
O Bitcoin Red Team está usando modelos de IA chineses para buscar falhas de segurança em quase todo o ecossistema de código aberto do Bitcoin, de acordo com o desenvolvedor pseudônimo e líder do Red Team, Calle.
O grupo voluntário combina ferramentas de IA com revisão humana para examinar carteiras, aplicações Lightning, bibliotecas de software e outros projetos Bitcoin. Os pesquisadores relatam privadamente descobertas credíveis aos desenvolvedores para que as falhas possam ser corrigidas antes que os detalhes sejam divulgados.
“Estamos experimentando uma colisão massiva entre décadas de desleixo humano no código aberto e 2 semanas de Kimi K3”, escreveu Calle na quinta-feira no X. “Tudo está quebrado, o Bitcoin está queimando.”
Kimi K3 é um modelo de IA da startup chinesa Moonshot AI que os desenvolvedores podem baixar e executar em seus próprios sistemas. Ele pode analisar grandes bases de código e completar tarefas de software demoradas com pouca supervisão.
O Bitcoin Red Team também usou o GLM 5.2 do desenvolvedor chinês Z.ai, bem como modelos da OpenAI e Anthropic. No entanto, os modelos americanos vêm com limitações, e os desenvolvedores frequentemente se deparam com restrições impostas pela OpenAI e Anthropic ao realizar pesquisas de segurança. “A equipe vermelha foi novamente impedida pela segurança cibernética da OpenAI”, postou Calle no início desta semana. “Não gosto de pedir permissão. Carregando o Kiimi K3.”
red team 🟥 rugged by openai cyber again.
don't like asking for permission. loading up kimi k3. pic.twitter.com/wCEV2HYpLo
— calle 🟥 (@callebtc) August 11, 2026
No entanto, o desenvolvedor observou que a equipe está progredindo, mesmo que de forma lenta e dolorosa.
“Basicamente, concluímos uma varredura básica de praticamente toda a base de código aberto do Bitcoin”, escreveu Calle. “As vulnerabilidades mais fáceis já foram resolvidas.”
Em agosto, o grupo relatou ter encontrado 4.962 ocorrências em 390 projetos, incluindo 85 classificadas como críticas e 635 como de alta gravidade. Calle disse que os desenvolvedores confirmaram “uma tonelada de vulnerabilidades críticas e de alta gravidade reais”, embora o grupo não tenha nomeado os projetos afetados ou divulgado detalhes técnicos.
“A velocidade de resposta varia muito entre os projetos e mostra o quão saudável cada projeto é”, escreveram. “Recomendo agir rápido nestes dias.”
O software Lightning, que suporta pagamentos Bitcoin mais rápidos e baratos, foi particularmente difícil de revisar devido à sua complexidade, disse Calle, chamando-o de “mais quebrado do que a média”.
“Aqueles projetos que iniciaram auditorias de IA meses atrás estão em uma posição completamente diferente daqueles que não o fizeram”, escreveu ele. “Os projetos precisam ter seu próprio pipeline de auditoria de IA no futuro.”
Calle também alertou contra a confiança em projetos sem manutenção e disse que a IA tornou mais estressante para os desenvolvedores manterem seu software seguro.
O Bitcoin Red Team não está sozinho. No mês passado, a Hugging Face usou o GLM 5.2 da China para investigar uma violação depois que modelos da OpenAI invadiram seus sistemas e os modelos comerciais dos EUA se recusaram a analisar os logs de ataque.
Apesar de dizer que o Bitcoin está “queimando”, Calle argumentou que as auditorias estão tornando seu software mais forte.
“O Bitcoin é o primeiro alvo óbvio, mas o resto do mundo o seguirá em breve”, escreveu Calle. “Às vezes, coisas antigas precisam queimar para que novas coisas possam crescer em solo saudável.”








