Коротко

  • Ініціатива повідомила, що просканувала близько 150 Bitcoin-репозиторіїв та зробила більше десятка повідомлень про вразливості.
  • Команда розробляє платформу з відкритим кодом на основі AI для аудиту Bitcoin-програмного забезпечення.
  • Розробники стверджують, що зусилля виявляють критичні вразливості у гаманцях, криптографічних бібліотеках та інфраструктурі.

Волонтерська ініціатива з безпеки заявила, що використала передові моделі AI для сканування 150 репозиторіїв Bitcoin та знайшла понад десяток вразливостей, оскільки розробники все активніше використовують штучний інтелект для аудиту блокчейнів.

«Ми працювали цілодобово, витративши близько $20,000 на різні сервіси», — написав він. «Фінансування забезпечено, я вдячний за всі пропозиції пожертв, але вони не потрібні. Рахунок уже оплачений».

«Червона команда» — це фахівці з кібербезпеки, які тестують програмне забезпечення з точки зору атакуючого, шукаючи вразливості до їх експлуатації.

За словами Hamilton, Bitcoin red team використовує Kimi K3 разом з OpenAI’s GPT Sol, Anthropic’s Claude Fable та Opus models, і Z.ai’s GLM 5.2 для виявлення вразливостей та створення супровідної документації.

«Ми також встановили зв’язок з OpenAI для отримання допомоги, щоб я міг налаштувати Cyber Harness», — написав він. «Це набагато дорожче сканування, але воно того варте для відповідальних ділянок Bitcoin-екосистеми і вже принесло позитивні результати».

Псевдонімний Bitcoin-розробник Calle заявив, що ініціатива створила декілька систем перевірки на основі AI, націлених на гаманці, криптографічні бібліотеки, інфраструктуру та інші Bitcoin-проекти.

Команда не повідомила, які саме проекти постраждали, а також не надала подробиць про вразливості.

Оголошення було зроблене на тлі зростання ролі AI у пошуку недоліків безпеки в криптовалютній галузі. На початку року дослідники, які використовували Anthropic's Claude Opus 4.8, виявили чотирирічну помилку у Zcash, яка могла дозволити зловмисникам створювати необмежену кількість підроблених ZEC. У серпні Coinkite заявила, що, ймовірно, зловмисники використали AI для виявлення вразливості гаманця Coldcard, а Bitcoin bridge Boltz призупинила свою swap-службу після повідомлення, що зловмисники використовували AI для виявлення вразливостей швидше, ніж команда могла їх виправити.