Розробники Bitcoin Core обговорюють безпеку ШІ після хакерського втручання в Coldcard та масового надходження повідомлень про баги з використанням ШІ

Від Coldcard до Bitcoin Core: ШІ піднімає ставки безпеки криптовалют
Інцидент з апаратним гаманцем Coldcard у липні 2026 року виявив ваду прошивки віком п’ять років, яка значно знизила ентропію сіда до нижчого рівня, ніж передбачалося 128 бітів, дозволяючи нападникам відновити приватні ключі без фізичного доступу до пристроїв. Збитки перевищили 1 778 BTC, що становить приблизно $112 мільйонів до $130 мільйонів залежно від вибраного часовго інтервалу, поширившись більш ніж на 8 000 адрес у кілька хвиль, які почалися 30 липня. Coinkite, виробник, зазначив, що відкритий характер прошивки зробив AI-асистоване розглядання ймовірним методом виявлення цієї вади, яка залишалася непоміченою незважаючи на попередні перевірки людиною та автоматизовані системи. У тижні, що послідували, добровольчий проект під назвою Bitcoin Red Team використав передові та моделі з відкритими вагами для сканування 390 репозиторіїв, пов’язаних з bitcoin, і отримав 4 962 результати, що включають 85 критичних і 635 високопривелегованих проблем приблизно за 30 годин.
Паралельний тиск виник у іншій інфраструктурі: розробники Core Lightning випустили термінові рекомендації після того, як хвиля AI-згенерованих звітів підтвердила реальні вразливості. На цьому тліcontributors Bitcoin Core зібралися на своє тижневе засідання на початку вересня 2026 року, щоб вивчити, чи відстав проект у захисті від загроз, що використовують ШІ, а також у застосуванні ШІ для огляду коду, тестування та класифікації проблем. Експлойт Coldcard і наступна хвиля виявлення вразливостей із допомогою ШІ змусили розробників Bitcoin Core та ширшу екосистему стикнутися зі структурним зміщенням у економіці безпеки, де швидкість і масштаб машинного аналізу перевищують традиційний людський огляд, але консенсус щодо формальних політик ШІ залишається недоступним, оскільки проект функціонує як децентралізована колективна структура, а не централизована організація.
Помилка конфігурації збірки 2021 року стала причиною збою ентропії в прошивці Coldcard
Проблема, що призвела до втрат у Coldcard, має свої корені у випуску прошивки у березні 2021 року, зокрема версії 4.0.1 та її наступних збірок. Цей випуск випадково призвів до того, що процес генерації seed повернувся до детермінованого програмного генератора випадкових чисел, замість використання передбаченого апаратного джерела ентропії. Як наслідок, на вплинутих пристроях Mk2 і Mk3 ефективна ентропія значно знизилася до приблизно 40 біт, тоді як новіші моделі змогли зберегти близько 72 біт ентропії. Починаючи з ранку 30 липня 2026 року, нападники систематично експлуатували цю вразливість, повторно генеруючи ослаблені seed і далі вивозячи кошти з адрес з однією підписом. Galaxy Research провела розслідування та задокументувала втрати з високою впевненістю у розмірі 1 778,84 BTC більш ніж у 8 600 адресах після безпосереднього зв’язку з 190 жертвами.
Варто зазначити, що більшість вкрадених монет залишалися незатронутими на адресах, що перебували під контролем нападників, протягом кількох тижнів. Coinkite підтвердила, що оновлення прошивки захищають лише новостворені ключі, що означає, що існуючі скомпрометовані ключі вимагають повного переходу на нові джерела ентропії для забезпечення безпеки. Компанія публічно припустила, що аналіз довгий час доступного відкритого коду за допомогою ШІ, ймовірно, прискорив виявлення прихованої логічної помилки, яку людські аудитори не помітили протягом п’яти років. Ця послідовність подій ілюструє, що хоча прозорість з відкритим кодом довгий час вважалася перевагою безпеки за принципом «не довіряй, перевіряй», вона також ненавмисно розширює поверхню атаки, особливо коли моделі можуть аналізувати цілі репозиторії за хвилини.
