InícioCentro de Notícias da LBank
Bitcoin Red Team Diz que IA Está Encontrando Explorações Críticas em Projetos Principais
bitcoin-red-team-ai-finding-critical-vulnerabilities
Bitcoin Red Team Diz que IA Está Encontrando Explorações Críticas em Projetos Principais
Um esforço voluntário de segurança afirma ter examinado 150 repositórios de Bitcoin, divulgado mais de uma dezena de vulnerabilidades e estar construindo uma plataforma de IA de código aberto para automatizar revisões de segurança de software.
2026-08-08 Fonte:decrypt.co

Em resumo

  • A iniciativa afirma ter escaneado cerca de 150 repositórios de Bitcoin e ter feito mais de uma dúzia de divulgações de vulnerabilidades.
  • A equipe está desenvolvendo uma plataforma de IA de código aberto para auditoria de software Bitcoin.
  • Os desenvolvedores dizem que o esforço está descobrindo vulnerabilidades críticas em carteiras, bibliotecas criptográficas e infraestrutura.

Uma iniciativa de segurança voluntária afirma ter usado modelos de IA de ponta para escanear 150 repositórios de Bitcoin e encontrado mais de uma dúzia de vulnerabilidades, à medida que os desenvolvedores utilizam cada vez mais a inteligência artificial para auditar blockchains.

Em uma publicação no X no início desta semana, Rob Hamilton, CEO da AnchorWatch, disse que o grupo gastou cerca de US$ 20.000 em serviços de IA enquanto construía uma plataforma de "equipe vermelha de Bitcoin".

“Temos trabalhado sem parar, com um gasto de aproximadamente US$ 20.000 até o momento em diferentes serviços”, escreveu ele. “O financiamento está garantido, agradeço todos os gestos de doação, mas não é necessário. A conta está paga.”

Uma equipe vermelha (red team) refere-se a profissionais de cibersegurança que testam software da perspectiva de um atacante, procurando por vulnerabilidades antes que possam ser exploradas.

De acordo com Hamilton, a equipe vermelha de Bitcoin usa o Kimi K3 juntamente com os modelos GPT Sol da OpenAI, Claude Fable e Opus da Anthropic, e GLM 5.2 da Z.ai para identificar vulnerabilidades e gerar documentação de suporte.

“Também estivemos em contato com a OpenAI para obter ajuda para conseguir colocar o Cyber Harness em funcionamento”, escreveu ele. “É uma varredura muito mais cara, mas vale a pena para as partes de sustentação do ecossistema Bitcoin e já rendeu bons resultados.”

O desenvolvedor pseudônimo de Bitcoin, Calle, disse que a iniciativa construiu vários sistemas de revisão alimentados por IA visando carteiras, bibliotecas criptográficas, infraestrutura e outros projetos de Bitcoin.

“Estamos com uma média de uma exploração crítica por hora por pessoa”, escreveu Calle no X. “Reportamos vulnerabilidades críticas a vários projetos nas últimas 12 horas. Felizmente, este é um exercício muito caro. Estamos gastando US$ 10.000 por dia.”

A equipe não divulgou quais projetos foram afetados ou forneceu detalhes das vulnerabilidades.

O anúncio surge num momento em que a IA está a desempenhar um papel crescente na descoberta de falhas de segurança em toda a indústria de cripto. No início deste ano, pesquisadores usando o Claude Opus 4.8 da Anthropic descobriram uma falha de quatro anos na Zcash que poderia ter permitido aos atacantes criar ZEC falsificados ilimitadamente. Em agosto, a Coinkite disse acreditar que os atacantes usaram IA para identificar a vulnerabilidade da carteira Coldcard, enquanto a bridge de Bitcoin Boltz suspendeu seu serviço de swap após afirmar que os atacantes estavam usando IA para identificar vulnerabilidades mais rapidamente do que sua equipe conseguia corrigi-las.