Resumidamente

  • A iniciativa diz que já escaneou cerca de 150 repositórios de Bitcoin e realizou mais de uma dúzia de divulgações de vulnerabilidades.
  • A equipe está desenvolvendo uma plataforma de IA open-source para auditoria de softwares do Bitcoin.
  • Desenvolvedores afirmam que o esforço está revelando vulnerabilidades críticas em wallets, bibliotecas criptográficas e infraestrutura.

Uma iniciativa voluntária de segurança afirma ter utilizado modelos avançados de IA para escanear 150 repositórios de Bitcoin e encontrar mais de uma dúzia de vulnerabilidades, enquanto desenvolvedores utilizam cada vez mais inteligência artificial para auditar blockchains.

"Temos trabalhado dia e noite, com cerca de US$20.000 de gastos até agora em diferentes serviços", escreveu. "O financiamento está garantido, agradeço todas as ofertas de doação, mas não é necessário. A conta está resolvida."

Uma equipe red refere-se a profissionais de cibersegurança que testam softwares a partir da perspectiva de um atacante, procurando vulnerabilidades antes que elas sejam exploradas.

Segundo Hamilton, a equipe red de Bitcoin utiliza Kimi K3 junto com o GPT Sol da OpenAI, os modelos Claude Fable e Opus da Anthropic, e o GLM 5.2 da Z.ai para identificar vulnerabilidades e gerar documentação de apoio.

"Também conseguimos suporte da OpenAI para que eu pudesse gerenciar o funcionamento do Cyber Harness," escreveu. "É uma varredura muito mais cara, mas vale a pena para as partes fundamentais do ecossistema Bitcoin e já trouxe bons resultados."

O desenvolvedor pseudônimo de Bitcoin, Calle, disse que a iniciativa criou múltiplos sistemas de revisão alimentados por IA voltados para wallets, bibliotecas criptográficas, infraestrutura e outros projetos de Bitcoin.

A equipe não revelou quais projetos foram afetados nem forneceu detalhes sobre as vulnerabilidades.

O anúncio acontece enquanto a IA assume um papel cada vez maior na descoberta de falhas de segurança em toda a indústria cripto. No início deste ano, pesquisadores usando o Claude Opus 4.8 da Anthropic descobriram uma falha de quatro anos no Zcash que poderia permitir que atacantes criassem ZEC falsos ilimitados. Em agosto, a Coinkite afirmou acreditar que atacantes usaram IA para identificar a vulnerabilidade da wallet Coldcard, enquanto a ponte Bitcoin Boltz suspendeu seu serviço de swap após dizer que atacantes estavam usando IA para identificar vulnerabilidades mais rápido do que a equipe conseguia corrigir.