AcasăCentrul de știri LBank
Echipa Red Bitcoin spune că AI găsește exploituri critice în proiectele de bază
bitcoin-red-team-ai-finding-critical-vulnerabilities
Echipa Red Bitcoin spune că AI găsește exploituri critice în proiectele de bază
O inițiativă voluntară de securitate spune că a scanat 150 de repository-uri Bitcoin, a dezvăluit mai mult de o duzină de vulnerabilități și construiește o platformă AI open-source pentru a automatiza revizuirile de securitate software.
2026-08-08 Sursă:decrypt.co

Pe scurt

  • Inițiativa afirmă că a scanat aproximativ 150 de depozite Bitcoin și a făcut peste o duzină de dezvăluiri de vulnerabilități.
  • Echipa dezvoltă o platformă AI open-source pentru auditarea software-ului Bitcoin.
  • Dezvoltatorii spun că efortul descoperă vulnerabilități critice în portofele, biblioteci criptografice și infrastructură.

O inițiativă voluntară de securitate afirmă că a folosit modele AI de ultimă generație pentru a scana 150 de depozite Bitcoin și a descoperit peste o duzină de vulnerabilități, pe măsură ce dezvoltatorii utilizează din ce în ce mai mult inteligența artificială pentru a audita blockchain-urile.

Într-o postare pe X la începutul acestei săptămâni, Rob Hamilton, CEO-ul AnchorWatch, a declarat că grupul a cheltuit aproximativ 20.000 de dolari pe servicii AI în timp ce construia o platformă de „echipă roșie Bitcoin”.

„Am lucrat non-stop, cu cheltuieli de aproximativ 20.000 de dolari până în acest moment, pe diferite servicii”, a scris el. „Finanțarea este asigurată, apreciez toate gesturile pentru donații, dar nu este necesar. Factura este achitată.”

O echipă roșie se referă la profesioniști în securitate cibernetică care testează software-ul din perspectiva unui atacator, căutând vulnerabilități înainte ca acestea să poată fi exploatate.

Potrivit lui Hamilton, echipa roșie Bitcoin utilizează Kimi K3 alături de modelele GPT Sol de la OpenAI, Claude Fable și Opus de la Anthropic și GLM 5.2 de la Z.ai pentru a identifica vulnerabilitățile și a genera documentația aferentă.

„De asemenea, am fost în legătură cu OpenAI pentru ajutor, astfel încât să pot face ca Cyber Harness să funcționeze”, a scris el. „Este o scanare mult mai scumpă, dar merită pe deplin pentru componentele critice ale ecosistemului Bitcoin și a produs deja rezultate bune.”

Dezvoltatorul Bitcoin pseudonim Calle a declarat că inițiativa a construit multiple sisteme de revizuire bazate pe AI care vizează portofele, biblioteci criptografice, infrastructură și alte proiecte Bitcoin.

„Avem o medie de aproximativ un exploit critic pe oră de persoană”, a scris Calle pe X. „Am raportat vulnerabilități critice către mai multe proiecte în ultimele 12 ore. Din fericire, acesta este un exercițiu foarte costisitor. Cheltuim 10.000 de dolari pe zi.”

Echipa nu a dezvăluit proiectele afectate și nici nu a oferit detalii despre vulnerabilități.

Anunțul vine în contextul în care AI joacă un rol tot mai important în descoperirea lacunelor de securitate în întreaga industrie cripto. La începutul acestui an, cercetătorii care au utilizat Claude Opus 4.8 de la Anthropic au descoperit o eroare veche de patru ani în Zcash care ar fi putut permite atacatorilor să creeze un număr nelimitat de ZEC contrafăcut. În august, Coinkite a declarat că crede că atacatorii au folosit AI pentru a identifica vulnerabilitatea portofelului Coldcard, în timp ce bridge-ul Bitcoin Boltz și-a suspendat serviciul de swap după ce a afirmat că atacatorii foloseau AI pentru a identifica vulnerabilitățile mai rapid decât le putea remedia echipa sa.