Crypto Prices

Команда Bitcoin Red сообщает о находках ИИ: критические уязвимости в основных проектах

55 минут назад
1 мин. чтения
2 просмотров

Волонтерская инициатива по безопасности

Волонтерская инициатива по безопасности сообщила, что использовала передовые модели искусственного интеллекта для сканирования 150 репозиториев Bitcoin и обнаружила более дюжины уязвимостей. Это происходит на фоне растущего использования ИИ для аудита блокчейнов.

Инвестиции в безопасность

В посте на платформе X генеральный директор AnchorWatch Роб Хэмилтон сообщил, что группа потратила около 20 000 долларов на услуги ИИ для создания платформы «Bitcoin Red Team». «Мы работаем круглосуточно и до сих пор потратили около 20 000 долларов на различные услуги,» — написал он. «Финансирование обеспечено, я ценю все жесты поддержки в виде пожертвований, но это не обязательно. Счет оплачен.»

Команда Bitcoin Red

Красная команда состоит из профессионалов в области кибербезопасности, которые тестируют программное обеспечение с точки зрения атакующего, исследуя уязвимости до того, как они могут быть использованы. По словам Хэмилтона, команда Bitcoin Red использует Kimi K3, а также GPT Sol от OpenAI, Claude Fable и Opus от Anthropic, а также GLM 5.2 от Z.ai для выявления уязвимостей и генерации сопроводительной документации. «Мы также связались с OpenAI за помощью, чтобы я мог управлять запуском Cyber Harness,» — добавил он. «Это гораздо более дорогое сканирование, но оно того стоит для критически важных частей экосистемы Bitcoin и уже дало хорошие результаты.»

Результаты работы

Псевдонимированный разработчик Bitcoin под ником Calle сообщил, что инициатива создала несколько систем обзора на базе ИИ, нацеленных на кошельки, криптографические библиотеки, инфраструктуру и другие проекты Bitcoin. «В среднем мы находим одну критическую уязвимость в час на человека,» — написал Calle на X. «Мы сообщили о критических уязвимостях нескольким проектам за последние 12 часов. К счастью, это очень дорогое занятие. Мы тратим по 10 000 долларов в день

Роль ИИ в криптоиндустрии

Команда не раскрыла, какие проекты были затронуты, и не предоставила подробностей о найденных уязвимостях. Это объявление происходит на фоне того, что ИИ играет все более важную роль в выявлении уязвимостей безопасности в криптоиндустрии. Ранее в этом году исследователи, использующие Claude Opus 4.8 от Anthropic, обнаружили четырехлетний дефект в Zcash, который мог позволить злоумышленникам создавать неограниченное количество поддельных ZEC. В августе компания Coinkite заявила, что считает, что злоумышленники использовали ИИ для выявления уязвимости кошелька Coldcard, в то время как мост Bitcoin Boltz приостановил свою службу обмена, заявив, что злоумышленники использовали ИИ для выявления уязвимостей быстрее, чем его команда могла их исправить.