MOEX 09:30–18:45 MSK
/главная / Crypto+
CRYPTO+ · Владислав Кофанов · 11 мая 2026 · 1 мин чтения · 53

Подросток нашел критическую уязвимость в блокчейне TON и получил $4000 за баг-репорт

13-летний пользователь Investor нашел критическую уязвимость в блокчейне TON с помощью AI-инструмента и получил $4000 за баг-репорт. Команда TON подтвердила выплату, но уточнила, что AI не работал полностью автономно.

  • Подросток с ником Investor обнаружил критическую ошибку в верификации данных блокчейна TON, нарушавшую целостность транзакций
  • Выплата $4000 была произведена в рамках программы TON Security Bug Bounty, подтвержденной командой TON Core
  • TON Core отметили, что многие корректные баг-репорты сегодня находят с помощью LLM и AI-инструментов, но полная автоматизация маловероятна
  • Команда TON уточнила, что история «просто попросил AI найти баг» не отражает реальный процесс: сначала AI выдал несколько ошибочных находок, которые подросток перепроверил и отфильтровал
  • Программа Bug Bounty TON работает с 2023 года и уже выплатила более $100 000 за найденные уязвимости

13-летний пользователь под ником Investor обнаружил критическую уязвимость в блокчейне TON, которая нарушала верификацию данных. Ошибка была найдена с помощью инструмента Claude Code, после чего подросток отправил баг-репорт в рамках программы TON Security Bug Bounty.

Команда TON Core подтвердила выплату в размере $4000, подчеркнув, что история в стиле «просто попросил AI найти баг» не соответствует действительности. Как сообщили в TON, AI действительно помогал в поиске уязвимостей, но сначала выдал несколько ошибочных находок. Подросток самостоятельно перепроверил результаты, отфильтровал некорректные варианты и отправил только подтвержденную уязвимость. Такой подход, по мнению команды, стал ключевым фактором успеха.

Программа TON Security Bug Bounty действует с 2023 года и уже выплатила более $100 000 за найденные уязвимости.

В TON отмечают, что использование LLM и AI-инструментов становится все более распространенным среди участников программы, но полная автоматизация процесса маловероятна. Команда подчеркивает важность ручной проверки и анализа, особенно в случае критических ошибок. Обнаруженная уязвимость не угрожала безопасности пользователей напрямую, но могла привести к нарушению целостности данных в блокчейне.

В TON Core заявили, что ошибка была исправлена в кратчайшие сроки после получения баг-репорта. Подросток Investor стал одним из самых молодых участников программы, получивших вознаграждение за найденные уязвимости.

Читайте также

Crypto+ Взлом хостинг-провайдера Vercel угрожает безопасности WEB3: украдены данные на $2 млн, ключи доступа и исходный код Crypto+ Россия страхует биткоины: кто и зачем придумал полис для крипты Crypto+ В криптоиндустрии зафиксирован рекорд по количеству взломов, но ущерб оказался ниже ожиданий Crypto+ Дуров на Oslo Freedom Forum: Почему Россия не смогла убить Telegram — и что это значит для криптосообщества
Все материалы раздела «Crypto+»
Поделиться Telegram VK X Facebook