Iniciativa de Seguridad Voluntaria en Bitcoin
Una iniciativa de seguridad voluntaria ha utilizado modelos de inteligencia artificial de vanguardia para escanear 150 repositorios de Bitcoin, encontrando más de una docena de vulnerabilidades. Esto ocurre en un contexto donde los desarrolladores recurren cada vez más a la inteligencia artificial para auditar blockchains.
«Hemos estado trabajando sin descanso, con un gasto de aproximadamente $20,000 hasta este momento en diferentes servicios», escribió Rob Hamilton, CEO de AnchorWatch.
El financiamiento está asegurado; agradezco todos los gestos de donaciones, pero no son necesarios. La factura está cubierta.
Equipo Rojo de Bitcoin
Un equipo rojo se refiere a profesionales de ciberseguridad que evalúan software desde la perspectiva de un atacante, buscando vulnerabilidades antes de que puedan ser explotadas. Según Hamilton, el equipo rojo de Bitcoin utiliza Kimi K3 junto con GPT Sol de OpenAI, Claude Fable, modelos de Opus de Anthropic y GLM 5.2 de Z.ai para identificar vulnerabilidades y generar documentación de apoyo.
«También hemos estado en contacto con OpenAI para obtener asistencia en la gestión del funcionamiento de Cyber Harness», escribió Hamilton.
Es un escaneo mucho más costoso, pero vale la pena para las partes críticas del ecosistema de Bitcoin y ya ha dado buenos resultados.
Resultados y Costos
El desarrollador pseudónimo de Bitcoin, Calle, mencionó que la iniciativa ha creado múltiples sistemas de revisión impulsados por IA que se enfocan en billeteras, bibliotecas criptográficas, infraestructura y otros proyectos de Bitcoin.
«Estamos promediando alrededor de un exploit crítico por hora por persona», escribió Calle en X.
Hemos reportado vulnerabilidades críticas a varios proyectos en las últimas 12 horas. Afortunadamente, este es un ejercicio muy costoso. Estamos gastando $10,000 por día.
El equipo no reveló qué proyectos se vieron afectados ni proporcionó detalles sobre las vulnerabilidades. Este anuncio se produce en un momento en que la IA está desempeñando un papel cada vez más importante en la identificación de fallas de seguridad en toda la industria cripto.
Contexto de la IA en la Seguridad Cripto
A principios de este año, investigadores que utilizaron Claude Opus 4.8 de Anthropic descubrieron un fallo de cuatro años en Zcash que podría haber permitido a los atacantes crear ZEC falsos ilimitados. En agosto, Coinkite afirmó que creía que los atacantes habían utilizado IA para identificar la vulnerabilidad de la billetera Coldcard, mientras que el puente de Bitcoin Boltz suspendió su servicio de intercambio tras informar que los atacantes estaban utilizando IA para identificar vulnerabilidades más rápido de lo que su equipo podía corregirlas.