Bitcoin Red Team завершив швидкий аудит з використанням ШІ 390 репозиторіїв
Невдовзі після хвилі Coldcard група волонтерів, що складалася приблизно з 16–25 досвідчених розробників і дослідників, координована відомими фігурами, зокрема Калле та Робом Гамільтоном з AnchorWatch, розпочала всебічний та координований AI-спрямований огляд коду екосистеми bitcoin. Протягом 27,5–30 годин ця масштабна робота призвела до подання загальної кількості 4 962 знахідок у 390 різних проектів. Серед цих знахідок 85 спочатку були оцінені як критичні, а 635 — як високого рівня серйозності, що дало в середньому більше двох серйозних проблем на кожну людино-годину роботи. Моделі, використані під час цього огляду, включали Kimi K3, GLM 5.2 та кілька інших, особливо після виникнення обмежень доступу до певних передових провайдерів.
Зокрема, проекти, пов’язані з конфіденційністю та CoinJoin, продемонстрували найвищу концентрацію серйозних виявлень, що підкреслює вразливості, притаманні цим областям. Кампанія працювала за подвійним процесом, який передбачав автоматизоване сканування, наступне детальне ручне відтворення виявлень та приватне повідомлення розробникам до будь-якого публічного розголошення інформації. Варто зазначити, що вісім виявлень пізніше були відхилені як хибні позитиви, що свідчить про постійну та залишкову необхідність детальної перевірки під час таких аудитів. Вихідні дані, отримані Red Team, надали конкретні дані, які пізніше відіграли важливу роль у обговореннях Bitcoin Core щодо практичної цінності та рівня шуму, пов’язаних із звітами, згенерованими штучним інтелектом, і сприяли глибшому розумінню наслідків застосування такої технології в екосистемі.
Core Lightning зустрічає екстрену відповідь на звіти про вразливості, згенеровані ШІ
Розробники Core Lightning недавно повідомили про значний і несподіваний приплив безпекових звітів, згенерованих ШІ, що вимагало розгорнутий процес класифікації, що тривав десять днів. Ця робота виконувалася невеликою зосередженою командою разом із кількома зовнішніми учасниками, які добровільно віддали свій час і експертизу. Протягом цього періоду було виявлено кілька дійсних звітів, що призвело до негайної необхідності випуску аварійного оновлення безпеки для усунення виявлених уразливостей. Як заходи обережності, операторам було негайно рекомендовано встановити перевірені оновлення для забезпечення безпеки їхніх систем. Як альтернативу їм порадили перезапустити свої ноди з використанням прапора offline, що дозволило їм продовжувати моніторинг блокчейну, водночас блокуючи всі нові платежі та підключення до пірів для зменшення потенційних ризиків.
На тлі цих розробок проект оголосив, що більше не буде надавати підтримку певним попереднім версіям програмного забезпечення, що свідчить про зміну фокусу на більш безпечні та оновлені версії. Пізніша велика версія була запланована на кінець вересня 2026 року, що вказує на проактивний підхід до покращення загальної системи безпеки. Це ілюструє критичний момент: ті самі інструменти та технології, що прискорюють виявлення вразливостей, також призводять до зростання навантаження на підтримку відкритого коду для розробників, які часто мають обмежені ресурси. Ця проблема не є унікальною для Core Lightning; подібні закономірності спостерігалися й у інших кодбазах другого шару та сайдчейнів. Ці спостереження підтверджують думку, що зі зростанням складності поза фундаментальним протоколом Bitcoin ризики стають більш концентрованими, особливо коли ШІ здатний сканувати та аналізувати дані зі швидкістю машини.
Щотижнева зустріч Bitcoin Core присвячена розриву у прийнятті ШІ
На щотижневій зустрічі розробників Bitcoin Core, що відбулася в перший четвер вересня 2026 року, лідер Spiral Стів Лі повідомив про занепокоєння донорів та спільноти щодо того, що проект не достатньо посилив захист від мережевих загроз із використанням ШІ, а також не застосував ШІ систематично до перевірки коду, тестування та виправлення помилок. Засновник Protocol Watch Крістін Д. Кім підсумувала обговорення у відкритому доступі, зазначивши, що недавні втрати, що перевищили 1 800 bitcoin з більш ніж 5 200 адрес та стрімкий зріст звіту Core Lightning, підвищили ставки.
