Iniziativa di Sicurezza Volontaria e Intelligenza Artificiale
Un’iniziativa di sicurezza volontaria ha dichiarato di aver utilizzato modelli di intelligenza artificiale all’avanguardia per esaminare 150 repository di Bitcoin, scoprendo oltre una dozzina di vulnerabilità. Gli sviluppatori stanno sempre più integrando l’intelligenza artificiale per auditare le blockchain.
Investimenti e Sviluppi
In un post su X all’inizio di questa settimana, il CEO di AnchorWatch, Rob Hamilton, ha rivelato che il gruppo ha investito circa 20.000 dollari in servizi di AI per costruire una piattaforma “Bitcoin red team”. “Abbiamo lavorato giorno e notte, spendendo fino a questo punto circa 20.000 dollari su diversi servizi,” ha scritto.
“Il finanziamento è assicurato, apprezzo tutti i gesti di donazione, ma non è necessario. La fattura è coperta.”
Funzione del Red Team
Un red team si riferisce a professionisti della cybersecurity che testano il software dalla prospettiva di un attaccante, sondando le vulnerabilità prima che possano essere sfruttate. Secondo Hamilton, il Bitcoin red team utilizza Kimi K3 insieme ai modelli GPT Sol di OpenAI, Claude Fable di Anthropic, Opus e GLM 5.2 di Z.ai per identificare vulnerabilità e generare documentazione di supporto.
“Siamo stati anche in contatto con OpenAI per ricevere assistenza nella gestione dell’esecuzione del Cyber Harness,” ha scritto. “È una scansione molto più costosa, ma ne vale la pena per le parti fondamentali dell’ecosistema Bitcoin e ha già prodotto buoni risultati.”
Risultati e Criticità
Lo sviluppatore pseudonimo di Bitcoin, Calle, ha affermato che l’iniziativa ha creato diversi sistemi di revisione alimentati da AI, mirati a portafogli, librerie crittografiche, infrastrutture e altri progetti Bitcoin. “Stiamo registrando in media un sfruttamento critico all’ora per persona,” ha scritto Calle su X.
“Abbiamo segnalato vulnerabilità critiche a diversi progetti nelle ultime 12 ore. Fortunatamente, questo è un esercizio molto costoso. Stiamo bruciando 10.000 dollari al giorno.”
Contesto e Rilevanza dell’AI
Il team non ha rivelato quali progetti siano stati colpiti né ha fornito dettagli sulle vulnerabilità. L’annuncio arriva mentre l’AI sta assumendo un ruolo sempre più rilevante nel trovare difetti di sicurezza nell’industria delle criptovalute. All’inizio di quest’anno, i ricercatori che utilizzavano Claude Opus 4.8 di Anthropic hanno scoperto un difetto di quattro anni in Zcash che avrebbe potuto consentire agli attaccanti di creare ZEC contraffatti illimitati.
Ad agosto, Coinkite ha dichiarato di ritenere che gli attaccanti abbiano utilizzato l’AI per identificare la vulnerabilità del portafoglio Coldcard, mentre il ponte Bitcoin Boltz ha sospeso il suo servizio di scambio dopo aver affermato che gli attaccanti stavano utilizzando l’AI per identificare vulnerabilità più rapidamente di quanto il suo team potesse correggerle.