Bitcoin 'Red Team' diz que AI está encontrando 100s de exploração crítica em projetos principais
Read this article in:Uma iniciativa de segurança voluntária diz que tem usado modelos de IA de fronteira para escanear 150 repositórios Bitcoin, descobrindo mais de uma dúzia de vulnerabilidades enquanto os desenvolvedores recorrem cada vez mais à inteligência artificial para auditar o software blockchain.
Em um post sobre X no início desta semana, o CEO da AnchorWatch Rob Hamilton disse que o grupo gastou cerca de US $ 20 mil em serviços de IA enquanto desenvolvendo uma plataforma “Bitcoin Red Team”.
“Temos trabalhado o tempo todo, com cerca de US$ 20 mil de gastos até este ponto em diferentes serviços”, escreveu Hamilton.
“O financiamento está garantido. Agradeço todos os gestos de doação, mas não é necessário. A conta é cuidada.”
Na segurança cibernética, uma equipe vermelha é um grupo que testa o software a partir da perspectiva de um atacante, ativamente sondando sistemas para vulnerabilidades antes que possam ser explorados.
Hamilton disse que a equipe vermelha Bitcoin usa Kimi K3 ao lado de GPT Sol da OpenAI, modelos Claude Fable e Opus da Anthropic, e GLM 5.2 da Z.ai para identificar vulnerabilidades e produzir documentação de apoio.
“Também fomos conectados com o OpenAI para obter alguma ajuda para que eu conseguisse fazer o Cyber Harness funcionar também”, escreveu.
“É uma varredura muito mais cara, mas vale a pena para porções de carga do ecossistema Bitcoin e já produziu bons resultados.”
O desenvolvedor de Bitcoin Pseudonymous Calle disse que a iniciativa construiu vários sistemas de revisão alimentados por IA visando carteiras, bibliotecas criptográficas, infraestrutura e outros projetos Bitcoin.
“Estamos em média na ordem de uma exploração crítica por hora por pessoa”, escreveu Calle em X.
“Relatamos vulnerabilidades críticas a vários projetos nas últimas 12 horas. Felizmente, este é um exercício muito caro. Estamos queimando até US $ 10.000 por dia.”
Segundo Calle, a equipe identificou 4.962 potenciais problemas em 390 projetos durante suas primeiras 29,8 horas de operação.
Desses achados, 720 foram classificados como questões de alto ou nível crítico. Até o momento, 21,4% dos achados foram reproduzidos com sucesso.
A equipe não revelou quais projetos foram afetados ou forneceu detalhes sobre as vulnerabilidades.
O anúncio vem como IA desempenha um papel cada vez mais proeminente na identificação de falhas de segurança em toda a indústria de criptomoeda.
No início deste ano, pesquisadores usando Claude Opus 4.8 da Anthropic descobriram uma vulnerabilidade de quatro anos em Zcash que poderia ter permitido que os atacantes criassem ZEC falsificado ilimitado. Em agosto, Coinkite disse que acreditava que os atacantes tinham usado IA para identificar uma vulnerabilidade em sua carteira Coldcard. Bitcoin bridge Boltz também suspendeu seu serviço de swap depois de dizer que atacantes estavam usando IA para identificar vulnerabilidades mais rápido do que sua equipe poderia corrigi-los.