Мог ли AI предотвратить банкротство Mt.Gox
Бывший руководитель криптобиржи Mt.Gox Марк Карпелес провел комплексный анализ кода платформы за 2011 год, используя AI-решение Claude. Специалист использовал исходные технические сведения, историю с GitHub, журналы доступов и данные, которые обнародовал хакер, взломавший площадку. В отчете отмечалось, что сервис был функциональным, но крайне уязвимым. Также AI отметил продвинутую стратегию взлома, которую использовал злоумышленник.
Карпелес приобрел Mt.Gox в начале весны 2011 года, но досконально не изучил ее код и получил полный доступ только после завершения сделки. Через 3 месяца хакеры похитили порядка 2000 биткоинов, которые уже тогда стоили довольно дорого. AI выявил ряд критических проблем, таких как ошибки в коде, отсутствие важных документов, слабые пароли и сохраненный доступ для прежних владельцев.
Взлом произошел из-за утечки данных учетной записи Карпелеса в WP и социальных сетях. Усугубили ситуацию слабая инфраструктура, скрытая установка WordPress и слабый пароль. Ряд предпринятых мер минимизировали ущерб. Сложная система хеширования усложнила проведение атак, технические исправления устранили SQL-недостатки, а оперативная блокировка вывода средств предотвратила крупные потери.
ИИ также подчеркнул, что хеширование во многом спасло от массовых взломов, но не от слабых паролей. Атака летом 2011 года также продемонстрировала технические уязвимости кода. Проблемы состояли в первую очередь в человеческом факторе. Речь идет о слабых рабочих решениях, паролях и недостаточно фрагментированности сети, что позволило хакерам действовать более свободно.
Mt.Gox закрылась более 10 лет назад, но продолжает оказывать влияние на рынок. Выплаты пострадавшим кредиторам в биткоинах не вызвали значительных колебаний цен. Недавно стало известно, что срок погашения остаточных обязательств был перенесен на 31 октября 2026 года из-за незавершенных заявок. На данный момент остаток активов платформы составляет 34 690 BTC, или примерно $4 млрд по текущему курсу.