AcasăCentrul de știri LBank
IA a făcut din software-ul Bitcoin o țintă — acest grup ripostează
bitcoin-target-ai-red-team-group-fighting-back
IA a făcut din software-ul Bitcoin o țintă — acest grup ripostează
Un grup de aproximativ 20 de dezvoltatori scanează ecosistemul Bitcoin pentru vulnerabilități care pot fi descoperite de AI, avertizând că modelele ieftine și puternice le-au oferit atacatorilor o rază de acțiune fără precedent.
2026-08-22 Sursă:decrypt.co

Pe scurt

  • Într-un interviu cu Decrypt, Calle, membru al Bitcoin Red Team, a declarat că modelele AI chineze sunt utilizate mult mai mult decât modelele americane pentru cercetare în securitate, deoarece modelele americane blochează adesea solicitările legate de securitatea cibernetică.
  • Grupul a scanat proactiv o mare parte din ecosistemul open-source semnificativ al Bitcoin și colaborează direct cu proiecte pentru a identifica și remedia vulnerabilitățile.
  • Calle a avertizat că AI permite persoanelor fără expertiză avansată în securitate să efectueze exploituri de la început până la sfârșit.

Inteligența Artificială (AI) pune capacități puternice de hacking în mâinile persoanelor cu puțină expertiză în securitate cibernetică, forțând dezvoltatorii crypto să concureze pentru a găsi vulnerabilități înainte ca atacatorii să le exploateze.

Un grup care își asumă această provocare este Bitcoin Red Team, al cărui membru pseudonim și dezvoltator de software Bitcoin, Calle, a declarat că s-a format ca un efort de urgență pentru a găsi amenințări de securitate asistate de AI în întregul ecosistem Bitcoin.

Myriad: Următoarea mișcare a prețului Bitcoin? Click pentru a face predicția ta.

„În acest moment, este o chestiune de timp”, a declarat Calle, care ajută la întreținerea protocolului open-source Cashu, pentru Decrypt. „Motivul pentru care Bitcoin Red Team există acum este că trebuie să fim înaintea atacatorilor cât mai repede posibil.”

Bitcoin Red Team este format din aproximativ 20 până la 25 de voluntari, potrivit lui Calle, mulți dintre ei preferând să rămână pseudonimi, cum ar fi dezvoltatorii de protocol de confidențialitate Bitcoin Stu, Talip și colegul dezvoltator Cashu, thesimplekid. Alți membri ai grupului includ dezvoltatorii Bitcoin Ben Carmen, Daniela Brozzoni și James O'Beirne, și membrul consiliului Vinteum Bitcoin R&D Center, Bruno Garcia.

Actualizare Bitcoin Red Team:

Am lucrat non-stop, cu cheltuieli de aproximativ 20.000 de dolari până în acest moment pentru diverse servicii. Finanțarea este asigurată, apreciez toate gesturile pentru donații, dar nu este necesar. Factura este achitată.

Am efectuat peste o duzină…

— Rob Hamilton 🟥 (@Rob1Ham) August 4, 2026

Calle a declarat că Bitcoin Red Team a început să se contureze după ce Rob Hamilton, CEO-ul firmei de asigurări Bitcoin AnchorWatch, a început să examineze proiecte Bitcoin în urma atacului asupra portofelului air-gapped Coldcard.

Deși Calle a subliniat că grupul nu a găsit probleme în protocolul Bitcoin în sine, preocuparea sa se referă în schimb la aplicațiile, portofelele, serviciile și alte software-uri construite în jurul Bitcoin.

„Deși Bitcoin în sine este sigur, software-ul pe care îl folosim pentru a tranzacționa cu Bitcoin s-ar putea să nu fie, și cu asta interacționează majoritatea oamenilor oricum”, a spus Calle.

Exploitul Coldcard, atacurile asupra altor servicii Bitcoin și lansarea unor modele AI chineze mai puternice i-au împins pe Calle și pe alți cercetători în securitate să se alăture efortului și să acționeze rapid.

„Cred că apariția Kimi K3 a provocat, de asemenea, mult haos în domeniul securității cibernetice, deoarece a oferit atât atacatorilor, cât și apărătorilor o putere fără precedent”, a spus el.

