Криптокомпании призвали ИИ-лаборатории «вооружить» защитников биткоина самыми мощными моделями


- Более 30 криптокомпаний подготовили открытое письмо для ИИ-лабораторий.
- Они попросили предоставить разработчикам доступ к передовым моделям на фоне неравенства в кибербезопасности.
- Авторами заявления стали Coinbase, BitGo, Blockstream, Anchorage Digital, ARK Invest, Bitwise и другие.
Более трех десятков биткоин- и криптовалютных компаний обратились к ведущим ИИ-лабораториям с призывом предоставить разработчикам открытого кода ранний доступ к самым мощным моделям для кибербезопасности. Соответствующее открытое письмо организовал Bitcoin Policy Institute. Среди подписантов — Coinbase, Block, BitGo, Blockstream, Anchorage Digital, ARK Invest, Bitwise, Foundry, Casa, Exodus, а также фонды Brink, Chaincode и Btrust.
Авторы обращения заявили, что Bitcoin Core и другие разработчики критической финансовой инфраструктуры работают с менее мощными ИИ-инструментами, чем потенциальные злоумышленники. По их словам, защитные ограничения публичных моделей, призванные блокировать создание вредоносного кода, иногда препятствуют легитимному поиску уязвимостей.
В то же время новые кибервозможности распространяются через модели с открытыми весами, украденный доступ к корпоративным системам и специализированные инструменты.
«Передовой ИИ меняет экономику как исследований безопасности, так и киберопераций», — говорится в письме.
По мнению подписантов, ранний доступ к передовым моделям позволил бы быстрее находить и исправлять уязвимости в программном обеспечении, которое защищает триллионы долларов цифровых активов.
Они подчеркнули, что сеть биткоина самостоятельно обеспечивает безопасность активов на сумму более $1 трлн, а уязвимость в связанной инфраструктуре может поставить под угрозу средства пользователей.
Что именно просят криптокомпании
Подписанты призвали ИИ-лаборатории создать постоянные программы доверенного доступа, которые будут предусматривать:
- ранний доступ к самым мощным моделям с кибервозможностями;
- достаточные вычислительные ресурсы для длительных проверок;
- защищенные среды для анализа приватного кода;
- участие небольших команд, некоммерческих организаций и независимых разработчиков;
- прямой канал связи с командами безопасности ИИ-лабораторий.
Актуальность такого доступа уже продемонстрировали недавние атаки. BTCPay Server, подписавший письмо, раскрыл критическую уязвимость, которую злоумышленники использовали для атак на Lightning-узлы торговцев. Уязвимость обнаружила группа Bitcoin Red Team, которая в этом месяце начала применять ИИ-модели для аудита кодовых баз биткоина и уже подала тысячи сообщений о потенциальных проблемах в сотнях проектов.
Масштаб атаки на Coldcard также продемонстрировал, насколько серьезными могут быть последствия ошибок в криптографической инфраструктуре.
По данным SlowMist, злоумышленники похитили как минимум 1719 $BTC на сумму около $111 млн, средства были связаны с более чем 5200 адресами.
🚨 Recently, @COLDCARDwallet suffered a major private key vulnerability. Multiple waves of attacks resulted in at least 1,719 $BTC (~$111M) in losses, involving over 5,200 addresses. Using Mk3 firmware 4.1.9 as an example, the SlowMist Security Team fully reproduced the attack… pic.twitter.com/dxqIYwd0Ip
— SlowMist (@SlowMist_Team) August 12, 2026
Исследователи воспроизвели цепочку атаки и установили, что из-за ошибки конфигурации аппаратный генератор случайных чисел STM32 был отключен, из-за чего система использовала предсказуемый программный генератор Yasmarang. Это существенно снизило уровень энтропии и позволило злоумышленникам перебирать возможные значения, восстанавливать seed-фразы и опустошать уязвимые кошельки.
Критические уязвимости уже приводят к многомиллионным потерям
Проблема доступа к передовым ИИ-инструментам особенно актуальна на фоне серии атак на криптовалютную инфраструктуру в 2026 году.
В частности, в июле DeFi-протокол Ostium потерял около $24 млн из-за уязвимости в механизме обновления ценового оракула, а AFX в сети Arbitrum — более $24 млн. В обоих случаях злоумышленники использовали недостатки логики или ценовых механизмов протоколов, а не компрометацию самой блокчейн-инфраструктуры.
Похожий сценарий наблюдался во время атаки на Summer.fi, где хакер похитил около $6 млн, манипулируя учетной логикой протокола с помощью флешзайма на $65,4 млн. Еще около $9,05 млн было потеряно пользователями Bonzo Lend из-за ошибки в верификации ценового оракула Supra.
Именно такие уязвимости могут быть одним из направлений, где передовые ИИ-модели способны усилить защиту криптоинфраструктуры: они могут анализировать большие кодовые базы, искать нетипичные сценарии эксплуатации и помогать разработчикам выявлять проблемы до того, как ими воспользуются злоумышленники.
