Безопасность

Протокол Zcash прошел проверку ИИ: серьёзных уязвимостей не обнаружено

Основатель Zcash Зуко Уилкокс (Zooko Wilcox) сообщил, что аудит безопасности, проведённый с помощью ИИ-модели Anthropic Mythos, не выявил серьёзных уязвимостей в протоколе ориентированной на приватность криптовалюты — и это по итогам устранения обнаруженного ранее бага подделки транзакций.

Аудит по заказу Shielded Labs

Проверку инициировала Shielded Labs — швейцарский некоммерческий фонд поддержки разработки Zcash. По словам Уилкокса, ИИ-аудит не обнаружил «никаких новых серьёзных багов» в протоколе Zcash.

3 июня разработчики Zcash временно приостановили транзакции в пуле Orchard после обнаружения уязвимости в защищённом пуле. В тот же день через экстренное обновление функциональность была восстановлена. Причиной стал баг подделки данных четырёхлетней давности в защищённом пуле Orchard — его нашёл исследователь безопасности Тейлор Хорнби (Taylor Hornby) при содействии модели Claude Opus 4.8. Фонд Zcash подтвердил, что признаков эксплуатации уязвимости выявлено не было, несанкционированного создания монет не зафиксировано, а конфиденциальнным данным пользователей ничто не угрожает.

ИИ-модели: инструмент защиты и угроза одновременно

Пока разработчики используют новые ИИ-модели для поиска уязвимостей, та же технология порождает новые риски для индустрии.

На днях Anthropic выпустила первую публичную версию модели Claude Mythos — Fable 5. Ещё месяцем ранее компания сообщала, что Mythos выявила более 10 000 уязвимостей высокой и критической степени серьёзности в «системно значимом программном обеспечении». Это вызвало острые дискуссии о том, стоит ли делать такую модель общедоступной.

Anthropic заверила пользователей, что Fable 5 «адаптирована для широкого применения» и оснащена защитными механизмами: запросы по ряду тематик, в том числе по кибербезопасности, автоматически перенаправляются к модели Claude Opus 4.8. Однако уже через несколько дней компания приостановила доступ к моделям Fable 5 и Mythos 5 — по требованию американских регуляторов в рамках экспортного контроля, со ссылкой на соображения национальной безопасности.

«Апокалипсис уязвимостей» в DeFi

Распространение мощных ИИ-моделей меняет расстановку сил в кибербезопасности — и не в пользу защитников. Глава платформы по поиску багов Immunefi Митчелл Амадор (Mitchell Amador) описал происходящее как «апокалипсис уязвимостей»: злоумышленники получают инструменты, которые прежде были доступны лишь опытным исследователям безопасности, что подстёгивает волну взломов в сфере децентрализованных финансов (DeFi).

Статистика подтверждает тревогу: по данным DefiLlama, в апреле потери от взломов в криптоиндустрии достигли $634 млн — наибольший месячный показатель со времён взлома Bybit, когда в феврале 2025 года было похищено около $1,4 млрд.

Итоги аудита Zcash демонстрируют, что ИИ способен эффективно выявлять уязвимости до того, как ими воспользуются злоумышленники. Вместе с тем приостановка доступа к Fable 5 и Mythos 5 по требованию властей США указывает на то, что регуляторы всё внимательнее следят за распространением наиболее мощных ИИ-инструментов.

Мнение ИИ

С точки зрения архитектуры протоколов с нулевым разглашением (zero-knowledge proof) ситуация с Zcash поднимает вопрос, выходящий за рамки конкретного инцидента. Баг просидел в схеме Halo2 четыре года — и это не исключение, а скорее правило: специалисты Veridise фиксируют критические уязвимости в каждом ZK-аудите, который проводят. Проблема системная — математически сложные схемы ограничений плохо поддаются ревью человеческим глазом, и именно здесь ИИ-модели получают структурное преимущество над традиционными аудиторами.

Ключевой вопрос, который история с Zcash оставляет открытым, касается скорее ненайденных уязвимостей. Приватность пула Orchard по своей природе исключает возможность ретроспективной проверки эмиссии ZEC за четырёхлетний период — именно поэтому Shielded Labs готовит предложение по механизму «турникета» для верификации целостности предложения монет. Насколько ИИ-аудит способен закрыть этот структурный пробел — пока остаётся открытым вопросом.

Источник

Добавить комментарий

Кнопка «Наверх»
  • bitcoinBitcoin (BTC) $ 64,517.00
  • ethereumEthereum (ETH) $ 1,682.16
  • tetherTether (USDT) $ 0.999572
  • usd-coinUSDC (USDC) $ 0.999826
  • tronTRON (TRX) $ 0.316789
  • dogecoinDogecoin (DOGE) $ 0.087809
  • leo-tokenLEO Token (LEO) $ 9.69
  • zcashZcash (ZEC) $ 422.89
  • cardanoCardano (ADA) $ 0.172163
  • moneroMonero (XMR) $ 336.64
  • stellarStellar (XLM) $ 0.186710
  • chainlinkChainlink (LINK) $ 7.97
  • daiDai (DAI) $ 0.999848
  • bitcoin-cashBitcoin Cash (BCH) $ 208.75
  • litecoinLitecoin (LTC) $ 44.38
  • hedera-hashgraphHedera (HBAR) $ 0.078536
  • crypto-com-chainCronos (CRO) $ 0.060175
  • okbOKB (OKB) $ 75.01
  • ethereum-classicEthereum Classic (ETC) $ 7.17
  • cosmosCosmos Hub (ATOM) $ 1.94
  • kucoin-sharesKuCoin (KCS) $ 6.96
  • algorandAlgorand (ALGO) $ 0.091582
  • true-usdTrueUSD (TUSD) $ 0.998594
  • dashDash (DASH) $ 35.58
  • vechainVeChain (VET) $ 0.005086
  • tezosTezos (XTZ) $ 0.237920
  • decredDecred (DCR) $ 12.22
  • iotaIOTA (IOTA) $ 0.046593
  • neoNEO (NEO) $ 2.21
  • basic-attention-tokenBasic Attention (BAT) $ 0.089373
  • qtumQtum (QTUM) $ 0.737199
  • 0x0x Protocol (ZRX) $ 0.087895
  • ravencoinRavencoin (RVN) $ 0.004407
  • ontologyOntology (ONT) $ 0.048002
  • paxos-standardPax Dollar (USDP) $ 0.999565
  • iconICON (ICX) $ 0.028814
  • wavesWaves (WAVES) $ 0.271731
  • liskLisk (LSK) $ 0.092228
  • bitcoin-diamondBitcoin Diamond (BCD) $ 0.061182
  • huobi-tokenHuobi (HT) $ 0.091157
  • monacoinMonaCoin (MONA) $ 0.070847
  • nemNEM (XEM) $ 0.000560
Закрыть
Закрыть