#Meta - ИИ меняет безопасность крипты 💻
Недавно из-за уязвимости в аппаратных кошельках Coldcard было украдено более $130M в $BTC.
Проблема оказалась в процессе генерации сид-фраз: из-за бага некоторые кошельки создавали ключи, которые можно было вычислить и использовать для доступа к средствам.
Самое ироничное - такие кошельки создавались именно для безопасного хранения крипты офлайн, без постоянного подключения к интернету.
На фоне этого управляющий партнёр Dragonfly Хасиб Куреси предложил новую метрику безопасности - «стоимость обнаружения».
По его словам:
• Claude Code смог воспроизвести уязвимость примерно за 8 минут (хотя результат мог ускорить поиск в интернете);
• Офлайн-модель GLM справилась примерно за 20 минут;
• Стоимость поиска такого бага составила всего около $2 вычислительных затрат.
В новой реальности отказ проектов от использования ИИ для поиска уязвимостей - это уже не экономия, а риск, за который в итоге могут заплатить пользователи. 😕
Easy Crypto | Chat | Follow
Post #3517
3.61K