Audyt bezpieczeństwa Bitcoin oparty na AI ujawnia 85 krytycznych luk w 390 repozytoriach » CoinEagle
Kluczowe punkty
- Bitcoin Red Team wykrył 85 krytycznych luk w 390 repozytoriach w ciągu 27,5 godziny.
- Audyt przeprowadzono po exploicie Coldcard RNG, który spowodował straty przekraczające 100 milionów dolarów.
Inicjatywa wolontariuszy znana jako Bitcoin Red Team zgłosiła tysiące podatności w otwartoźródłowych repozytoriach Bitcoin już pierwszego dnia skoordynowanego przeglądu.
Grupa, prowadzona przez dewelopera Calle oraz CEO AnchorWatch Roba Hamiltona, odnotowała 4 962 znalezisk w ciągu 27,5 godziny, w tym 85 krytycznych i 635 wysokiego zagrożenia.
Ponad 40 tysięcy dolarów przeznaczono na zasoby obliczeniowe sztucznej inteligencji finansowane przez OpenSats, organizację non-profit wspierającą rozwój otwartego oprogramowania Bitcoin.
Audyt miał miejsce po poważnym incydencie bezpieczeństwa związanym z podatnością generatora liczb losowych w portfelach sprzętowych Coldcard, co doprowadziło do potwierdzonych strat przekraczających 100 milionów dolarów.
Zakres przeglądu bezpieczeństwa opartego na AI
Red Team stworzył środowisko testowe obejmujące 171 599 linii kodu, aby zidentyfikować kluczowe biblioteki oprogramowania Bitcoin i udokumentować odtwarzalne podatności.
Zgodnie z aktualizacjami projektu, dotychczas udało się pomyślnie odtworzyć 21,4% wszystkich znalezisk.
Calle stwierdził, że tempo wykrywania wynosiło średnio jedną krytyczną lukę na godzinę na jednego współpracownika we wczesnej fazie działań.
Zespół wykorzystał kilka modeli AI, w tym Kimi K3, GPT Sol, Fable, Opus oraz GLM5.2, aby skanować repozytoria i generować szczegółowe raporty dla opiekunów projektu.
Początkowe ograniczenia dostępu do niektórych amerykańskich systemów AI spowodowały, że zespół musiał mocniej polegać na chińskich otwartoźródłowych modelach przed przywróceniem szerszego dostępu.
Hamilton zaznaczył, że narzędzie do przeglądu ma zostać udostępnione jako open-source, co umożliwi firmom testowanie zarówno otwarto-, jak i zamkniętoźródłowych kodów Bitcoin.
Naruszenie Coldcard i reakcja branży
Inicjatywa została rozpoczęta po tym, jak atakujący wykorzystali wadę w implementacji RNG portfeli Coldcard, wpływając na urządzenia MK3+ i umożliwiając wypłaty środków.
Badania wykazały co najmniej 15 różnych atakujących, którzy zdążyli wykorzystać podatność przed wydaniem zaktualizowanego firmware'u.
Użytkownicy, którzy nie przenieśli środków do portfeli wygenerowanych pod zaktualizowanym oprogramowaniem firmware, mogą pozostawać nadal narażeni na zagrożenie.
Giełda Boltz ogłosiła tymczasowe wstrzymanie niektórych operacji, gdy giełdy oraz dostawcy usług analizowali potencjalne luki wykryte z pomocą AI w szerszym otoczeniu po incydencie.
Zastrzeżenie: Treść tego artykułu odzwierciedla wyłącznie opinię autora i nie reprezentuje platformy w żadnym charakterze. Niniejszy artykuł nie ma służyć jako punkt odniesienia przy podejmowaniu decyzji inwestycyjnych.
Może Ci się również spodobać
Popyt na Bitcoin znajduje się na stabilnym poziomie
Piper Sandler po raz pierwszy obejmuje sektor chipów AI: NVIDIA (NVDA.US) i Broadcom (AVGO.US) jako „preferowane”; oczekuje się, że do 2030 roku rynek mocy obliczeniowej osiągnie wartość 2.2 biliona dolarów.
Piper Sandler po raz pierwszy objął swoim zasięgiem sektor chipów AI i półprzewodników. AMD, Arm, Broadcom, Marvell Technology oraz Nvidia otrzymały rekomendację "Overweight", natomiast Intel i Qualcomm oceniono jako "Neutral".