Обмеження доступу до моделей Frontier формують оборонні можливості
Дослідники, що працювали в рамках Red Team та пов’язаних ініціатив, повідомили, що деякі провайдери передових моделей, розташованих у Сполучених Штатах, накладали обмеження на запити, пов’язані з кібербезпекою. Ця ситуація змусила фахівців з кібербезпеки звертатися до альтернатив з відкритими вагами, таких як Kimi K3, які не мають таких обмежень. Galaxy Research провела оцінку і з високою впевненістю зробила висновок, що принаймні деякі зловмисники використовували моделі без обмежень, які мають подібні можливості до обмежених. Це створило значну асиметрію в сфері кібербезпеки: нападники могли запитувати та використовувати потужні системи, тоді як деякі захисники стикалися з перешкодами через політичні блокування. Ця різниця стала повторюваною темою в аналізах, проведених після різних інцидентів.
У відповідь на ці виклики учасники галузі, включаючи кілька організацій, що зосереджені на Bitcoin та криптовалюті, пізніше закликали до створення програм довіреного доступу. Ці програми надавали б перевіреним розробникам відкритої фінансової інфраструктури розширені можливості щодо використання моделей, але лише за умов контролюваних умов для забезпечення безпеки. Поточна дискусія підкреслила критичну проблему: політики безпеки, реалізовані провайдерами моделей, які призначені для зменшення загального ризику, можуть випадково призводити до нерівномірних наслідків для різних категорій легітимних досліджень у сфері безпеки. Ця ситуація вимагає уважного переосмислення того, як такі політики структуруються та застосовуються, щоб не пригноблювати важливі дослідження та оборонні можливості в галузі кібербезпеки.
Роб Гамільтон отримав перший коміт у Bitcoin Core завдяки відкриттю з допомогою ШІ
Генеральний директор AnchorWatch Роб Гамільтон отримав свій перший злитий коміт у кодову базу Bitcoin Core 20 серпня 2026 року як активний учасник ініціативи Red Team. Зокрема, це велике оновлення виправило серйозний баг з аварійним закриттям гаманця, виявлений за допомогою просунутих моделей ШІ під час сканування величезної кодової бази на наявність проблем. Гамільтон почав експериментувати з аналізом Bitcoin Core з допомогою ШІ ще в травні, але інцидент із Coldcard помітно сприяв перетворенню цього на добре координовану кампанію з метою покращення програмного забезпечення. Успішне злиття цього коміту продемонструвало, що висновки, отримані за допомогою ШІ, дійсно можуть бути перетворені на прийняті та значущі покращення на рівні протоколу, особливо коли ці висновки супроводжуються уважною людською перевіркою та детальним процесом огляду.
В той же час Гамільтон і його співавтори зауважили, що основний обмежуючий фактор у процесі розробки змістився з початкового виявлення проблем на значно повільніший і складніший процес координації з супроводжувачами сотень різних репозиторіїв. Вони виявили, що виявлення тисяч потенційних проблем за один день виявилося набагато простішим, ніж забезпечити своєчасне виправлення та незалежне відтворення виявлених проблем. Цей зсув у фокусі продемонстрував виклики, з якими стикаються розробники в спільноті відкритого коду, коли вони працюють над реалізацією необхідних змін і покращень.
Перегляд ентропії та генерації випадкових чисел у різних апаратних гаманцях
Постмортем-аналіз інциденту з Coldcard спонукав виробників та незалежних оглядачів до серйозної відповіді, що призвело до всебічного повторного аудиту шляхів генерації випадкових чисел, що використовуються в інших пристроях. У відповідь на ці події Blockstream ініціювала публікацію всебічного аналізу, який підтвердив, що його гаманець Jade не постраждав від зазначених проблем, а також надала детальні відомості про попередні покращення в процесах обробки ентропії. Coinkite, виробник Coldcard, опублікувала нове оновлення прошивки, яке вимагає від користувачів надавати фізичні джерела випадковості, такі як натискання клавіш, кидання кубиків або навіть підкидання монети, під час генерації нових ключів. Це оновлення ефективно замінило попередній програмний алгоритм запасного варіанту, який раніше використовувався.
