Група криптовалютних компаній та галузевих організацій закликала передові лабораторії штучного інтелекту надати розробникам Bitcoin та іншої відкритої фінансової інфраструктури довірений доступ до своїх найпотужніших моделей, оскільки кіберзагрози за підтримки ШІ стають дедалі складнішими.
Підсумок
- Криптовалютні компанії закликали передові лабораторії ШІ надати розробникам Bitcoin та відкритої фінансової інфраструктури довірений доступ до своїх найпотужніших моделей.
- Інститут політики Bitcoin заявив, що поточні обмеження можуть залишити кваліфікованих захисників залежними від менш потужних інструментів ШІ, тоді як досвідчені атакуючі отримують доступ до передових систем.
- Anchorage Digital, BitGo, Bitwise, Blockstream, Kraken, Ledger, MARA та Trezor були серед компаній та організацій, які підписали відкритий лист.
- BPI заявив, що передовий ШІ може допомогти захисникам швидше сканувати великі бази коду та знаходити вразливості, але ті ж можливості можуть бути використані атакуючими.
Інститут політики Bitcoin заявив у відкритому листі, опублікованому в понеділок, що розробники, відповідальні за безпеку відкритих фінансових систем, можуть бути виключені зі спеціалізованих кіберпрограм або обмежені захисними механізмами, вбудованими в загальнодоступні передові моделі ШІ.
Розробники Bitcoin прагнуть доступу до потужніших інструментів безпеки ШІ
Згідно з пропозицією, компанії ШІ мали б «створити або розширити постійні програми довіреного доступу для кваліфікованих захисників відкритої фінансової інфраструктури», дозволяючи перевіреним дослідникам безпеки та супроводжувачам використовувати можливості, які інакше можуть бути обмежені.
BPI стверджує, що доступ став важливішим, оскільки передові системи ШІ набувають здатності аналізувати великі бази коду, виявляти потенційні вразливості та прискорювати складну технічну роботу. Ці можливості можуть допомогти легітимним дослідникам знаходити недоліки, але інститут зазначив, що вони також можуть бути використані атакуючими для пошуку слабких місць.
Для розробників Bitcoin у листі зазначено, що розрив у доступі може залишити супроводжувачів залежними від менш потужних моделей з відкритими вагами, коли передові системи або відмовляють у виконанні запитів, пов'язаних з безпекою, або залишаються доступними лише через програми, які не включають відкриту фінансову інфраструктуру.
Інститут вказав на обсяг капіталу, залежного від такого програмного забезпечення, зазначивши, що лише Bitcoin захищає понад 1 трильйон доларів вартості. Серйозна вразливість у фінансовій інфраструктурі може поставити під загрозу заощадження користувачів, йдеться у листі.
До запиту приєдналися кілька великих криптовалютних компаній, зокрема Anchorage Digital, BitGo, Bitwise, Blockstream, Bull Bitcoin, MARA, Kraken, Ledger та Trezor. Африканський інститут Bitcoin також був серед організацій, які підписали лист.
Нещодавня робота Bitcoin Core з безпеки надала приклади типів вразливостей, які супроводжувачі повинні виявити до того, як вони вплинуть на користувачів. У червні crypto.news раніше повідомляв, що Bitcoin Core 31.1rc1 виправив проблему конфіденційності, пов'язану з PrivateBroadcast, яка могла розкрити IP-адресу користувача за певних умов мережі. Кандидат у реліз також містив зміни, що стосуються точності гаманця, мережі, перевірки блокчейну та безпеки MuSig2.
Місяцем раніше розробники Bitcoin Core розкрили серйозну помилку, відстежувану як CVE-2024-52911, яка могла дозволити майнерам віддалено зупиняти деякі вузли. Вразливість зачіпала версії після 0.14.0 і до 29.0, хоча для її спрацювання майнерам потрібно було створювати дорогі блоки з підтвердженням роботи. Дослідник безпеки Корі Філдс приватно повідомив про цю помилку у 2024 році, перш ніж Bitcoin Core 29.0 вийшов з виправленням у квітні 2025 року.
Передовий ШІ може посилити захисників відкритого коду
BPI описав передовий ШІ як технологію, що змінює економіку як досліджень у сфері кібербезпеки, так і кібероперацій, оскільки дедалі потужніші моделі можуть виконувати завдання, які раніше вимагали значного обсягу спеціалізованої людської роботи.
Передові моделі можуть зрештою стати однією з «найпотужніших оборонних технологій, коли-небудь створених», заявив інститут, особливо коли дослідники використовують їх для перевірки програмного забезпечення та виявлення слабких місць до того, як атакуючі їх використають.
«Без спеціальних програм доступу захисники можуть не мати інструментів, необхідних для того, щоб встигати за загрозами, що постійно змінюються, для інфраструктури, яку вони обслуговують», — йдеться у листі.
BPI також повідомило, що отримало кілька незалежних звітів від супроводжувачів відкритого коду про складних суб'єктів, які використовують передові можливості штучного інтелекту для підтримки атак. За даними інституту, деяка активність потенційно могла бути пов'язана з іноземними противниками.
