Trang chủTrung tâm tin tức LBank
AI đã biến phần mềm Bitcoin thành mục tiêu—nhóm này đang phản công
bitcoin-target-ai-red-team-group-fighting-back
AI đã biến phần mềm Bitcoin thành mục tiêu—nhóm này đang phản công
Một nhóm khoảng 20 nhà phát triển đang rà soát hệ sinh thái Bitcoin để tìm các lỗ hổng có thể bị AI phát hiện, đồng thời cảnh báo rằng các mô hình rẻ, mạnh đã trao cho kẻ tấn công phạm vi tiếp cận chưa từng có.
2026-08-22 Nguồn:decrypt.co

Tóm tắt

  • Trong một cuộc phỏng vấn với Decrypt, thành viên Calle của Bitcoin Red Team cho biết các mô hình AI của Trung Quốc được sử dụng nhiều hơn đáng kể so với các mô hình của Hoa Kỳ trong nghiên cứu bảo mật vì các mô hình của Mỹ thường chặn các yêu cầu liên quan đến an ninh mạng.
  • Nhóm đã chủ động quét phần lớn hệ sinh thái mã nguồn mở quan trọng của Bitcoin và làm việc trực tiếp với các dự án để xác định và khắc phục các lỗ hổng.
  • Calle cảnh báo rằng AI cho phép những người không có chuyên môn bảo mật cao vẫn có thể thực hiện các cuộc tấn công từ đầu đến cuối.

AI đang đặt những khả năng tấn công mạnh mẽ vào tay những người có ít chuyên môn về an ninh mạng, buộc các nhà phát triển tiền mã hóa phải chạy đua để tìm ra lỗ hổng trước khi kẻ tấn công khai thác chúng.

Một nhóm đang đối mặt với thách thức đó là Bitcoin Red Team, mà thành viên giấu tên và nhà phát triển phần mềm Bitcoin Calle cho biết đã được thành lập như một nỗ lực khẩn cấp để tìm ra các mối đe dọa bảo mật có sự hỗ trợ của AI trên toàn bộ hệ sinh thái Bitcoin.

Myriad: Động thái tiếp theo của giá Bitcoin? Nhấp để đưa ra dự đoán của bạn.

"Vào thời điểm này, đó là vấn đề thời gian,” Calle, người giúp duy trì giao thức mã nguồn mở Cashu, nói với Decrypt. “Lý do Bitcoin Red Team tồn tại ngay bây giờ là vì chúng ta cần đi trước những kẻ tấn công càng nhanh càng tốt.”

Bitcoin Red Team bao gồm khoảng 20 đến 25 tình nguyện viên, theo Calle, nhiều người trong số họ thích giữ ẩn danh, chẳng hạn như các nhà phát triển giao thức bảo mật Bitcoin Stu, Talip, và nhà phát triển Cashu thesimplekid. Những người khác trong nhóm bao gồm các nhà phát triển Bitcoin Ben Carmen, Daniela Brozzoni, và James O'Beirne, cùng thành viên ban giám đốc Trung tâm R&D Bitcoin Vinteum Bruno Garcia.

Cập nhật của Bitcoin Red Team:

Chúng tôi đã làm việc không ngừng nghỉ, với khoảng 20.000 USD chi tiêu cho đến thời điểm này trên các dịch vụ khác nhau. Nguồn tài trợ đã được đảm bảo, tôi đánh giá cao tất cả những cử chỉ quyên góp nhưng nó không cần thiết. Hóa đơn đã được thanh toán.

Chúng tôi đã thực hiện hơn một chục…

— Rob Hamilton 🟥 (@Rob1Ham) August 4, 2026

Calle cho biết Bitcoin Red Team bắt đầu hình thành sau khi Giám đốc điều hành của công ty bảo hiểm Bitcoin AnchorWatch Rob Hamilton bắt đầu kiểm tra các dự án Bitcoin sau vụ hack ví Coldcard air-gapped.

Trong khi Calle nhấn mạnh rằng nhóm không tìm thấy vấn đề nào trong chính giao thức Bitcoin, thì mối lo ngại mà ông nói lại nằm ở các ứng dụng, ví, dịch vụ và phần mềm khác được xây dựng xung quanh Bitcoin.

"Mặc dù bản thân Bitcoin an toàn, nhưng phần mềm chúng ta đang sử dụng để giao dịch với Bitcoin có thể không an toàn, và đó là thứ mà hầu hết mọi người tương tác," Calle nói.

Vụ khai thác Coldcard, các cuộc tấn công vào các dịch vụ Bitcoin khác, và sự ra đời của các mô hình AI Trung Quốc mạnh mẽ hơn đã thúc đẩy Calle và các nhà nghiên cứu bảo mật khác tham gia nỗ lực và hành động nhanh chóng.

"Tôi nghĩ sự xuất hiện của Kimi K3 cũng đã gây ra rất nhiều hỗn loạn trong lĩnh vực an ninh mạng vì nó đã mang lại cho cả kẻ tấn công lẫn người bảo vệ sức mạnh chưa từng có," ông nói.

Như Calle giải thích, Red Team nhận được các yêu cầu từ các dự án Bitcoin muốn quét bảo mật nhưng cũng tự tìm kiếm các lỗ hổng.

