باختصار
- تقول المبادرة إنها قامت بمسح حوالي 150 مستودعاً لBitcoin وكشفت عن أكثر من عشرة ثغرات أمنية.
- يعمل الفريق على تطوير منصة مفتوحة المصدر مدعومة بالذكاء الاصطناعي لمراجعة برمجيات Bitcoin.
- يقول المطورون إن الجهود تكشف عن ثغرات حرجة في المحافظ ومكتبات التشفير والبنية التحتية.
تقول مبادرة أمنية تطوعية إنها استخدمت نماذج الذكاء الاصطناعي المتقدمة لمسح 150 مستودعاً لBitcoin واكتشفت أكثر من عشرة ثغرات أمنية، مع تزايد استخدام المطورين للذكاء الاصطناعي لمراجعة سلاسل الكتل.
كتب أحد أعضاء الفريق: "لقد عملنا على مدار الساعة، مع إنفاق ما يقارب 20 ألف دولار حتى الآن عبر خدمات مختلفة. التمويل متاح، وأقدر كل العروض بالتبرع لكن ذلك ليس ضرورياً. تم تسديد الفاتورة."
يشير "الفريق الأحمر" إلى خبراء الأمن السيبراني الذين يختبرون البرمجيات من منظور المهاجمين، بحثاً عن ثغرات قبل استغلالها.
وفقاً لهاميلتون، يستخدم فريق Bitcoin الأحمر Kimi K3 إلى جانب GPT Sol من OpenAI، ونماذج Claude Fable وOpus من Anthropic، وGLM 5.2 من Z.ai للعثور على الثغرات الأمنية وإعداد الوثائق الداعمة.
كتب أحد أعضاء الفريق: "لقد حصلنا أيضاً على دعم من OpenAI لمساعدتي في إدارة تشغيل Cyber Harness. إنه مسح أكثر تكلفة بكثير، لكنه يستحق العناء للأجزاء الأساسية في نظام Bitcoin وقد حقق بالفعل نتائج جيدة."
قال مطور Bitcoin مجهول الهوية يدعى Calle إن المبادرة أنشأت عدة أنظمة مراجعة تعتمد على الذكاء الاصطناعي وتستهدف المحافظ ومكتبات التشفير والبنية التحتية ومشاريع Bitcoin الأخرى.
لم يكشف الفريق عن المشاريع المتأثرة ولم يقدم تفاصيل حول الثغرات الأمنية.
تأتي هذه الإعلانات مع تزايد دور الذكاء الاصطناعي في اكتشاف العيوب الأمنية ضمن قطاع العملات المشفرة. في وقت سابق من هذا العام، اكتشف الباحثون باستخدام Claude Opus 4.8 من Anthropic ثغرة عمرها أربع سنوات في Zcash كانت قد تتيح للمهاجمين إنشاء كمية غير محدودة من عملة ZEC المزيفة. في أغسطس، قالت Coinkite إنها تعتقد أن المهاجمين استخدموا الذكاء الاصطناعي لكشف ثغرة محفظة Coldcard، في حين علّق جسر Bitcoin Boltz خدمة المبادلة مؤكداً أن المهاجمين يستخدمون الذكاء الاصطناعي لتحديد الثغرات بسرعة أكبر مما يستطيع فريقه إصلاحها.

