Crypto Prices

AI Avslöjar Kryptovalutans Dolda Sårbarheter och Vad Människor Missade

september 20, 2026

Kryptovalutans säkerhetsproblem 2026

Kryptovalutans säkerhetsproblem tog en oväntad vändning under 2026. AI-assisterade forskare upptäckte en fyra år gammal brist i Zcash som kunde möjliggöra skapandet av förfalskad ZEC, samt en sårbarhet i Coldcard som går tillbaka till 2021. Denna sårbarhet föregick mer än 100 miljoner dollar i uppskattade bitcoin-stölder, och angripare manipulerade en AI-agent för att överföra cirka 3 miljarder DRB. Under tiden ökade antalet skadliga instruktioner inbäddade på offentliga blockkedjor med 440 %, vilket tyder på att AI inte bara förändrar hur kryptovaluta utvecklas, utan också hur människor attackerar den.

Enigma och AI:s roll

En krypterad tysk arméöverföring från juli 1941 överlevde i 85 år innan en AI-assisterad insats slutligen knäckte den denna månad. Meddelandet var nästan komiskt ordinärt, där någon i Rosenow frågade vilken väg de skulle marschera. AI-agenter hjälpte till att söka i arkiv, skriva kod, simulera Enigma och testa olika möjligheter tills det gamla problemet gav vika.

Exempel på sårbarheter

Kryptovaluta har under 2026 utforskat vad som händer när förmågan att se igen riktas mot mjukvara som innehåller verkliga pengar. Zcash gav ett av de tydligaste exemplen i maj. Forskaren Taylor Hornby, som arbetade för Shielded Labs, använde Claude Opus 4.8 i en anpassad revisionsagent och upptäckte en brist i Orchard-skyddspoolens krets som går tillbaka till 2022. Vid testning kunde sårbarheten skapa obegränsad förfalskad ZEC utan att upptäckas. Ingen stöld fastställdes, och utvecklarna åtgärdade problemet inom dagar, men en potentiellt katastrofal bugg hade överlevt i nästan fyra år innan AI-assisterad granskning hittade den.

”Zcash-teamet hävdade att de använde Mythos för att analysera och revidera koden och inte hittade några nya buggar.”

Coldcard-situationen var betydligt mer komplicerad. Från och med den 30 juli svepte angripare bitcoin från plånböcker som påverkades av en firmware-sårbarhet som spårades tillbaka till 2021, vilket gjorde att vissa återställningsfrön blev betydligt mindre slumpmässiga än avsett. Senare uppskattningar nådde mellan 1 600 och 1 800 BTC, vilket motsvarade över 100 miljoner dollar förlorade över tusentals adresser.

AI:s påverkan på attacker

Bankr vände också på ekvationen, eftersom AI blev en del av attackytan. Den 4 maj publicerade en angripare Morse-kodtext som Grok avkodade till en instruktion som Bankr accepterade, vilket utlöste överföringen av cirka 3 miljarder DRB, värt runt 150 000 till 200 000 dollar. Ungefär två veckor senare drabbades samma allmänna förtroendeskiktproblem 14 användarplånböcker, med rapporterade förluster som varierade från cirka 150 000 till 440 000 dollar.

AI verkar också göra det billigare att dissekera svår smart kontraktskod. Chainalysis kopplade cirka 36,7 miljoner dollar i stölder till attacker mot protokoll med oauktoriserade kontrakt, där angripare först var tvungna att dekompilera den distribuerade bytekoden.

Falska arbitrage-botar

Sedan fanns det de falska ”Claude-byggda” arbitrage-botarna. Nio liknande YouTube-tutorials riktade tittarna att kopiera kod i en falsk Remix-stil kompilator som hemligt ersatte en drainer. TRM räknade 224 offer, 234 kontrakt och cirka 517 000 dollar förlorade. I det här fallet var AI inte vapnet, utan betet.

Slutsats

Inget av detta betyder att varje stor kryptohack under 2026 var AI-drivet. Vissa utnyttjanden har ingen fastställd AI-koppling, trots att många misstänker involvering. Det är en viktig skiljelinje. Ett antal incidenter under 2026 har dokumenterat AI-involvering, andra bär trovärdiga misstankar, och många handlar fortfarande om gammaldags buggar, nycklar, behörigheter och trasiga system.

Chainalysis blockchain dead-drop-data tyder dock på att den bredare ekonomin förändras. Skadliga on-chain-skrivningar som bär skadlig programvara och kommandon och kontrollinformation steg från cirka 2,06 per dag till 11,1, en ökning med 440 %. Kraftfulla öppna AI-modeller kan sänka den expertis som behövs för att bygga denna infrastruktur, medan statligt kopplade aktörer kopplade till Nordkorea och Iran stod för cirka två tredjedelar av den nyligen observerade aktiviteten varje kvartal fram till andra kvartalet 2026.

”Enigma-lektionen är inte att AI plötsligt kan knäcka Bitcoins kryptografi. Det är att maskiner gör det billigare att se igen.”

Kryptovaluta har år av offentlig kod som väntar på att läsas om, och ingen vet hur många Rosenows som fortfarande gömmer sig i den. Dragonflys Haseeb Qureshi säger att Coldcard-sårbarheten visar hur artificiell intelligens (AI) skriver om cybersäkerhetens ekonomi.

Senaste från Blog

Vietnam och Österrike samarbetar om kryptotillsyn

Vietnam och Kryptotillgångar Vietnam har utvecklat en pilotlagstiftning och planerar att licensiera sina första kryptotillgångstjänsteleverantörer år 2026. Detta initiativ är en del av landets strävan att modernisera sin tillsyn av finansmarknaden. Möte