13-летний подросток нашёл критическую уязвимость в блокчейне TON с помощью Claude Code
Исследователь под псевдонимом Investor получил $4000 (около 294 тыс. рублей) по программе TON Security Bug Bounty за обнаружение критической логической ошибки, нарушающей верификацию данных в блокчейне.
Поиск он вёл с помощью ИИ-агента Claude Code, прогоняя через него код TON в режиме автоматизированного аудита.
По словам команды TON Core, агент выдавал множество ложных срабатываний — подростку пришлось вручную перепроверять каждую находку, прежде чем подтвердилась настоящая уязвимость.💬
Технические детали ошибки публично не раскрываются: стандартная практика bug bounty, чтобы не дать злоумышленникам шанс на эксплуатацию до полного устранения.
☝🏻В TON Core отдельно отметили:
«Неважно, кто находит уязвимость, сколько человеку лет и как именно — главное качество отчёта»
Кейс иллюстрирует заметный сдвиг в bug bounty: LLM-агенты вроде Claude Code снижают порог входа в аудит смарт-контрактов и крупных кодовых баз, но не отменяют ручной верификации.
☝🏻☝🏻Фильтрация шума, оценка эксплуатируемости и финальное подтверждение находок по-прежнему остаются за человеком — даже если этому человеку 13 лет.