Кратко
- Инициатива утверждает, что просканировала около 150 репозиториев Bitcoin и сделала более десятка сообщений об уязвимостях.
- Команда разрабатывает открытую AI-платформу для аудита программного обеспечения Bitcoin.
- Разработчики заявляют, что данная работа выявляет критические уязвимости в кошельках, криптографических библиотеках и инфраструктуре.
Волонтёрская инициатива по безопасности утверждает, что использовала передовые AI-модели для сканирования 150 репозиториев Bitcoin и обнаружила более десятка уязвимостей, поскольку разработчики всё чаще применяют искусственный интеллект для аудита блокчейнов.
«Мы работаем круглосуточно, потратив примерно $20,000 на разных сервисах к этому моменту», — написал он. «Финансирование обеспечено, я ценю все предложения пожертвований, но в них нет необходимости. Счёт уже оплачен.»
Red team — это специалисты по кибербезопасности, которые тестируют программное обеспечение с точки зрения атакующего, выявляя уязвимости до того, как они будут использованы.
По словам Hamilton, команда Bitcoin red team использует Kimi K3 вместе с моделями GPT Sol от OpenAI, Claude Fable и Opus от Anthropic, а также GLM 5.2 от Z.ai для поиска уязвимостей и создания сопроводительной документации.
«Мы также связались с OpenAI за помощью, чтобы я мог запустить Cyber Harness», — написал он. «Это гораздо более дорогой скан, но он стоит того для ключевых компонентов экосистемы Bitcoin и уже показал хорошие результаты.»
Псевдонимный разработчик Bitcoin Calle сообщил, что инициатива создала несколько систем обзора на базе AI, направленных на кошельки, криптографические библиотеки, инфраструктуру и другие проекты Bitcoin.
Команда не раскрыла, какие проекты были затронуты или подробности об уязвимостях.
Объявление появилось в тот момент, когда AI играет всё большую роль в поиске недостатков безопасности в криптоиндустрии. В начале этого года исследователи с помощью Claude Opus 4.8 от Anthropic обнаружили четырехлетнюю уязвимость в Zcash, которая могла позволить атакующим создавать неограниченное количество поддельных ZEC. В августе Coinkite заявил, что, по их мнению, злоумышленники использовали AI для выявления уязвимости в кошельке Coldcard, а Bitcoin bridge Boltz приостановил свою swap-службу, заявив, что атакующие используют AI для поиска уязвимостей быстрее, чем их команда успевает их исправлять.

