InicioCentro de noticias de LBank
La IA ha convertido al software de Bitcoin en un objetivo: este grupo está contraatacando
bitcoin-target-ai-red-team-group-fighting-back
La IA ha convertido al software de Bitcoin en un objetivo: este grupo está contraatacando
Un grupo de unos 20 desarrolladores está escaneando el ecosistema de Bitcoin en busca de fallos que la IA pueda descubrir, advirtiendo que los modelos potentes y baratos han otorgado a los atacantes un alcance sin precedentes.
2026-08-22 Fuente:decrypt.co

En resumen

  • En una entrevista con Decrypt, Calle, miembro del Bitcoin Red Team, afirmó que los modelos de IA chinos se utilizan mucho más que los modelos estadounidenses para la investigación de seguridad porque los modelos americanos a menudo bloquean las solicitudes relacionadas con la ciberseguridad.
  • El grupo ha escaneado proactivamente gran parte del ecosistema de código abierto significativo de Bitcoin y trabaja directamente con proyectos para identificar y corregir vulnerabilidades.
  • Calle advirtió que la IA permite a personas sin experiencia avanzada en seguridad llevar a cabo exploits de principio a fin.

La IA está poniendo potentes capacidades de hackeo en manos de personas con poca experiencia en ciberseguridad, lo que obliga a los desarrolladores de cripto a una carrera por encontrar vulnerabilidades antes de que los atacantes las exploten.

Un grupo que asume ese desafío es el Bitcoin Red Team, cuyo miembro seudónimo y desarrollador de software de Bitcoin, Calle, dijo que se formó como un esfuerzo de emergencia para encontrar amenazas de seguridad asistidas por IA en todo el ecosistema de Bitcoin.

Myriad: ¿Próximo movimiento del precio de Bitcoin? Haz clic para hacer tu predicción.

"En este punto, es una cuestión de tiempo", dijo Calle, quien ayuda a mantener el protocolo de código abierto Cashu, a Decrypt. "La razón por la que existe el Bitcoin Red Team ahora mismo es porque necesitamos adelantarnos a los atacantes lo más rápido posible."

El Bitcoin Red Team está formado por entre 20 y 25 voluntarios, según Calle, muchos de los cuales prefieren permanecer seudónimos, como los desarrolladores del protocolo de privacidad de Bitcoin Stu, Talip, y el también desarrollador de Cashu, thesimplekid. Otros miembros del grupo incluyen a los desarrolladores de Bitcoin Ben Carmen, Daniela Brozzoni y James O'Beirne, y al miembro de la junta del Centro de I+D de Bitcoin de Vinteum, Bruno Garcia.

Actualización del Bitcoin Red Team:

Hemos estado trabajando sin descanso, con un gasto de aproximadamente $20,000 hasta el momento en diferentes servicios. La financiación está asegurada, agradezco todos los gestos de donaciones pero no es necesario. La factura está saldada.

Hemos realizado más de una docena de…

Calle dijo que el Bitcoin Red Team comenzó a tomar forma después de que Rob Hamilton, CEO de la firma de seguros de Bitcoin AnchorWatch, empezara a examinar proyectos de Bitcoin tras el hackeo de la billetera Coldcard con separación de aire.

Aunque Calle enfatizó que el grupo no ha encontrado problemas en el protocolo de Bitcoin en sí, la preocupación, según él, reside en las aplicaciones, billeteras, servicios y otros softwares construidos alrededor de Bitcoin.

"Aunque Bitcoin en sí mismo es seguro, el software que estamos usando para transaccionar con Bitcoin puede no serlo, y eso es con lo que la mayoría de la gente interactúa de todos modos", dijo Calle.

El exploit de Coldcard, los ataques a otros servicios de Bitcoin y el lanzamiento de modelos de IA chinos más potentes impulsaron a Calle y a otros investigadores de seguridad a unirse al esfuerzo y actuar rápidamente.

"Creo que la llegada de Kimi K3 también ha causado mucho caos en el ámbito de la ciberseguridad porque dio a los atacantes y a los defensores un poder sin precedentes", dijo.

