Tóm tắt

  • Sáng kiến này cho biết đã quét khoảng 150 kho Bitcoin và công bố hơn mười lỗ hổng bảo mật.
  • Nhóm đang phát triển một nền tảng AI mã nguồn mở dành cho việc kiểm toán phần mềm Bitcoin.
  • Các nhà phát triển cho rằng nỗ lực này đang phát hiện ra những lỗ hổng nghiêm trọng trong ví, thư viện mật mã và hạ tầng.

Một sáng kiến bảo mật tự nguyện cho biết họ đã sử dụng các mô hình AI tiên tiến để quét 150 kho Bitcoin và xác định hơn mười lỗ hổng khi các nhà phát triển ngày càng tận dụng trí tuệ nhân tạo để kiểm toán blockchain.

“Chúng tôi đã làm việc liên tục, với chi phí khoảng 20 nghìn đô la cho đến thời điểm này trên các dịch vụ khác nhau,” anh viết. “Nguồn tài trợ đã được đảm bảo, tôi cảm kích những đề xuất quyên góp nhưng điều đó không cần thiết. Hóa đơn đã được giải quyết.”

Red team là thuật ngữ chỉ các chuyên gia an ninh mạng đánh giá phần mềm dưới góc nhìn của kẻ tấn công, tìm kiếm lỗ hổng trước khi chúng bị khai thác.

Theo Hamilton, nhóm red team Bitcoin sử dụng Kimi K3 cùng với GPT Sol của OpenAI, Claude Fable và Opus của Anthropic, và GLM 5.2 của Z.ai để phát hiện lỗ hổng và tạo tài liệu hỗ trợ.

“Chúng tôi cũng đã kết nối với OpenAI để được hỗ trợ nhằm triển khai Cyber Harness,” anh viết. “Đây là một bản quét tốn kém hơn nhiều, nhưng rất xứng đáng cho những phần cốt lõi của hệ sinh thái Bitcoin và đã đem lại kết quả tốt.”

Nhà phát triển Bitcoin ẩn danh Calle cho biết sáng kiến này đã xây dựng nhiều hệ thống đánh giá dựa trên AI, nhắm mục tiêu vào ví, thư viện mật mã, hạ tầng và các dự án khác liên quan đến Bitcoin.

Nhóm không tiết lộ dự án nào bị ảnh hưởng hoặc chi tiết về các lỗ hổng bảo mật.

Thông báo này được đưa ra trong bối cảnh AI đang đóng vai trò ngày càng lớn trong việc phát hiện lỗ hổng an ninh trên toàn ngành crypto. Đầu năm nay, các nhà nghiên cứu sử dụng Claude Opus 4.8 của Anthropic đã phát hiện một lỗi tồn tại bốn năm trên Zcash, có thể cho phép kẻ tấn công tạo ra ZEC giả không giới hạn. Vào tháng Tám, Coinkite cho biết họ tin rằng kẻ tấn công đã dùng AI để phát hiện lỗ hổng của ví Coldcard, trong khi cầu nối Bitcoin Boltz đã đình chỉ dịch vụ hoán đổi sau khi cho biết kẻ tấn công sử dụng AI để nhận diện lỗ hổng nhanh hơn nhóm của họ có thể sửa chữa.