Замість того, щоб просити розробників ШІ видалити засоби контролю безпеки з їхніх моделей для всіх користувачів, підписанти домагаються постійних програм, через які кваліфіковані захисники могли б отримувати додатковий доступ після перевірки.
Ця пропозиція наблизила б фінансових розробників відкритого коду до дослідників та організацій, яким уже дозволено використовувати передові кіберможливості в рамках контрольованих програм, зберігаючи при цьому обмеження, спрямовані на запобігання необмеженому доступу зловмисників.
Потенційна захисна цінність ШІ вже була випробувана в інших сферах криптовалют. У липні дослідження Ethereum Foundation показало, що скоординовані агенти ШІ можуть виявляти справжні вразливості в програмному забезпеченні, яке використовує Ethereum, включаючи недолік libp2p, пізніше розкритий як CVE-2026-34219. Команда Protocol Security Фонду заявила, що складнішою частиною було визначення того, які звіти, згенеровані ШІ, представляють реальні вразливості, а не переконливі хибнопозитивні результати.
Тому, за словами Фонду, людська перевірка та відтворювані докази залишалися необхідними навіть тоді, коли системи ШІ успішно виявляли проблеми безпеки.
Атаки за допомогою ШІ посилюють тиск на безпеку криптовалют
Цей запит з'явився після того, як криптоплатформи зазнали ще одного важкого періоду втрат безпеки у 2026 році, коли зловмисники все частіше можуть поєднувати вразливості програмного забезпечення, скомпрометовані облікові дані, соціальну інженерію та інші методи атак.
Дані DefiLlama, наведені в червні, показали, що понад 634 мільйони доларів було вкрадено з криптовалютних платформ протягом квітня, що є найбільшою місячною втратою галузі з моменту злому Bybit, який спричинив приблизно 1,4 мільярда доларів збитків у лютому 2025 року.
Раніше опубліковані дані за квітень показали, що понад 606 мільйонів доларів вже було вкрадено в результаті 12 інцидентів протягом перших 18 днів місяця. Ця сума була приблизно в 3,7 раза більшою, ніж 165,5 мільйона доларів, втрачених протягом першого кварталу 2026 року.
Дві атаки становили більшу частину втрат квітня на той момент. Drift Protocol втратив близько 285 мільйонів доларів, а експлойт, пов'язаний з KelpDAO, призвів до втрат приблизно 292 мільйони доларів, причому ці два інциденти становили близько 95% загальної заявленої суми протягом перших 18 днів.
Схема атак також вийшла за межі ізольованих помилок у смарт-контрактах. До квітня DefiLlama зафіксував понад 17 мільярдів доларів збитків у 518 інцидентах злому криптовалют за попереднє десятиліття, причому витоки приватних ключів, фішинг та крадіжка облікових даних становили все більшу частину збитків поряд з експлойтами протоколів.
Водночас компанії з безпеки попередили, що ШІ може скоротити час і технічну роботу, необхідні для пошуку експлуатованих слабких місць. CertiK заявив у квітні, що фішинг за допомогою ШІ, діпфейки та автоматизовані інструменти експлойту роблять атаки швидшими та важчими для виявлення, а міжланцюгова інфраструктура та соціальна інженерія залишаються важливими векторами атак.
Передові моделі ШІ змінили виявлення вразливостей
Занепокоєння щодо доступу посилилися, оскільки передові моделі демонструють сильніші можливості виявлення вразливостей, надаючи дослідникам безпеки інструменти, які можуть перевіряти програмне забезпечення в масштабі, якого раніше було важко досягти.
Мітчелл Амадор, генеральний директор платформи винагород за виявлення помилок Immunefi, описав поширення систем, включаючи Claude Opus 4.8 та ChatGPT 5.5, як таке, що сприяє «апокаліпсису вразливостей» для безпеки криптовалют, стверджуючи, що передові моделі змінили баланс між зловмисниками та захисниками.
Амадор сказав, що наступні три-чотири роки можуть бути критичними для кібербезпеки криптовалют, поки команди захисників працюють над використанням тих самих можливостей ШІ для створення більш безпечних кодових баз. Він додав, що розширене використання краудсорсингових систем безпеки може скоротити цей період до менш ніж двох років.
Інструменти безпеки на основі ШІ вже були частиною оборонної інфраструктури галузі до останніх занепокоєнь. У жовтні 2025 року в інтерв'ю з Immunefi Амадор сказав, що автоматизоване виявлення вразливостей має працювати поряд з аудитами, програмами винагород за виявлення помилок, системами моніторингу та транзакційними брандмауерами, а не замінювати їх. Тоді він сказав, що менше 10% проєктів використовують інструменти для виявлення вразливостей на основі ШІ.
Співзасновник Ethereum Віталік Бутерін зробив подібну заяву щодо оборонного використання у травні, стверджуючи, що формальна верифікація за допомогою ШІ зрештою може дозволити розробникам поєднувати високооптимізоване програмне забезпечення з машинно-перевіреними доказами коректності. Він навів потенційні застосування в консенсусних системах Ethereum, технології нульового розголошення та постквантовій криптографії, застерігаючи, що формальна верифікація не може усунути всі джерела програмних ризиків.






