Кратко

  • Инициатива утверждает, что просканировала около 150 репозиториев Bitcoin и сделала более десятка сообщений об уязвимостях.
  • Команда разрабатывает открытую AI-платформу для аудита программного обеспечения Bitcoin.
  • Разработчики заявляют, что данная работа выявляет критические уязвимости в кошельках, криптографических библиотеках и инфраструктуре.

Волонтёрская инициатива по безопасности утверждает, что использовала передовые AI-модели для сканирования 150 репозиториев Bitcoin и обнаружила более десятка уязвимостей, поскольку разработчики всё чаще применяют искусственный интеллект для аудита блокчейнов.

«Мы работаем круглосуточно, потратив примерно $20,000 на разных сервисах к этому моменту», — написал он. «Финансирование обеспечено, я ценю все предложения пожертвований, но в них нет необходимости. Счёт уже оплачен.»

Red team — это специалисты по кибербезопасности, которые тестируют программное обеспечение с точки зрения атакующего, выявляя уязвимости до того, как они будут использованы.

По словам Hamilton, команда Bitcoin red team использует Kimi K3 вместе с моделями GPT Sol от OpenAI, Claude Fable и Opus от Anthropic, а также GLM 5.2 от Z.ai для поиска уязвимостей и создания сопроводительной документации.

«Мы также связались с OpenAI за помощью, чтобы я мог запустить Cyber Harness», — написал он. «Это гораздо более дорогой скан, но он стоит того для ключевых компонентов экосистемы Bitcoin и уже показал хорошие результаты.»

Псевдонимный разработчик Bitcoin Calle сообщил, что инициатива создала несколько систем обзора на базе AI, направленных на кошельки, криптографические библиотеки, инфраструктуру и другие проекты Bitcoin.

Команда не раскрыла, какие проекты были затронуты или подробности об уязвимостях.

Объявление появилось в тот момент, когда AI играет всё большую роль в поиске недостатков безопасности в криптоиндустрии. В начале этого года исследователи с помощью Claude Opus 4.8 от Anthropic обнаружили четырехлетнюю уязвимость в Zcash, которая могла позволить атакующим создавать неограниченное количество поддельных ZEC. В августе Coinkite заявил, что, по их мнению, злоумышленники использовали AI для выявления уязвимости в кошельке Coldcard, а Bitcoin bridge Boltz приостановил свою swap-службу, заявив, что атакующие используют AI для поиска уязвимостей быстрее, чем их команда успевает их исправлять.