Цей інцидент підкреслив важливий момент: сама наявність компонента апаратного генератора випадкових чисел (RNG) не гарантує, що він буде правильно викликаний під час роботи. Необхідно уважно перевірити весь ланцюжок викликів — від генерації посіву до конфігурації збірки — від початку до кінця. Після цього інциденту було проведено додаткові скани за допомогою ШІ для кількох репозиторіїв апаратних гаманців, що дало додаткові звіти, які потім були класифіковані супроводжувачами. Цей процес продемонстрував, як одна високопрофільна невдача може спричинити ланцюгову перевірку всієї екосистеми, спонукавши до переоцінки практик та протоколів безпеки в цілому.
Прозорість з відкритим кодом поєднується з аналізом на швидкості машини
Джеймсон Лопп та інші давні прихильники самоконтролю зауважили, що випадок з Coldcard продемонстрував практичні обмеження давнього девізу «не довіряй, перевіряй». Людські рецензенти роками аналізували відповідний прошивку й підтверджували наявність апаратного RNG, але тихий запасний шлях залишався незаміченим, поки не були спрямовані моделі на репозиторій. Навіть ранній AI-аналіз того ж коду, проведений самим Coinkite, також пропустив цю проблему.
Ця перспектива не спростовує практики відкритого коду; навпаки, вона демонструє, що завантаження перевірки тепер повинно включати безперервний машинний аналіз, налаштований на ті самі моделі, що й у потенційних противників. Проекти, які підтримують публічні репозиторії, стикаються з новою базовою очікуванням: припустіть, що кожен коміт вже підлягає автоматизованому аналізу з боку як захисників, так і нападників.
Кодові бази Layer Two та sidechain привертають зосереджену увагу ШІ
Крім апаратних гаманців, штучний інтелект та наступні експлуатації все частіше ціляться у більш складні компоненти стека Bitcoin. Зокрема, Core Lightning, Liquid Network та різноманітні інструменти для платежів та конфіденційності зіткнулися зі зростанням кількості повідомлень або прямих інцидентів, пов’язаних із вразливостями. Один з детальних аналізів зазначив, що хоча базовий протокол Bitcoin навмисно розроблений так, щоб залишатися простим і незаплутаним, оточуюча інфраструктура, необхідна для підвищення зручності використання та масштабованості, створює значно більші поверхні атак. Це саме ті поверхні, якими просунуті моделі можуть ефективно керувати.
Білі шапки, які діяли на Liquid Network, призвели до тимчасового вилучення значної суми коштів, яку було повернуто після впровадження відповідних заходів з виправлення. Загалом ці події свідчать про помітну зміну економічної логіки дослідження вразливостей: гранична вартість сканування додаткових репозиторіїв продовжує знижуватися, тоді як потенційний фінансовий дохід від виявлення однієї високодоходної помилки залишається значним.
Проблеми з координацією залишаються, незважаючи на швидші темпи виявлення
Незважаючи на значні досягнення штучного інтелекту у скороченні часу, необхідного для виявлення потенційних проблем — з тижнів або навіть місяців до кількох годин — людські процеси, пов’язані з класифікацією, відтворенням, приватним розголошенням та інтеграцією патчів, продовжують дотримуватися попередніх темпів і термінів. Це призвело до труднощів, особливо для супроводжувачів менших проектів, які повідомили про складнощі у керуванні раптовим і значним потоком звітів, що з’явилися внаслідок цих технологічних досягнень.
Запропонована Червоною командою практика конфіденційного повідомлення про критичні знахідки ефективно зменшила безпосередні ризики для громадськості; однак це все ще вимагало послідовного взаємодії з десятками незалежних команд, що може бути досить ресурсоємним і тривалим процесом. Тимчасові обмеження, накладені OpenAI на певні акаунти, ще більше ускладнили неперервність інструментів і процесів, необхідних для ефективного управління проектами. Сумарний ефект цих факторів призвів до збільшення розриву між швидкістю виявлення вразливостей і швидкістю їх усунення. Ця ситуація є організаційним викликом, а не чисто технічним, і саме з цим декентралізована структура Bitcoin Core все ще перебуває в процесі ефективної адаптації.
