صفحه اصلیمرکز اخبار LBank
هوش مصنوعی، نرم‌افزار بیت‌کوین را به یک هدف تبدیل کرده است—این گروه در حال مقابله است
bitcoin-target-ai-red-team-group-fighting-back
هوش مصنوعی، نرم‌افزار بیت‌کوین را به یک هدف تبدیل کرده است—این گروه در حال مقابله است
یک گروهی متشکل از حدود ۲۰ توسعه‌دهنده در حال بررسی اکوسیستم بیت‌کوین برای یافتن آسیب‌پذیری‌هایی هستند که توسط هوش مصنوعی قابل شناسایی باشد و هشدار می‌دهند که مدل‌های ارزان و قدرتمند، دسترسی بی‌سابقه‌ای را در اختیار مهاجمان قرار داده‌اند.
2026-08-22 منبع:decrypt.co

به طور خلاصه

  • در مصاحبه‌ای با Decrypt، کاله، عضو تیم قرمز بیت کوین (Bitcoin Red Team)، گفت که مدل‌های هوش مصنوعی چینی برای تحقیقات امنیتی بسیار بیشتر از مدل‌های آمریکایی استفاده می‌شوند، زیرا مدل‌های آمریکایی اغلب درخواست‌های مربوط به امنیت سایبری را مسدود می‌کنند.
  • این گروه به طور فعال بخش زیادی از اکوسیستم منبع باز مهم بیت کوین را اسکن کرده و مستقیماً با پروژه‌ها برای شناسایی و رفع آسیب‌پذیری‌ها همکاری می‌کند.
  • کاله هشدار داد که هوش مصنوعی به افرادی که فاقد تخصص امنیتی پیشرفته هستند، اجازه می‌دهد تا حملات (exploit) را از ابتدا تا انتها انجام دهند.

هوش مصنوعی قابلیت‌های قدرتمند هک را در اختیار افرادی با تخصص امنیت سایبری کم قرار می‌دهد و توسعه‌دهندگان رمزارز را مجبور می‌کند تا قبل از اینکه مهاجمان از آسیب‌پذیری‌ها سوءاستفاده کنند، آن‌ها را بیابند.

یکی از گروه‌هایی که این چالش را بر عهده گرفته، تیم قرمز بیت کوین (Bitcoin Red Team) است که کاله، عضو ناشناس و توسعه‌دهنده نرم‌افزار بیت کوین، گفت که این تیم به عنوان یک تلاش اضطراری برای یافتن تهدیدات امنیتی با کمک هوش مصنوعی در سراسر اکوسیستم بیت کوین تشکیل شده است.

Myriad: حرکت بعدی قیمت بیت کوین؟ برای پیش‌بینی کلیک کنید.

کاله، که به نگهداری پروتکل متن‌باز Cashu کمک می‌کند، به Decrypt گفت: «در این مرحله، مسئله زمان است. دلیل وجود تیم قرمز بیت کوین در حال حاضر این است که باید هرچه سریع‌تر از مهاجمان پیشی بگیریم.»

به گفته کاله، تیم قرمز بیت کوین متشکل از حدود 20 تا 25 داوطلب است که بسیاری از آن‌ها ترجیح می‌دهند ناشناس بمانند، از جمله توسعه‌دهندگان پروتکل حریم خصوصی بیت کوینStu، Talip و همکار توسعه‌دهنده Cashu به نام thesimplekid. دیگر اعضای این گروه شامل توسعه‌دهندگان بیت کوین Ben Carmen، Daniela Brozzoni و James O'Beirne، و Bruno Garcia، عضو هیئت مدیره مرکز تحقیق و توسعه بیت کوین Vinteum هستند.

بروزرسانی تیم قرمز بیت کوین:

ما بی‌وقفه کار کرده‌ایم، با صرف حدود 20,000 دلار تا این لحظه در سرویس‌های مختلف. بودجه تامین شده است، از همه کمک‌های مالی قدردانی می‌کنم اما نیازی نیست. هزینه پرداخت شده است.

