Pagbabago sa Seguridad ng Cryptocurrency
Noong 2026, nagkaroon ng kakaibang pagliko ang mga isyu sa seguridad ng cryptocurrency. Ang mga mananaliksik na tinutulungan ng artificial intelligence (AI) ay natuklasan ang isang apat na taong gulang na depekto sa Zcash na nagbigay-daan sa paglikha ng pekeng ZEC. Natuklasan din nila ang isang kahinaan sa Coldcard na nagmula pa noong 2021, na nagresulta sa mahigit $100 milyon na pagnanakaw ng bitcoin. Bukod dito, may mga umaatake na nagmanipula ng isang AI agent upang ilipat ang humigit-kumulang 3 bilyong DRB. Sa kabila ng mga ito, tumaas ng 440% ang mga mapanlikhang utos na nakapaloob sa mga pampublikong blockchain, na nagpapakita na ang AI ay hindi lamang nagbabago sa paraan ng pagbuo ng crypto kundi pati na rin sa paraan ng pag-atake dito.
Pagsusuri ng Naka-encrypt na Mensahe
Isang naka-encrypt na transmisyon mula sa German Army noong Hulyo 1941 ang nakaligtas ng 85 taon bago ito nabasag sa tulong ng AI. Ang mensahe ay tila ordinaryo, na naglalaman ng tanong mula sa isang tao sa Rosenow kung aling direksyon ang dapat tahakin. Ang mga AI agent ay tumulong sa paghahanap ng mga archive, pagsusulat ng code, at pagsasagawa ng simulation ng Enigma hanggang sa ang lumang problema ay malutas. Sa 2026, ang crypto ay naglaan ng oras upang tuklasin kung ano ang mangyayari kapag ang kakayahang muling suriin ay nakatuon sa software na naglalaman ng aktwal na pera.
Kahinaan sa Coldcard at Pagnanakaw ng Bitcoin
Noong Mayo, ang mananaliksik na si Taylor Hornby mula sa Shielded Labs ay gumamit ng Claude Opus 4.8 sa isang pasadyang audit agent at natuklasan ang isang depekto sa Orchard shielded-pool circuit na nagmula pa noong 2022. Ang kahinaang ito ay kayang lumikha ng walang limitasyong pekeng ZEC nang hindi natutuklasan. Bagaman walang naitalang pagnanakaw at na-patch ito ng mga developer sa loob ng ilang araw, isang potensyal na nakapipinsalang bug ang nakaligtas ng halos apat na taon bago ito natuklasan.
Sa kaso ng Coldcard, mas magulo ang sitwasyon. Mula noong Hulyo 30, ang mga umaatake ay nag-sweep ng bitcoin mula sa mga wallet na naapektuhan ng isang kahinaan sa firmware na nagmula pa noong 2021, na nag-iwan sa ilang recovery seeds na hindi gaanong random. Ang mga pagtataya ay umabot ng humigit-kumulang 1,600 hanggang higit sa 1,800 BTC at mahigit $100 milyon sa libu-libang address. Ayon sa Coinkite, ang tagagawa ng Coldcard, kailangan nilang ipalagay na mayroong gumamit ng AI upang suriin ang kanilang pampublikong firmware, habang maraming tagamasid ang may mataas na kumpiyansa na ang mga unrestricted na modelo ay kasangkot. Bagaman hindi pa natutukoy ang atribusyon, ang kahinaan ay nakaupo doon sa loob ng limang taon.
Pag-atake sa Bankr at AI
Binago rin ng Bankr ang ekwasyon, dahil ang AI ay naging bahagi ng attack surface. Noong Mayo 4, isang umaatake ang nag-post ng Morse-code na teksto na na-decode ng Grok sa isang utos na tinanggap ng Bankr, na nag-trigger ng paglilipat ng humigit-kumulang 3 bilyong DRB na nagkakahalaga ng humigit-kumulang $150,000 hanggang $200,000. Dalawang linggo mamaya, ang parehong problema sa trust-layer ay tumama sa 14 na user wallets, na nagresulta sa pagkalugi mula sa humigit-kumulang $150,000 hanggang $440,000. Ang umaatake ay hindi nakabasag ng cryptography; sa halip, ang mga makina ay masyadong nagtitiwala sa isa’t isa.