Промисловість закликає до надійного доступу до просунутих моделей, що посилюється
На тлі виявлених розбіжностей коаліція різних організацій, що підтримують bitcoin, об’єдналася, щоб підтримати та офіційно вимагати створення постійних програм надання довіреного доступу до провідних лабораторій штучного інтелекту. Ці пропозиції стверджують, що особи, які визнані кваліфікованими захисниками відкритої фінансової інфраструктури, повинні отримувати доступ до рівнів здатностей, що відповідають тим, що зазвичай доступні для загальних дослідницьких цілей, за умови збереження та підтримки механізмів безпеки.
У відсутність таких каналів доступу ці захисники піддаються значному ризику систематичного відставання порівняно з нападниками, які підлягають значно меншим обмеженням щодо свого використання. На початок вересня 2026 року ця дискусія продовжує бути жвавою та активною темою, яка перетинається з ширшими політичними діалогами, що стосуються двоїстого використання просунутих мовних моделей та їх наслідків для різних секторів.
Практики окремих учасників продовжують сприяти інтеграції ШІ
Завдяки відсутності корпоративної ієрархії в Bitcoin Core процес прийняття штучного інтелекту відбувається через рішення окремих розробників, а не через накази, що походять зверху. Деякі учасники вже значно залежать від різних моделей для таких цілей, як генерація тестів, виявлення цілей для фаззингу та попередній огляд; однак інші залишаються скептичними щодо якості виводу цих моделей і тому прагнуть мінімізувати свій контакт з тим, що вони сприймають як згенерований шум.
Під час зустрічі, проведеної у вересні, учасники залишили відкритою можливість того, що з часом може виникнути соціальна згода на підтримку розробки напрямків на рівні проекту. Однак усі зацікавлені сторони сприймали цей потенційний результат як щось, що залежить від різних факторів, а не як щось, що є невідкладним або гарантованим. Тим часом широке різноманіття індивідуальних практик виконує двоїсту функцію: вона є силою, сприяючи середовищу, сприятливому для експериментів, одночасно виступаючи джерелом нерівномірного охоплення в кодовій базі, що призводить до неоднорідності в реалізації та застосуванні.
Практичний вплив на самостійне зберігання та багатопідписові налаштування
Користувачам, які створили seeds на впливовій прошивці Coldcard, рекомендувалося негайно перейти на нові джерела ентропії та, де це можливо, на багатопідписні конфігурації, що охоплюють пристрої від незалежних виробників. У високонадійних підрахунках не було повідомлень про підтверджені крадіжки з правильно створених багатопідписних гаманців.
Інцидент підкреслив довготривалі рекомендації, що одноточкові відмови, незалежно від того, чи це один модель пристрою, чи один процес генерації, несуть збільшений ризик, коли інструменти виявлення покращуються. Виробники апаратних гаманців відреагували оновленнями прошивки, які зміщують збір ентропії на користувачем надану фізичну випадковість, зменшуючи залежність від внутрішніх генераторів, правильність яких важче перевірити на перший погляд.
🔥 Поза заголовками: що означає KuCoin 5.0 для вас
Новини ринку рухаються швидко — але те, де ви дієте з ними, має таке ж значення. Цього жовтня KuCoin запускає KuCoin 5.0, перетворюючи KuCoin на відновлену платформу. Ось що змінюється саме для вас:
-
Один акаунт для всього. Старі платформи розділяли ваші кошти між окремими акаунтами «спот», «маржа» та «ф'ючерси» і очікували, що ви зрозумієте чому. Єдиний акаунт KuCoin 5.0 повністю видаляє це — зробіть депозит один раз, і все буде просто там.
-
Акції, індекси та товари. KuCoin 5.0 розширюється за межі криптовалют на глобальні ринки. Коли криптовалюти рухаються бічно, а акції ростуть (або навпаки), ви переключаєтеся за хвилини, замість того щоб відкривати брокерський акаунт і чекати днів на фіатні канали.
-
Реальні активи (RWA). Токенізоване володіння традиційними активами, такими як сировина, прямо в вашому крипто-акаунті. Один із найшвидшо розростаючихся сегментів глобальної фінансової сфери більше не виключений для інституцій — ви отримуєте до нього доступ з того ж балансу, з яким торгуете.