ما بیش از ده‌ها [کار] انجام داده‌ایم…

— Rob Hamilton 🟥 (@Rob1Ham) August 4, 2026

کاله گفت که تیم قرمز بیت کوین پس از آنکه راب همیلتون، مدیرعامل شرکت بیمه بیت کوین AnchorWatch، پس از هک کیف پول آفلاین Coldcard شروع به بررسی پروژه‌های بیت کوین کرد، شکل گرفت.

در حالی که کاله تاکید کرد که این گروه هیچ مشکلی در خود پروتکل بیت کوین پیدا نکرده است، نگرانی او در عوض متوجه برنامه‌ها، کیف پول‌ها، خدمات و سایر نرم‌افزارهایی است که در اطراف بیت کوین ساخته شده‌اند.

کاله گفت: «اگرچه خود بیت کوین امن است، اما نرم‌افزاری که برای تراکنش با بیت کوین استفاده می‌کنیم ممکن است امن نباشد، و به هر حال این همان چیزی است که اکثر مردم با آن سروکار دارند.»

حمله Coldcard، حملات به سایر سرویس‌های بیت کوین و انتشار مدل‌های هوش مصنوعی قدرتمندتر چینی، کاله و سایر محققان امنیتی را وادار کرد تا به این تلاش بپیوندند و سریعاً اقدام کنند.

او گفت: «فکر می‌کنم ورود Kimi K3 نیز هرج و مرج زیادی در حوزه امنیت سایبری ایجاد کرده است زیرا هم به مهاجمان و هم به مدافعان قدرت بی‌سابقه‌ای بخشیده است.»

همانطور که کاله توضیح داد، تیم قرمز درخواست‌هایی از پروژه‌های بیت کوین برای اسکن امنیتی دریافت می‌کند، اما همچنین به تنهایی به دنبال آسیب‌پذیری‌ها می‌گردد.

کاله گفت: «ما تعداد زیادی درخواست ورودی از پروژه‌هایی دریافت می‌کنیم که می‌خواهند اسکن شوند، اما ما فعالانه عمل می‌کنیم و تقریباً کل اکوسیستم منبع باز مهم را قبلاً با اسکن‌های خود پوشش داده‌ایم. بنابراین حتی اگر بیایید و از ما بخواهید پروژه شما را اسکن کنیم، احتمالاً قبلاً آن را اسکن کرده‌ایم.»

این گروه یافته‌های خود را با توسعه‌دهندگان آسیب‌دیده به اشتراک می‌گذارد و از بازخورد آن‌ها برای بهبود طبقه‌بندی آسیب‌پذیری‌ها و رتبه‌بندی شدت آن‌ها استفاده می‌کند.

مدل‌های چینی شکاف را پر می‌کنند

کاله گفت که مدل‌های هوش مصنوعی چینی برای کارهای امنیتی این گروه بسیار بیشتر از همتایان آمریکایی خود استفاده می‌شوند، زیرا موانع (guardrails) روی مدل‌های آمریکایی می‌توانند تحقیقات امنیت سایبری را مسدود کنند.

او گفت: «اصلاً قابل مقایسه نیستند.»

در ماه فوریه، Anthropic آزمایشگاه‌های هوش مصنوعی چینی DeepSeek، Moonshot AI و MiniMax را متهم کرد که با استفاده از حدود 24,000 حساب جعلی، بیش از 16 میلیون تبادل Claude را از طریق تقطیر مدل استخراج کرده‌اند، در حالی که دولت ترامپ در ماه آوریل هشدار داد که نهادهای چینی کمپین‌های مشابهی را در «مقیاس صنعتی» انجام می‌دهند.

Myriad: OpenAI چه زمانی GPT-6 را منتشر خواهد کرد؟ برای پیش‌بینی کلیک کنید.

