Bitcoin Red Team identifica dezenas de falhas críticas com expansão de ofensiva de segurança baseada em IA
Resumo de mercado por IA
A Bitcoin Red Team relata a rápida descoberta de vulnerabilidades críticas em carteiras, bibliotecas de criptomoedas e infraestrutura usando varredura de código assistida por IA, após o exploit da COLDCARD. Embora as divulgações sejam privadas e focadas em remediação, a notícia destaca um risco elevado de cadeia de suprimentos de software e risco operacional para os participantes do ecossistema do Bitcoin no curto prazo. Tornar o harness de auditoria de código aberto poderia melhorar a segurança contínua, mas também pode acelerar a descoberta de vulnerabilidades em projetos de código aberto.
Nível de impacto
● Médio
Ativos afetados
BTC/USDT+0.53%
Insight de IA · BTC/USDTInsight de IA
● Neutro
Negociar agora
⚠️ Os insights gerados por IA são baseados em conteúdo de notícias e fornecidos apenas para fins informativos. Eles não constituem aconselhamento de investimento nem representam as opiniões da BingX. Investir envolve riscos. Negocie com responsabilidade.
O Bitcoin Red Team, grupo voluntário dedicado a testar a segurança do ecossistema, afirma ter analisado 150 repositórios e feito a divulgação privada de mais de uma dúzia de vulnerabilidades. Segundo os pesquisadores, a taxa de identificação de problemas críticos vem aumentando à medida que o time acelera o reforço de carteiras, bibliotecas criptográficas e infraestrutura após o exploit do COLDCARD.
A iniciativa já consumiu cerca de US$ 20.000 em capacidade de computação para IA, custo coberto pela OpenSats. Os pesquisadores dizem estar usando múltiplas "harnesses" de IA e relatam que modelos open source, como o Kimi K3, passaram a ser a principal ferramenta de trabalho em pesquisa de segurança. Em contraste, modelos fechados de ponta, como os da OpenAI e da Anthropic, são vistos como mais limitados para esse tipo de análise.
O grupo pretende abrir o código do seu "harness" de segurança baseado em IA para permitir que projetos realizem auditorias contínuas em suas próprias bases de código. Para os pesquisadores, o Bitcoin pode ser apenas o primeiro setor a enfrentar uma onda de descoberta de vulnerabilidades assistida por IA, com iniciativas semelhantes tendendo a se espalhar por todo o software de código aberto.