Nhóm Bitcoin Red sử dụng AI để phát hiện các lỗ hổng nghiêm trọng trong các dự án cốt lõi

14 giờ trước đây
4 phút đọc
5 lượt xem

Sáng Kiến An Ninh Tình Nguyện Sử Dụng AI

Một sáng kiến an ninh tình nguyện đã sử dụng các mô hình AI tiên tiến để quét 150 kho Bitcoin và phát hiện hơn một tá lỗ hổng, khi các nhà phát triển ngày càng áp dụng trí tuệ nhân tạo để kiểm tra blockchain.

Chi Phí và Nguồn Tài Trợ

Trong một bài đăng trên X vào đầu tuần này, Giám đốc điều hành AnchorWatch, Rob Hamilton, cho biết nhóm đã chi khoảng 20.000 đô la cho các dịch vụ AI trong quá trình xây dựng nền tảng “Nhóm Bitcoin Đỏ”. Ông viết:

“Chúng tôi đã làm việc suốt ngày đêm, với khoảng 20.000 đô la đã chi tiêu cho đến thời điểm này cho các dịch vụ khác nhau. Nguồn tài trợ đã được đảm bảo, tôi đánh giá cao tất cả các cử chỉ quyên góp nhưng không cần thiết. Hóa đơn đã được chi trả.”

Hoạt Động Của Nhóm Bitcoin Đỏ

Nhóm Đỏ bao gồm các chuyên gia an ninh mạng thử nghiệm phần mềm từ góc độ của kẻ tấn công, nhằm tìm kiếm các lỗ hổng trước khi chúng có thể bị khai thác. Theo Hamilton, nhóm Bitcoin Đỏ sử dụng Kimi K3 cùng với GPT Sol của OpenAI, Claude Fable và các mô hình Opus của Anthropic, cũng như GLM 5.2 của Z.ai để xác định các lỗ hổng và tạo tài liệu hỗ trợ.

Ông cho biết:

“Chúng tôi cũng đã được kết nối với OpenAI để nhận một số hỗ trợ nhằm quản lý việc chạy Cyber Harness. Đó là một quét tốn kém hơn nhiều, nhưng rất đáng giá cho các phần chịu tải của hệ sinh thái Bitcoin và đã mang lại kết quả tốt.”

Đánh Giá và Chi Phí

Nhà phát triển Bitcoin ẩn danh, Calle, cho biết sáng kiến này đã xây dựng nhiều hệ thống đánh giá dựa trên AI nhắm vào , thư viện mã hóa, cơ sở hạ tầng và các dự án Bitcoin khác. Ông viết trên X:

“Chúng tôi đang trung bình khoảng một lỗ hổng nghiêm trọng mỗi giờ mỗi người. Chúng tôi đã báo cáo các lỗ hổng nghiêm trọng cho một số dự án trong 12 giờ qua. May mắn thay, đây là một bài tập rất tốn kém. Chúng tôi đang tiêu tốn 10.000 đô la mỗi ngày.”

Vai Trò Của AI Trong Ngành Công Nghiệp Tiền Điện Tử

Nhóm không tiết lộ các dự án nào bị ảnh hưởng hoặc cung cấp chi tiết về các lỗ hổng. Thông báo này diễn ra trong bối cảnh AI đang đóng vai trò ngày càng quan trọng trong việc tìm kiếm các lỗi bảo mật trong ngành công nghiệp tiền điện tử. Vào đầu năm nay, các nhà nghiên cứu đã sử dụng Claude Opus 4.8 của Anthropic để phát hiện một lỗi tồn tại bốn năm trong Zcash, có thể cho phép kẻ tấn công tạo ra ZEC giả mạo không giới hạn. Vào tháng 8, Coinkite cho biết họ tin rằng kẻ tấn công đã sử dụng AI để xác định lỗ hổng của ví Coldcard, trong khi cầu nối Bitcoin Boltz đã đình chỉ dịch vụ hoán đổi của mình sau khi cho biết kẻ tấn công đang sử dụng AI để xác định các lỗ hổng nhanh hơn đội ngũ của họ có thể vá.