Așa cum a explicat Calle, Red Team primește solicitări de la proiecte Bitcoin care doresc scanări de securitate, dar caută, de asemenea, vulnerabilități pe cont propriu.

„Primim o grămadă de solicitări de la proiecte care doresc să fie scanate, dar acționăm proactiv și am acoperit deja aproape întregul ecosistem open-source semnificativ prin propriile noastre scanări”, a spus Calle. „Așa că, chiar dacă veniți să ne cereți să vă scanăm proiectul, probabil că l-am scanat deja.”

Grupul își împărtășește descoperirile cu dezvoltatorii afectați și utilizează feedback-ul acestora pentru a-și îmbunătăți clasificările vulnerabilităților și ratingurile de severitate.

Modelele chineze umplu golul

Modelele AI chineze sunt folosite mult mai mult decât cele americane pentru activitatea de securitate a grupului, deoarece măsurile de siguranță ale modelelor americane pot bloca cercetarea în securitate cibernetică, a declarat Calle.

„Nici măcar nu se compară”, a spus el.

În februarie, Anthropic a acuzat laboratoarele AI chineze DeepSeek, Moonshot AI și MiniMax că au folosit aproximativ 24.000 de conturi frauduloase pentru a extrage peste 16 milioane de interacțiuni Claude prin distilare de model, în timp ce administrația Trump a avertizat în aprilie că entitățile chineze desfășurau campanii similare la o „scară industrială”.

Myriad: Când va lansa OpenAI GPT-6? Click pentru a face predicția ta.

Deși Calle a spus că modelele de frontieră americane rămân, fără îndoială, mai capabile în ansamblu, restricțiile lor le pot limita utilitatea pentru munca sensibilă din punct de vedere al securității.

„Deși modelele de frontieră bazate în SUA sunt încă, fără îndoială, mai inteligente decât orice alte modele din lume, toate vin cu măsuri de siguranță stricte, ceea ce le limitează utilizarea, mai ales în domeniul securității cibernetice”, a spus el.

Calle a întâmpinat aceste restricții înainte de a se alătura Red Team-ului. El a spus că modelele americane au refuzat uneori să ajute la găsirea vulnerabilităților și, în unele cazuri, nu au asistat la remedierea vulnerabilităților pe care dezvoltatorii le identificaseră deja, ceea ce l-a determinat să treacă la modelele AI chineze.

„Bitcoin arde”

La începutul acestei luni, Calle a descris amenințarea de securitate în creștere cu care se confruntă software-ul Bitcoin ca „Bitcoin arde”, referindu-se la ecosistemul mai larg de portofele, exchange-uri, implementări Lightning și alte software-uri construite în jurul acestuia.

Calle crede că atacatorii folosesc deja AI pentru a găsi și exploata vulnerabilități, dar evită să discute metodele lor în detaliu de teama că acest lucru ar putea oferi idei hackerilor rău intenționați.

El a avertizat, de asemenea, că AI erodează avantajul informațional care a menținut odată anumite vulnerabilități de software inaccesibile atacatorilor mai puțin calificați.

„Cred că nu mai există secrete în software”, a spus Calle. „Nu mai există asimetrie informațională care era folosită anterior pentru a crea un fel de teatru de securitate sau securitate prin obscuritate. Acele vremuri au trecut.”

AI a redus, de asemenea, bariera tehnică pentru exploatarea software-ului vulnerabil, a spus el.

„Exploiturile simple pot fi acum realizate de la un capăt la altul de către cineva care nu știe cum să o facă fără AI”, a spus Calle. „Deci AI a oferit oamenilor o formă de putere care a schimbat complet regulile jocului.”

Bitcoin s-ar putea să se confrunte cu această schimbare mai devreme decât alte industrii, deoarece atacatorii au un stimulent financiar direct pentru a viza criptomoneda, a spus Calle.

„Primul lucru pe care, în calitate de atacator, ați dori să-l atacați este banii de pe internet”, a spus el. „Deci suntem la începutul unei schimbări mai ample în societate sau în sistemele informatice în general, și sunt convins că alte industrii vor experimenta același lucru ca noi, dar mai târziu.”