در حالی که کاله گفت مدل‌های پیشرفته آمریکایی (U.S. frontier models) هنوز هم می‌توان گفت که در مجموع توانمندتر هستند، اما محدودیت‌های آن‌ها می‌تواند کاربردشان را برای کارهای حساس امنیتی محدود کند.

او گفت: «اگرچه مدل‌های پیشرفته مستقر در ایالات متحده هنوز هم می‌توان گفت که باهوش‌تر از هر مدل دیگری در جهان هستند، اما همه آن‌ها دارای موانع شدید (heavy guardrailing) هستند که استفاده از آن‌ها را، به ویژه در حوزه امنیت سایبری، محدود می‌کند.»

کاله قبل از پیوستن به تیم قرمز با این محدودیت‌ها مواجه شد. او گفت که مدل‌های آمریکایی گاهی اوقات از کمک به یافتن آسیب‌پذیری‌ها خودداری می‌کردند و در برخی موارد، برای رفع آسیب‌پذیری‌هایی که توسعه‌دهندگان قبلاً شناسایی کرده بودند، کمک نمی‌کردند، که او را به سمت استفاده از مدل‌های هوش مصنوعی چینی سوق داد.

'بیت کوین در حال سوختن است'

اوایل این ماه، کاله تهدید امنیتی فزاینده‌ای را که نرم‌افزار بیت کوین با آن روبرو است، به عنوان «بیت کوین در حال سوختن است» توصیف کرد، که به اکوسیستم گسترده‌تر کیف پول‌ها، صرافی‌ها، پیاده‌سازی‌های لایتنینگ و سایر نرم‌افزارهای ساخته شده در اطراف آن اشاره دارد.

کاله معتقد است که مهاجمان در حال حاضر از هوش مصنوعی برای یافتن و سوءاستفاده از آسیب‌پذیری‌ها استفاده می‌کنند، اما از بحث در مورد جزئیات روش‌های آن‌ها خودداری می‌کند، زیرا نگران است که این کار می‌تواند به هکرهای مخرب ایده‌هایی بدهد.

او همچنین هشدار داد که هوش مصنوعی در حال از بین بردن مزیت اطلاعاتی است که زمانی برخی آسیب‌پذیری‌های نرم‌افزاری را دور از دسترس مهاجمان با مهارت کمتر نگه می‌داشت.

کاله گفت: «فکر می‌کنم دیگر هیچ رازی در نرم‌افزار وجود ندارد. هیچ عدم تقارن اطلاعاتی که قبلاً برای ایجاد نوعی تئاتر امنیتی یا امنیت از طریق ابهام استفاده می‌شد، دیگر وجود ندارد. آن دوران به سر آمده است.»

او گفت که هوش مصنوعی همچنین مانع فنی برای سوءاستفاده از نرم‌افزارهای آسیب‌پذیر را کاهش داده است.

کاله گفت: «حملات ساده اکنون می‌توانند توسط کسی که بدون هوش مصنوعی نمی‌داند چگونه آن‌ها را انجام دهد، از ابتدا تا انتها تکمیل شوند. بنابراین هوش مصنوعی به مردم شکلی از قدرت داده است که زمین بازی را کاملاً تغییر داده است.»

کاله گفت که بیت کوین ممکن است زودتر از سایر صنایع با این تغییر روبرو شود، زیرا مهاجمان انگیزه مالی مستقیمی برای هدف قرار دادن رمزارزها دارند.

او گفت: «اولین چیزی که به عنوان یک مهاجم، می‌خواهید به آن حمله کنید، پول اینترنتی است. بنابراین ما در آغاز یک تغییر بزرگتر در جامعه یا به طور کلی در سیستم‌های کامپیوتری هستیم، و متقاعد شده‌ام که سایر صنایع نیز همان چیزی را که ما در حال حاضر تجربه می‌کنیم، بعداً تجربه خواهند کرد.»

رمزارز های محبوب
همین حالا ثبت‌نام کنید، هیچ به‌روزرسانی‌ای را از دست ندهید!