Según explicó Calle, el Red Team recibe solicitudes de proyectos de Bitcoin que buscan escaneos de seguridad, pero también busca vulnerabilidades por su cuenta.

"Recibimos un montón de solicitudes entrantes de proyectos que quieren ser escaneados, pero actuamos de forma proactiva, y ya hemos cubierto casi todo el ecosistema de código abierto significativo con nuestros propios barridos", dijo Calle. "Así que, incluso si vienes y nos pides que escaneemos tu proyecto, probablemente ya lo hayamos escaneado."

El grupo comparte sus hallazgos con los desarrolladores afectados y utiliza sus comentarios para mejorar sus clasificaciones de vulnerabilidades y niveles de gravedad.

Los modelos chinos llenan el vacío

Los modelos de IA chinos se utilizan mucho más que sus homólogos estadounidenses para el trabajo de seguridad del grupo porque las salvaguardias en los modelos americanos pueden bloquear la investigación en ciberseguridad, dijo Calle.

"Ni siquiera se acerca", dijo.

En febrero, Anthropic acusó a los laboratorios de IA chinos DeepSeek, Moonshot AI y MiniMax de usar aproximadamente 24,000 cuentas fraudulentas para extraer más de 16 millones de intercambios de Claude a través de la destilación de modelos, mientras que la administración Trump advirtió en abril que las entidades chinas estaban llevando a cabo campañas similares a "escala industrial".

Myriad: ¿Cuándo lanzará OpenAI GPT-6? Haz clic para hacer tu predicción.

Aunque Calle dijo que los modelos de frontera de EE. UU. siguen siendo, discutiblemente, más capaces en general, sus restricciones pueden limitar su utilidad para trabajos sensibles a la seguridad.

"Aunque los modelos de frontera basados en EE. UU. siguen siendo, discutiblemente, más inteligentes que cualquier otro modelo en el mundo, todos vienen con fuertes salvaguardias, lo que limita su uso, especialmente en el ámbito de la ciberseguridad", dijo.

Calle se encontró con esas restricciones antes de unirse al Red Team. Dijo que los modelos estadounidenses a veces se negaban a ayudar a encontrar vulnerabilidades y, en algunos casos, no colaboraban en la corrección de vulnerabilidades que los desarrolladores ya habían identificado, lo que lo llevó a cambiar a modelos de IA chinos.

'Bitcoin está ardiendo'

A principios de este mes, Calle describió la creciente amenaza de seguridad que enfrenta el software de Bitcoin como "Bitcoin está ardiendo", refiriéndose al ecosistema más amplio de billeteras, exchanges, implementaciones de Lightning y otro software construido alrededor de él.

Calle cree que los atacantes ya están utilizando la IA para encontrar y explotar vulnerabilidades, pero evita discutir sus métodos en detalle por la preocupación de que hacerlo podría dar ideas a los hackers maliciosos.

También advirtió que la IA está erosionando la ventaja de información que antes mantenía algunas vulnerabilidades de software fuera del alcance de atacantes menos experimentados.

"Creo que ya no hay secretos en el software", dijo Calle. "No hay asimetría de información que antes se utilizaba para crear una especie de teatro de seguridad o seguridad por oscuridad. Esos tiempos han terminado."

La IA también ha reducido la barrera técnica para explotar software vulnerable, dijo.

"Exploits simples ahora pueden ser completados de principio a fin por alguien que no sabe cómo hacerlo sin IA", dijo Calle. "Así que la IA dio a la gente una forma de poder que ha cambiado completamente el campo de juego."

Bitcoin podría estar enfrentando ese cambio antes que otras industrias porque los atacantes tienen un incentivo financiero directo para atacar las criptomonedas, dijo Calle.

"Lo primero que, como atacante, querrías atacar es el dinero de internet", dijo. "Así que estamos al principio de un cambio mayor en la sociedad o en los sistemas informáticos en general, y estoy convencido de que otras industrias experimentarán lo mismo que nosotros ahora más adelante."