"Chúng tôi nhận được rất nhiều yêu cầu từ các dự án muốn được quét, nhưng chúng tôi hành động chủ động, và chúng tôi đã quét gần như toàn bộ hệ sinh thái mã nguồn mở quan trọng bằng các cuộc quét của riêng mình," Calle nói. "Vì vậy, ngay cả khi bạn đến và yêu cầu chúng tôi quét dự án của bạn, chúng tôi có thể đã quét nó rồi."

Nhóm chia sẻ phát hiện của mình với các nhà phát triển bị ảnh hưởng và sử dụng phản hồi của họ để cải thiện phân loại lỗ hổng và xếp hạng mức độ nghiêm trọng.

Các mô hình Trung Quốc lấp đầy khoảng trống

Các mô hình AI của Trung Quốc được sử dụng nhiều hơn đáng kể so với các đối tác của Hoa Kỳ cho công việc bảo mật của nhóm vì các hàng rào bảo vệ trên các mô hình của Mỹ có thể chặn nghiên cứu an ninh mạng, Calle nói.

"Thậm chí còn không gần được," ông nói.

Vào tháng 2, Anthropic đã cáo buộc các phòng thí nghiệm AI Trung Quốc DeepSeek, Moonshot AI và MiniMax sử dụng khoảng 24.000 tài khoản gian lận để trích xuất hơn 16 triệu lượt trao đổi Claude thông qua quá trình chưng cất mô hình, trong khi chính quyền Trump cảnh báo vào tháng 4 rằng các thực thể Trung Quốc đang thực hiện các chiến dịch tương tự trên “quy mô công nghiệp.”

Myriad: Khi nào OpenAI sẽ phát hành GPT-6? Nhấp để đưa ra dự đoán của bạn.

Trong khi Calle nói rằng các mô hình tiên tiến của Hoa Kỳ vẫn có khả năng hơn về tổng thể, thì các hạn chế của chúng có thể làm giảm tính hữu ích cho công việc nhạy cảm về bảo mật.

"Mặc dù các mô hình tiên tiến có trụ sở tại Hoa Kỳ vẫn có thể được coi là thông minh hơn bất kỳ mô hình nào khác trên thế giới, tất cả chúng đều đi kèm với các hàng rào bảo vệ nghiêm ngặt, điều này hạn chế việc sử dụng của chúng, đặc biệt là trong lĩnh vực an ninh mạng," ông nói.

Calle đã gặp phải những hạn chế đó trước khi gia nhập Red Team. Ông cho biết các mô hình của Hoa Kỳ đôi khi từ chối giúp tìm lỗ hổng và, trong một số trường hợp, sẽ không hỗ trợ khắc phục các lỗ hổng mà các nhà phát triển đã xác định, khiến ông phải chuyển sang sử dụng các mô hình AI của Trung Quốc.

'Bitcoin đang cháy'

Đầu tháng này, Calle đã mô tả mối đe dọa bảo mật ngày càng tăng đối với phần mềm Bitcoin là "Bitcoin đang cháy", ám chỉ hệ sinh thái rộng lớn hơn gồm ví, sàn giao dịch, các triển khai Lightning và các phần mềm khác được xây dựng xung quanh nó.

Calle tin rằng kẻ tấn công đã và đang sử dụng AI để tìm và khai thác lỗ hổng, nhưng ông tránh thảo luận chi tiết về các phương pháp của chúng vì lo ngại rằng làm như vậy có thể cung cấp ý tưởng cho những tin tặc độc hại.

Ông cũng cảnh báo rằng AI đang làm xói mòn lợi thế thông tin từng giúp giữ một số lỗ hổng phần mềm ngoài tầm với của những kẻ tấn công ít kỹ năng hơn.

"Tôi nghĩ rằng không còn bí mật nào trong phần mềm nữa," Calle nói. "Không còn sự bất đối xứng thông tin từng được sử dụng để tạo ra sự phô trương an ninh hoặc an ninh thông qua sự tối nghĩa. Những thời đó đã qua rồi."

AI cũng đã hạ thấp rào cản kỹ thuật để khai thác phần mềm dễ bị tổn thương, ông nói.

"Các cuộc khai thác đơn giản giờ đây có thể được hoàn thành từ đầu đến cuối bởi một người không biết cách thực hiện mà không có AI," Calle nói. "Vì vậy, AI đã mang lại cho con người một dạng sức mạnh đã thay đổi hoàn toàn cuộc chơi."

Bitcoin có thể đối mặt với sự thay đổi đó sớm hơn các ngành công nghiệp khác vì kẻ tấn công có động cơ tài chính trực tiếp để nhắm mục tiêu vào tiền mã hóa, Calle nói.

"Điều đầu tiên mà, với tư cách là một kẻ tấn công, bạn muốn tấn công là tiền internet," ông nói. "Vì vậy, chúng ta đang ở khởi đầu của một sự thay đổi lớn hơn trong xã hội hoặc trong các hệ thống máy tính nói chung, và tôi tin rằng các ngành công nghiệp khác sẽ trải nghiệm điều tương tự như chúng ta đang trải qua bây giờ, nhưng là sau này."