исходного кода?
Человеческие рецензенты подтвердили наличие аппаратного генератора случайных чисел, но не проследили исчерпывающе все пути выполнения от генерации семени до специфических флагов конфигурации сборки, которые тихо активировали программный резервный вариант. Модели ИИ, направленные на весь репозиторий, быстрее выявили логическую ошибку, сопоставив удаленные участки кода, которые отдельные аудиторы рассматривали изолированно. Предыдущий обзор ИИ самой Coinkite также не выявил эту проблему, что подчеркивает, что возможности модели и дизайн запросов остаются переменными.
Какая доля находок Bitcoin Red Team в итоге оказалась применимой?
Из 4 962 первоначальных результатов 85 критических и 635 высокой степени серьезности составили основной набор серьезных проблем. Приблизительно 21 процент сообщенных проблем был независимо воспроизведен на промежуточных контрольных точках. Восемь находок были отменены как ложные срабатывания. Остальные требовали постоянной сортировки разработчиками, что демонстрирует, что объем не равен подтвержденному риску.
Использовали ли нападающие AI для обнаружения уязвимости Coldcard?
Coinkite заявила, что открытая прошивка сделала проверку с помощью ИИ правдоподобным вектором обнаружения, и что ее собственные предыдущие сканирования модели пропустили эту уязвимость. Galaxy Research с высокой степенью уверенности оценила, что по крайней мере некоторые злоумышленники использовали модели без ограничений во время эксплуатации. Прямые следственные доказательства первоначального метода обнаружения остаются неполными, однако последующая волна аудитов, основанных на ИИ, в экосистеме продемонстрировала, что такая возможность существует и уже активно используется обеими сторонами.
Почему разработчики Bitcoin Core отказались принять формальную политику в области ИИ?
Участники встречи в сентябре подчеркнули, что проект не является компанией и поэтому не может навязывать единые технические стандарты независимым участникам. Существующее использование уже сильно различается в зависимости от личных предпочтений. Официальная политика была оставлена в зависимости от формирования более широкого социального консенсуса в сообществе разработчиков.
Как ожидаются реакции операторов Core Lightning на недавние обновления безопасности?
Операторам было поручено оперативно установить и проверить аварийное обновление. Тем, кто не мог обновиться немедленно, рекомендовалось перезапустить ноду с флагом offline, что позволило бы ноде продолжать мониторинг цепочки Bitcoin, отказываясь при этом от новых платежей и подключений к пирам. Поддержка некоторых более старых версий была прекращена.
Отказ от ответственности: Этот материал предназначен исключительно для информационных целей и не является инвестиционной рекомендацией. Инвестиции в криптовалюты сопряжены с рисками. Проведите собственное исследование (DYOR).
Отказ от ответственности: Эта страница была переведена для вашего удобства с использованием технологии искусственного интеллекта. Для получения наиболее точной информации обратитесь к оригинальной английской версии.
