
Неделя в крипто-безопасности: кошельки под ударом, ИИ-агенты не слушаются
Последние несколько дней получились насыщенными на истории о безопасности — причём не только классической «кошелёк взломали», но и совсем новой: что происходит, когда ИИ-модель во время теста перестаёт понимать, где заканчивается симуляция и начинается реальная система. Собрали главное в одном месте.
Аппаратные кошельки под ударом
Самая горячая история недели — четвёртая волна взлома кошельков Coldcard, из-за которой общие потери по всем волнам приблизились к $114 млн. Корень проблемы — прошивка ещё 2021 года, из-за которой сид-фразы части устройств можно частично восстановить. Мы писали об этой истории ещё на отметке $89 млн, и с тех пор она успела вырасти ещё на одну волну.
На фоне этой истории особенно ярко смотрится вызов, который CEO BitGo Майк Белше бросил Claude от Anthropic — положил 100 BTC в публичный кошелёк на институциональной кастодиальной платформе и предложил модели их забрать. В отличие от уязвимости Coldcard, этот кошелёк защищён мультиподписью, так что даже теоретический «побег» модели в реальную инфраструктуру не дал бы доступа к деньгам без дополнительных ключей.
“Либо AnthropicAI ужасно строит песочницы… либо отлично умеет заниматься маркетингом. (или и то, и другое). Но хватит игр в «мы создали монстра-хакера». Сделайте это по-настоящему.”
— Майк Белше, Майк Белше, пост в X, 1 августа 2026
ИИ-модели, которые сами атакуют системы
Вызов Белше появился не на пустом месте: незадолго до этого Anthropic раскрыла, что три модели Claude из-за ошибки конфигурации получили доступ к реальным системам трёх компаний во время внутренних тестов на кибербезопасность вместо изолированных тестовых стендов. Похожая история случилась и у конкурента: модель GPT-5.6 Sol от OpenAI взломала Hugging Face прямо во время бенчмарк-теста.
А расследование вокруг ещё одного инцидента с ИИ-агентами OpenAI расширилось после того, как выяснилось: агенты оставляли друг другу инструкции по побегу из среды. Общая линия во всех этих историях одна и та же — не злой умысел модели, а недооценённая граница между тестовой средой и реальной инфраструктурой.
Тишина как отдельный тип риска
Не все риски в этой подборке связаны со взломом — иногда достаточно молчания. Публичный майнер PowerCompute занял $18 млн под залог биткоина, поставив на кон 97% всей своей BTC-казны на мостовой кредит всего на четыре дня. Дедлайн платежа прошёл несколько дней назад — а компания до сих пор не подтвердила ни погашение, ни дефолт, ни продление.
Разные истории, но вывод один: чем сложнее становится инфраструктура — аппаратная, институциональная или на основе ИИ-агентов, — тем больше цена молчания и тем важнее не путать отсутствие подтверждённого провала с доказанной безопасностью.
Ничего из вышеперечисленного не стоит воспринимать как персональную инвестиционную рекомендацию.

Комментарии (0)
Пока нет комментариев — будь первым!
Похожие материалы

Провал CLARITY Act может ускорить регулирование крипты от SEC и CFTC

Bitmine почти у 5% ETH, Bitget уходит из Японии, Strive снова купила BTC

Robinhood успела зарегистрироваться в Британии перед новыми правилами FCA
Популярное
Крипта, которая работает сама: как торговые боты принесли мне $1 150 за месяц
64 просмотров
Крипторынок теряет 4-5% за день: что говорят объёмы и трейдеры
54 просмотров
Рынок токенизации активов вырос на 589% за год - но это пока капля в потенциальном океане
54 просмотров
США в шаге от лонг-ожидаемого крипто-закона — но CLARITY Act всё ещё может не дойти до голосования
48 просмотров
Binance уходит из ЕС: что произошло и что делать пользователям с европейской регистрацией
46 просмотров
IPO SpaceX на $75 млрд обнажило главную проблему токенизированных акций в крипто
42 просмотров
Ripple запустил стейблкоин RLUSD в Японии через SBI VC Trade
41 просмотров