ДомойКриптовалютыBitcoin БиткойнCoinbase и Block добиваются доступа разработчиков Bitcoin к ИИ после всплеска взломов...

Coinbase и Block добиваются доступа разработчиков Bitcoin к ИИ после всплеска взломов на 634 млн долларов

Кто должен первым получить доступ к самым мощным в мире моделям ИИ — хакеры, исследующие код Биткоина в поисках уязвимостей, или волонтёры, пытающиеся их устранить до атаки? Этот вопрос находится в центре нового открытого письма Института политики Биткоина (Bitcoin Policy Institute, BPI) и более чем 40 организаций из сферы цифровых активов, которые добиваются более быстрого доступа разработчиков Биткоина к ИИ к передовым системам искусственного интеллекта на фоне продолжающейся эскалации ИИ-ассистированных атак на криптоинфраструктуру.

Summary

Ключевые выводы

  • Институт политики Биткоина и более 40 криптоорганизаций, включая Block, Coinbase, Strategy, MARA, Galaxy, BitGo, Brink и Trezor, подписали открытое письмо с просьбой к ИИ-лабораториям предоставить доверенный доступ к передовым моделям.
  • Разработчики Bitcoin Core и другие мейнтейнеры открытого кода заявляют, что публичные ограничения на продвинутые системы ИИ в настоящее время блокируют легитимные исследования в области безопасности.
  • Биткоин защищает более 1 трлн долларов стоимости, что, по словам коалиции, повышает ставки любой неустранённой уязвимости.
  • Хакеры украли более 634 млн долларов с криптоплатформ в апреле 2026 года — это худший месячный показатель со времён взлома Bybit, согласно данным DefiLlama, приведённым в письме.
  • Генеральный директор Immunefi говорит, что новые модели ИИ, включая Claude Opus 4.8 и ChatGPT 5.5, спровоцировали «апокалипсис уязвимостей» по всей отрасли.

Криптокомпании призывают ИИ-фирмы предоставить ранний доступ к передовым моделям для разработчиков Биткоина

Письмо, опубликованное BPI, не призывает ИИ-лаборатории открывать продвинутые кибербезопасностные возможности для широкой публики. Вместо этого предлагается контролируемая программа: ранний доступ к передовым моделям кибербезопасности, достаточные вычислительные ресурсы, защищённые исследовательские среды и прямые каналы связи с командами безопасности ИИ-лабораторий. Такая структура призвана позволить проверенным исследователям до того, как злоумышленники смогут эксплуатировать вновь обнаруженные уязвимости, провести анализ платёжной инфраструктуры, биткоин-кошельков и других уязвимостей в программном обеспечении с открытым исходным кодом.

Коалиция, стоящая за этим запросом, весьма широка. Среди подписантов — Block, Coinbase, Strategy, MARA, Galaxy, BitGo, Brink, OpenSats, Chaincode Labs, Spiral, Trezor, Unchained, Btrust и Fedi, представляющие публичные компании, майнинговые фирмы, кастодиальные сервисы и некоммерческие группы разработчиков. «Последние несколько недель сделали необходимость этого предельно очевидной», — написали представители BPI в письме.

Ограниченный доступ разработчиков Bitcoin Core из‑за защитных барьеров ИИ

Многие защитники цифровых активов, включая разработчиков Bitcoin Core, в настоящее время не имеют доступа к лабораторным киберпрограммам и ограничены защитными барьерами, присутствующими в общедоступных передовых системах, что вынуждает их полагаться на менее продвинутые модели с открытыми весами, согласно письму.

Этот разрыв уже подтолкнул по крайней мере одного известного исследователя к нетрадиционным обходным путям. Генеральный директор AnchorWatch Роб Хэмилтон, возглавляющий волонтёрскую инициативу по аудиту безопасности Bitcoin Red Team, рассказал, что начал интегрировать возможности OpenAI Trust & Cyber в свою работу по ревью, но уже на следующее утро обнаружил, что его доступ ограничен. «Мне, как патриотичному американцу, это причиняет сильную боль, но мне придётся вернуться к использованию китайских моделей с открытым исходным кодом для проведения исследований по защите инфраструктуры Биткоина», — сказал Хэмилтон. Он добавил, что этот пробел в политике оставляет защитников на обочине, в то время как менее щепетильные акторы не сталкиваются с такими ограничениями: «Чёрные шляпы с этим не столкнутся. Белые шляпы — столкнутся. Мы достигли локального минимума в политике».

Призыв к программам доверенного доступа для защитников финансовой инфраструктуры с открытым исходным кодом

Подписанты призвали передовые ИИ-лаборатории «создать или расширить постоянные программы доверенного доступа для квалифицированных защитников финансовой инфраструктуры с открытым исходным кодом». В письме программное обеспечение с открытым исходным кодом представлено как критически важное как для цифровых, так и для традиционных финансовых систем, при этом утверждается, что одна уязвимость в такой инфраструктуре может поставить под угрозу сбережения всей жизни.

