
Uma iniciativa de segurança voluntária afirma ter usado modelos de IA de ponta para escanear 150 repositórios de Bitcoin e encontrado mais de uma dúzia de vulnerabilidades, à medida que os desenvolvedores utilizam cada vez mais a inteligência artificial para auditar blockchains.
Em uma publicação no X no início desta semana, Rob Hamilton, CEO da AnchorWatch, disse que o grupo gastou cerca de US$ 20.000 em serviços de IA enquanto construía uma plataforma de "equipe vermelha de Bitcoin".
“Temos trabalhado sem parar, com um gasto de aproximadamente US$ 20.000 até o momento em diferentes serviços”, escreveu ele. “O financiamento está garantido, agradeço todos os gestos de doação, mas não é necessário. A conta está paga.”
Uma equipe vermelha (red team) refere-se a profissionais de cibersegurança que testam software da perspectiva de um atacante, procurando por vulnerabilidades antes que possam ser exploradas.
De acordo com Hamilton, a equipe vermelha de Bitcoin usa o Kimi K3 juntamente com os modelos GPT Sol da OpenAI, Claude Fable e Opus da Anthropic, e GLM 5.2 da Z.ai para identificar vulnerabilidades e gerar documentação de suporte.
“Também estivemos em contato com a OpenAI para obter ajuda para conseguir colocar o Cyber Harness em funcionamento”, escreveu ele. “É uma varredura muito mais cara, mas vale a pena para as partes de sustentação do ecossistema Bitcoin e já rendeu bons resultados.”
O desenvolvedor pseudônimo de Bitcoin, Calle, disse que a iniciativa construiu vários sistemas de revisão alimentados por IA visando carteiras, bibliotecas criptográficas, infraestrutura e outros projetos de Bitcoin.
“Estamos com uma média de uma exploração crítica por hora por pessoa”, escreveu Calle no X. “Reportamos vulnerabilidades críticas a vários projetos nas últimas 12 horas. Felizmente, este é um exercício muito caro. Estamos gastando US$ 10.000 por dia.”
A equipe não divulgou quais projetos foram afetados ou forneceu detalhes das vulnerabilidades.
O anúncio surge num momento em que a IA está a desempenhar um papel crescente na descoberta de falhas de segurança em toda a indústria de cripto. No início deste ano, pesquisadores usando o Claude Opus 4.8 da Anthropic descobriram uma falha de quatro anos na Zcash que poderia ter permitido aos atacantes criar ZEC falsificados ilimitadamente. Em agosto, a Coinkite disse acreditar que os atacantes usaram IA para identificar a vulnerabilidade da carteira Coldcard, enquanto a bridge de Bitcoin Boltz suspendeu seu serviço de swap após afirmar que os atacantes estavam usando IA para identificar vulnerabilidades mais rapidamente do que sua equipe conseguia corrigi-las.