Pag-unlad ng AI sa Smart Contracts
Ang AI ay tila nagpapadali rin sa pag-dissect ng mahihirap na smart-contract code. Ang Chainalysis ay nag-link ng humigit-kumulang $36.7 milyon sa mga pagnanakaw mula sa mga pag-atake laban sa mga protocol na may hindi napatunayang mga kontrata, kung saan ang mga umaatake ay unang kailangang i-decompile ang na-deploy na bytecode. Ang Ekubo at Trusted Volumes ay nag-ambag ng humigit-kumulang $7 milyon mula sa cluster na iyon sa loob ng anim na buwang panahon, kahit na ang koneksyon ng AI ng Chainalysis ay isang claim ng pamamaraan sa halip na patunay na ang isang tiyak na modelo ang lumikha ng bawat exploit.
Pekeng Arbitrage Bots at Pagnanakaw
Mayroon ding mga pekeng “Claude-built” na arbitrage bots. Siyam na katulad na tutorial sa YouTube ang nag-udyok sa mga manonood na kopyahin ang code sa isang pekeng Remix-style compiler na lihim na pinalitan ng isang drainer. Ang TRM ay nagbilang ng 224 biktima, 234 kontrata, at humigit-kumulang $517,000 na nawala. Sa kasong ito, ang AI ay hindi ang armas kundi ang pain.
Pagkakaiba ng AI sa mga Crypto Hack
Hindi nangangahulugan na ang bawat malaking crypto hack noong 2026 ay pinangunahan ng AI. Ang ilang mga exploit ay walang napatunayang koneksyon sa AI, sa kabila ng maraming nag-aakalang kasangkot, kasama ang maraming iba pang mga pag-atake sa DeFi ngayong taon. Mahalaga ang linya ng paghihiwalay na ito. Ang ilang mga insidente noong 2026 ay nagdokumento ng pakikilahok ng AI, ang iba ay may kredibleng mga hinala, at marami pa ang bumababa sa mga lumang bug, susi, pahintulot, at mga sirang sistema.
Gayunpaman, ang data ng blockchain dead-drop ng Chainalysis ay nagpapahiwatig na ang mas malawak na ekonomiya ay nagbabago. Ang mga mapanlikhang onchain na pagsusulat na nagdadala ng mga utos ng malware at impormasyon sa command-and-control ay tumaas mula sa humigit-kumulang 2.06 bawat araw hanggang 11.1, isang pagtaas ng 440%. Ang mga makapangyarihang open-weight AI models ay maaaring magpababa ng kaalaman na kinakailangan upang bumuo ng impraestruktura na ito, habang ang mga aktor na konektado sa estado na nauugnay sa Hilagang Korea at Iran ay nag-ambag ng humigit-kumulang dalawang-katlo ng bagong naobserbahang aktibidad bawat quarter sa ikalawang quarter ng 2026.
Konklusyon
Ang aral mula sa Enigma ay hindi na ang AI ay biglang makakabasag ng cryptography ng Bitcoin, kundi ang mga makina ay nagpapadali sa muling pagtingin. Natagpuan ng Zcash ang isang lumang pagkakamali bago ito natagpuan ng isang umaatake, habang ang fiasco ng Coldcard ay nagpapakita kung ano ang maaaring magmukhang kabaligtaran. Ang Crypto ay may mga taon ng pampublikong code na naghihintay na muling basahin, at walang nakakaalam kung gaano karaming mga Rosenow ang nakatago pa sa loob nito. Ayon kay Haseeb Qureshi ng Dragonfly, ang kahinaan ng Coldcard ay nagpapakita kung paano ang artificial intelligence (AI) ay muling sumusulat ng ekonomiya ng cybersecurity.