Одного финансирования оказалось недостаточно, чтобы закрыть этот разрыв. Strategy, BlackRock, Coinbase и ещё шесть компаний недавно создали Консорциум безопасности Биткоина, пообещав выделить 15 млн долларов в течение трёх лет на поддержку разработчиков и исследователей, сосредоточенных на долгосрочной безопасности Биткоина, с приоритетом на постквантовую криптографию. Galaxy отдельно запустила фонд безопасности Биткоина на 5 млн долларов, охватывающий новые системы подписей, инструменты миграции кошельков и аудиты. Эти усилия показывают, что отрасль готова платить за защиту, — но, по мнению BPI, одних денег без доступа к моделям недостаточно, и исследователи всё равно работают как будто с одной связанной рукой.

Критическая роль передового ИИ в кибербезопасности на фоне роста атак на криптоиндустрию

Передовой ИИ меняет экономику как защиты, так и нападения в кибербезопасности, говорится в письме, поскольку продвинутые модели могут сканировать большие кодовые базы, отмечать потенциальные слабые места и ускорять техническую работу, которая раньше занимала у человеческих команд недели. Именно это двойное назначение делает вопрос доступа столь важным сейчас.

Передовой ИИ улучшает обнаружение уязвимостей, но также помогает противникам

В письме говорится, что передовой ИИ потенциально является одной из «самых мощных оборонительных технологий, когда-либо созданных». Работа Bitcoin Red Team наглядно иллюстрирует этот тезис: волонтёрская инициатива сообщила об обнаружении 4 962 потенциальных проблем в 390 проектах, связанных с Биткоином, менее чем за 30 часов анализа кода с помощью ИИ, при этом 720 из них изначально были помечены как уязвимости высокой или критической степени. К следующему уикенду число подтверждённых критических и серьёзных уязвимостей в отчётах группы выросло до 1 288 — темп, с которым ни одна небольшая команда людей не смогла бы справиться без помощи ИИ, хотя каждое автоматическое обнаружение всё равно требует человеческой проверки, прежде чем его можно считать реальным.

Риск отставания защитников от развивающихся киберугроз без выделенного доступа

«Без программ выделенного доступа защитникам может не хватать инструментов, необходимых для того, чтобы не отставать от развивающихся угроз для поддерживаемой ими инфраструктуры», — предупреждает письмо. В BPI заявили, что от мейнтейнеров открытого кода было получено несколько независимых сообщений, документирующих скоординированные кампании со стороны высококвалифицированных акторов — возможно, включая противников, поддерживаемых государством, — которые используют продвинутые инструменты ИИ для продолжения текущих атак. Это утверждение согласуется с отдельными сообщениями о том, что связанная с Северной Кореей хакерская группа Kimsuky создала локальные среды ИИ с использованием таких инструментов, как Ollama, GPT4All и Msty, что позволяет разрабатывать вредоносное ПО и проводить фишинговые кампании, не обращаясь к контролируемым коммерческим сервисам ИИ. Это структурная проблема для ИИ-лабораторий, пытающихся пресечь злоупотребления: атакующий, запускающий открытую модель на частном оборудовании, находится вне зоны действия блокировок аккаунтов и лимитов использования, применяемых к публичным инструментам, в то время как легитимным исследователям в аналогичном доступе отказывают.

Недавний всплеск взломов и влияние ИИ на ландшафт уязвимостей в криптоиндустрии

Потери от взломов в криптоиндустрии растут на протяжении 2026 года, придавая предупреждению коалиции не абстрактный, а вполне реальный вес.

Апрель 2026 года стал месяцем с наибольшими кражами с криптоплатформ за последние месяцы

Активность хакеров по всей отрасли резко выросла в апреле 2026 года: злоумышленники украли более 634 млн долларов с криптовалютных платформ — это самый высокий месячный показатель со времён взлома Bybit, который привёл к потерям примерно в 1,4 млрд долларов в феврале 2025 года, согласно данным DefiLlama, упомянутым в письме. Экосистема самого Биткоина также не избежала последствий: ошибка в прошивке аппаратных кошельков Coldcard ослабила случайность, используемую для генерации сид-фраз, что позволило атакующим сузить круг возможных ключей и опустошать кошельки без физического доступа. По оценкам Galaxy Research, подтверждённые кражи с Coldcard составили 1 596 BTC, а предполагаемая дополнительная волна могла довести потери примерно до 2 055 BTC. Считается, что уязвимость существовала с 2021 года, и только этот эксплойт привёл к краже более 100 млн долларов в Биткоине и сделал июль 2026 года вторым по величине месяцем по потерям в году.