-
Заробляйте, поки вчитеся. Ще не готові торгувати? KCUSD дозволяє вашим стейблкоїнам заробляти щоденні автокомпаунд-відсотки. Найменш стресовий спосіб використати ваші неактивні депозити для отримання 4% дохідності.
-
AI-асистент простою мовою. Задавайте питання, отримуйте контекст ринку, розумійте, що ви бачите — інтегровано в платформу, без жаргону.
-
Додаток, який не перевантажує. Швидший, чистіший і послідовний — інтуїтивний з першого дотику, а не після інструкції.
-
Безпеку, яку ви можете перевірити, а не просто вірити. ЕС-суб’єкт із ліцензією MiCAR, Proof of Reserves, який ви можете перевірити самостійно, та міжнародно сертифікована безпека (SOC 2 Type II, ISO 27001:2022).
Створіть акаунт за хвилини — і почніть працювати на платформі, створеній для майбутнього криптовалют, а не минулого.
ЧАСТІ ПИТАННЯ
Як вразливість Coldcard залишалася незаміченою протягом п’яти років, незважаючи на наявність відкритого коду?
Людські рецензенти підтвердили наявність апаратного генератора випадкових чисел, але не вичерпно прослідкували кожен шлях виконання від генерації посіву до конкретних флагів конфігурації збірки, які тихо активували програмне забезпечення запасного варіанту. Моделі ШІ, коли їх спрямовували на повний репозиторій, швидше виявили логічну помилку, зв’язавши віддалені ділянки коду, які окремі аудитори перевіряли ізольовано. Власний попередній огляд ШІ Coinkite також не виявив цю проблему, що підкреслює, що здатність моделей і дизайн запитів залишаються змінними.
Яка частка виявлень Bitcoin Red Team в кінцевому підсумку була виконуваною?
З 4 962 початкових знайдених випадків 85 критичних і 635 високого рівня серйозності становили основний набір серйозних проблем. Приблизно 21 відсоток повідомлених проблем було незалежно відтворено на проміжних етапах. Вісім виявлень було вилучено як хибні позитиви. Решта вимагала постійного розподілу розробниками, що свідчить, що обсяг сам по собі не дорівнює підтвердженим ризикам.
Чи використали нападники AI для виявлення вразливості Coldcard?
Coinkite зазначила, що відкрите вихідне кодове забезпечення зробило огляд за допомогою ШІ правдоподібним вектором виявлення, а раніші перевірки їхньої моделі пропустили цю помилку. Galaxy Research оцінила з високою впевненістю, що принаймні деякі нападники використовували моделі без обмежень під час експлуатації. Прямі судово-технічні докази початкового методу виявлення залишаються неповними, проте наступна хвиля аудитів, спрямованих за допомогою ШІ, по всій екосистемі продемонструвала, що така здатність існує і вже активно використовується обома сторонами.
Чому розробники Bitcoin Core відмовилися впровадити формальну політику щодо ШІ?
Учасники зустрічі у вересні підкреслили, що проект не є компанією і, отже, не може накладати єдині технічні стандарти на незалежних учасників. Існуючий використання вже значно варіюється залежно від особистих переваг. Формальна політика була залишена залежною від виникнення ширшої соціальної згоди серед спільноти розробників.
Як очікується, що оператори Core Lightning відреагують на останні випуски безпеки?
Операторам було вказано швидко встановити та перевірити аварійне оновлення. Тим, хто не міг відразу оновитися, порадили перезапустити ноду з прапором offline, що дозволило б ноді продовжувати моніторинг ланцюга Bitcoin, відмовляючись при цьому від нових платежів та підключень до пірів. Підтримка деяких старіших версій була припинена.
Відмова від відповідальності: Цей матеріал надано виключно в інформаційних цілях і не є інвестиційною порадою. Інвестиції в криптовалюту супроводжуються ризиками. Будь ласка, проводьте власне дослідження (DYOR).
Відмова від відповідальності: Для вашої зручності цю сторінку було перекладено за допомогою технології ШІ. Для отримання найточнішої інформації дивіться оригінальну англійську версію.
