
Une initiative de sécurité bénévole affirme avoir utilisé des modèles d'IA de pointe pour scanner 150 répertoires Bitcoin et trouvé plus d'une douzaine de vulnérabilités, alors que les développeurs utilisent de plus en plus l'intelligence artificielle pour auditer les chaînes de blocs.
Dans un message publié sur X plus tôt cette semaine, Rob Hamilton, PDG d'AnchorWatch, a déclaré que le groupe avait dépensé environ 20 000 dollars en services d'IA tout en construisant une plateforme "équipe rouge Bitcoin".
"Nous avons travaillé sans relâche, avec environ 20 000 dollars dépensés jusqu'à présent sur différents services", a-t-il écrit. "Le financement est sécurisé, j'apprécie tous les gestes de dons mais ce n'est pas nécessaire. La facture est réglée."
Une équipe rouge fait référence à des professionnels de la cybersécurité qui testent les logiciels du point de vue d'un attaquant, recherchant des vulnérabilités avant qu'elles ne puissent être exploitées.
Selon Hamilton, l'équipe rouge Bitcoin utilise Kimi K3 aux côtés des modèles GPT Sol d'OpenAI, Claude Fable et Opus d'Anthropic, et GLM 5.2 de Z.ai pour identifier les vulnérabilités et générer la documentation associée.
"Nous avons également été en contact avec OpenAI pour obtenir de l'aide afin de pouvoir faire fonctionner le Cyber Harness", a-t-il écrit. "C'est un scan beaucoup plus coûteux, mais cela en vaut la peine pour les parties porteuses de l'écosystème Bitcoin et a déjà donné de bons résultats."
Le développeur Bitcoin pseudonyme Calle a déclaré que l'initiative a construit plusieurs systèmes d'examen basés sur l'IA ciblant les portefeuilles, les bibliothèques cryptographiques, l'infrastructure et d'autres projets Bitcoin.
"Nous obtenons en moyenne un exploit critique par heure et par personne", a écrit Calle sur X. "Nous avons signalé des vulnérabilités critiques à plusieurs projets au cours des 12 dernières heures. Heureusement, c'est un exercice très coûteux. Nous brûlons 10 000 dollars par jour."
L'équipe n'a pas divulgué les projets affectés ni fourni de détails sur les vulnérabilités.
Cette annonce intervient alors que l'IA joue un rôle croissant dans la découverte de failles de sécurité dans l'industrie de la crypto. Plus tôt cette année, des chercheurs utilisant Claude Opus 4.8 d'Anthropic ont découvert une faille vieille de quatre ans dans Zcash qui aurait pu permettre aux attaquants de créer un nombre illimité de ZEC contrefaits. En août, Coinkite a déclaré croire que des attaquants avaient utilisé l'IA pour identifier la vulnérabilité du portefeuille Coldcard, tandis que le pont Bitcoin Boltz a suspendu son service d'échange après avoir déclaré que des attaquants utilisaient l'IA pour identifier les vulnérabilités plus rapidement que son équipe ne pouvait les corriger.