Новые модели ИИ подпитывают «апокалипсис уязвимостей» в криптоотрасли

Прогресс в области поиска уязвимостей с помощью ИИ вызвал тревогу во всей индустрии криптобезопасности. Митчел Амадор, генеральный директор баг-баунти-платформы Immunefi, описал новые модели, такие как Claude Opus 4.8 и ChatGPT 5.5, как способствующие «апокалипсису уязвимостей» в секторе. Отдельно Immunefi сообщила, что криптопроекты потеряли около 110 млн долларов из‑за взломов только в июле, зафиксировав 164 инцидента по состоянию на 3 августа и прогнозируя, что число взломов с ущербом более 1 млн долларов может достичь рекордных 114 в 2026 году.

В совокупности эти цифры объясняют, почему время публикации письма так важно. Каждая неделя, в течение которой квалифицированные защитники ждут доступа к моделям, — это неделя, когда решительно настроенные атакующие, в том числе поддерживаемые государствами, исследуют тот же открытый код с меньшими ограничениями. На момент публикации письма ни одна ведущая лаборатория ИИ публично не объявила о программе, отвечающей на конкретные запросы коалиции, оставляя следующий шаг отрасли на усмотрение самих ИИ-компаний.

FAQ

Почему криптокомпании запрашивают ранний доступ к передовым моделям ИИ?

Они стремятся дать разработчикам Биткоина и защитникам открытого кода возможность быстрее выявлять и устранять уязвимости на фоне роста кибератак с использованием ИИ.

Какие ограничения сейчас испытывают разработчики Bitcoin Core в отношении инструментов ИИ?

У них ограниченный доступ к продвинутым моделям ИИ, поскольку публичные системы накладывают защитные барьеры, ограничивающие исследования в области кибербезопасности, и это уже вынудило по крайней мере одного исследователя перейти на китайские модели с открытым исходным кодом.

Как передовой ИИ недавно повлиял на кибербезопасность криптовалют?

Передовой ИИ ускоряет обнаружение уязвимостей, что демонстрируют быстрые ревью кода команды Bitcoin Red Team, но он также помогает противникам, включая связанные с государствами хакерские группы, поддерживать более сложные атаки.

Какие крупные криптопотери были связаны с кибератаками в 2026 году?

В апреле 2026 года хакеры украли более 634 млн долларов с криптовалютных платформ — это был самый высокий месячный показатель со времён взлома Bybit, тогда как одна только уязвимость в аппаратном кошельке Coldcard привела к дополнительным потерям Биткоина более чем на 100 млн долларов.

{«@context»:»https://schema.org»,»@type»:»FAQPage»,»mainEntity»:[{«@type»:»Question»,»name»:»Почему криптокомпании запрашивают ранний доступ к передовым моделям ИИ?»,»acceptedAnswer»:{«@type»:»Answer»,»text»:»Они стремятся дать разработчикам Биткоина и защитникам открытого кода возможность быстрее выявлять и устранять уязвимости на фоне роста кибератак с использованием ИИ.»}},{«@type»:»Question»,»name»:»Какие ограничения сейчас испытывают разработчики Bitcoin Core в отношении инструментов ИИ?»,»acceptedAnswer»:{«@type»:»Answer»,»text»:»У них ограниченный доступ к продвинутым моделям ИИ, поскольку публичные системы накладывают защитные барьеры, ограничивающие исследования в области кибербезопасности, и это уже вынудило по крайней мере одного исследователя перейти на китайские модели с открытым исходным кодом.»}},{«@type»:»Question»,»name»:»Как передовой ИИ недавно повлиял на кибербезопасность криптовалют?»,»acceptedAnswer»:{«@type»:»Answer»,»text»:»Передовой ИИ ускоряет обнаружение уязвимостей, что демонстрируют быстрые ревью кода команды Bitcoin Red Team, но он также помогает противникам, включая связанные с государствами хакерские группы, поддерживать более сложные атаки.»}},{«@type»:»Question»,»name»:»Какие крупные криптопотери были связаны с кибератаками в 2026 году?»,»acceptedAnswer»:{«@type»:»Answer»,»text»:»В апреле 2026 года хакеры украли более $634 млн с криптовалютных платформ — это был самый высокий месячный показатель со времён взлома Bybit, тогда как одна только уязвимость в аппаратном кошельке Coldcard привела к дополнительным потерям Биткоина более чем на $100 млн.»}}]}

Статья подготовлена при содействии искусственного интеллекта и проверена редакционной командой.

Satoshi Voice
Эта статья была подготовлена при поддержке искусственного интеллекта и проверена нашей командой журналистов для обеспечения точности и качества.
RELATED ARTICLES

Stay updated on all the news about cryptocurrencies and the entire world of blockchain.

Featured video

LATEST