
Una iniciativa de seguridad voluntaria afirma haber utilizado modelos de IA de vanguardia para escanear 150 repositorios de Bitcoin y haber encontrado más de una docena de vulnerabilidades, a medida que los desarrolladores utilizan cada vez más la inteligencia artificial para auditar blockchains.
En una publicación en X a principios de esta semana, Rob Hamilton, CEO de AnchorWatch, dijo que el grupo ha gastado alrededor de $20,000 en servicios de IA mientras construía una plataforma de "equipo rojo de Bitcoin".
“Hemos estado trabajando sin descanso, con un gasto de aproximadamente $20,000 hasta ahora en diferentes servicios”, escribió. “La financiación está asegurada, agradezco todos los gestos de donaciones, pero no es necesario. La cuenta está pagada.”
Un equipo rojo se refiere a profesionales de ciberseguridad que prueban el software desde la perspectiva de un atacante, buscando vulnerabilidades antes de que puedan ser explotadas.
Según Hamilton, el equipo rojo de Bitcoin utiliza Kimi K3 junto con GPT Sol de OpenAI, los modelos Claude Fable y Opus de Anthropic, y GLM 5.2 de Z.ai para identificar vulnerabilidades y generar documentación de soporte.
“También nos hemos conectado con OpenAI para obtener ayuda y así poder hacer funcionar el Cyber Harness”, escribió. “Es un escaneo mucho más costoso, pero vale la pena para las partes que soportan la carga del ecosistema de Bitcoin y ya ha dado buenos resultados.”
El desarrollador seudónimo de Bitcoin, Calle, dijo que la iniciativa ha construido múltiples sistemas de revisión impulsados por IA que apuntan a monederos, bibliotecas criptográficas, infraestructura y otros proyectos de Bitcoin.
"Estamos promediando un exploit crítico por hora por persona”, escribió Calle en X. “Hemos reportado vulnerabilidades críticas a varios proyectos en las últimas 12 horas. Afortunadamente, este es un ejercicio muy costoso. Estamos gastando $10,000 por día."
El equipo no reveló qué proyectos fueron afectados ni proporcionó detalles de las vulnerabilidades.
El anuncio llega en un momento en que la IA está desempeñando un papel creciente en la búsqueda de fallos de seguridad en toda la industria de las criptomonedas. A principios de este año, investigadores que utilizaron Claude Opus 4.8 de Anthropic descubrieron una falla de cuatro años en Zcash que podría haber permitido a los atacantes crear ZEC falsos ilimitados. En agosto, Coinkite dijo que cree que los atacantes usaron IA para identificar la vulnerabilidad del monedero Coldcard, mientras que el puente de Bitcoin Boltz suspendió su servicio de intercambio después de decir que los atacantes estaban usando IA para identificar vulnerabilidades más rápido de lo que su equipo podía parchearlas.