Cyberbezpieczeństwo

Bitcoin na celowniku algorytmów. Red Team znajduje jedną krytyczną lukę na godzinę

Sztuczna inteligencja przestała być tylko ciekawostką dla programistów, a stała się agresywnym audytorem kodu. Wolontariacka grupa Bitcoin Red Team właśnie udowodniła, że to, co ludziom zajmowało miesiące, maszyny wykonują to w ciągu kilku sekund. Zespół prześwietlił 150 repozytoriów związanych z najstarszą kryptowalutą i wykrył kilkanaście krytycznych błędów, które mogły doprowadzić do wyczyszczenia środków z portfeli użytkowników.

To ważny moment dla bezpieczeństwa cyfrowych aktywów. Wykorzystanie modeli językowych do ofensywnego szukania dziur w infrastrukturze Bitcoina pokazuje, że stoimy u progu nowej ery audytów. Według raportu Decrypt, inicjatywa ta pozwala wyprzedzić hakerów, którzy już teraz zaprzęgają algorytmy do szukania słabych punktów w publicznie dostępnym kodzie.

Szybkość, na którą nie stać człowieka

Tradycyjne przeglądy kodu są powolne i drenują budżety. Rob Hamilton, szef AnchorWatch, postawił na brutalną siłę obliczeniową. Zespół wykorzystuje zestaw modeli: od Claude (wersje Fable i Opus), przez GPT od OpenAI, aż po chińskiego Kimi K3. Efekty? Deweloper o pseudonimie Calle twierdzi, że grupa identyfikuje średnio „jeden krytyczny problem na godzinę pracy jednej osoby”. W świecie, gdzie jedna luka może kosztować miliardy dolarów, taka wydajność zmienia zasady gry.

Utrzymanie tej maszyny nie jest tanie. Operacja generuje koszty sięgające nawet 10 tysięcy dolarów dziennie. To cena za dostęp do najwyższych mocy obliczeniowych i API najpotężniejszych modeli na rynku.

Wyścig zbrojeń w kodzie

Projekt korzysta z narzędzia Cyber Harness, rozwijanego we współpracy z OpenAI. Cel jest prosty: prześwietlić nie tylko same portfele, ale przede wszystkim biblioteki kryptograficzne, na których opiera się cały system. Choć konkretne projekty, w których znaleziono błędy, pozostają utajnione do czasu załatania dziur, deweloperzy zostali już powiadomieni o zagrożeniu.

To nie są teoretyczne rozważania. Wcześniej badacze używający modeli Anthropic wykryli czteroletnią lukę w systemie Zcash, która pozwalała na nielimitowany dodruk waluty. Firmy takie jak Boltz czy Coinkite otwarcie przyznają, że napastnicy już używają AI. Bitcoin Red Team próbuje odwrócić tę dynamikę. Jeśli obrońcy nie będą szybsi w znajdowaniu błędów niż maszyny hakerów, bezpieczeństwo open-source stanie pod dużym znakiem zapytania.

  • Przeskanowano 150 kluczowych repozytoriów Bitcoina.
  • Koszt audytu AI to 10 tys. USD na dobę.
  • Wykryto kilkanaście podatności o statusie krytycznym.