KI gibt Menschen mit wenig Cybersecurity-Expertise mächtige Hacking-Fähigkeiten in die Hand und zwingt Krypto-Entwickler, in einem Wettlauf gegen die Zeit nach Schwachstellen zu suchen, bevor Angreifer diese ausnutzen.
Eine Gruppe, die sich dieser Herausforderung stellt, ist das Bitcoin Red Team, dessen pseudonymer Mitglied und Bitcoin-Softwareentwickler Calle sagte, dass es als Notfallmaßnahme gegründet wurde, um KI-unterstützte Sicherheitsbedrohungen im gesamten Bitcoin-Ökosystem zu identifizieren.
"An diesem Punkt ist es eine Frage der Zeit", sagte Calle, der das Open-Source-Protokoll Cashu mitpflegt, gegenüber Decrypt. "Der Grund, warum das Bitcoin Red Team jetzt existiert, ist, dass wir so schnell wie möglich den Angreifern zuvorkommen müssen."
Laut Calle besteht das Bitcoin Red Team aus etwa 20 bis 25 Freiwilligen, von denen viele es vorziehen, anonym zu bleiben, wie die Entwickler des Bitcoin-Privatsphäreprotokolls Stu, Talip und der Cashu-Entwickler thesimplekid. Weitere Mitglieder der Gruppe sind die Bitcoin-Entwickler Ben Carmen, Daniela Brozzoni und James O'Beirne sowie Bruno Garcia, Vorstandsmitglied des Vinteum Bitcoin R&D Centers.
Calle sagte, dass das Bitcoin Red Team nach dem CEO der Bitcoin-Versicherungsfirma AnchorWatch, Rob Hamilton, begann, Bitcoin-Projekte zu untersuchen, nachdem der Coldcard-Luftgapped-Wallet-Hack stattgefunden hatte.
Während Calle betonte, dass die Gruppe keine Probleme im Bitcoin-Protokoll selbst gefunden hat, liegt die Sorge, die er äußerte, stattdessen bei Anwendungen, Wallets, Diensten und anderer Software, die rund um Bitcoin entwickelt wurde.
"Obwohl Bitcoin selbst sicher ist, ist die Software, die wir verwenden, um mit Bitcoin zu transagieren, möglicherweise nicht sicher, und das ist es, womit die meisten Menschen ohnehin interagieren", sagte Calle.
Der Coldcard-Exploit, Angriffe auf andere Bitcoin-Dienste und die Veröffentlichung leistungsfähigerer chinesischer KI-Modelle haben Calle und andere Sicherheitsforscher dazu gebracht, sich der Initiative anzuschließen und schnell zu handeln.
"Ich denke, dass die Ankunft von Kimi K3 auch viel Chaos im Bereich der Cybersecurity verursacht hat, weil sie Angreifern sowie Verteidigern beispiellose Macht gegeben hat", sagte er.
Wie Calle erklärte, erhält das Red Team Anfragen von Bitcoin-Projekten, die Sicherheitsprüfungen suchen, sucht aber auch selbst nach Schwachstellen.
"Wir bekommen eine Menge eingehender Anfragen von Projekten, die gescannt werden möchten, aber wir handeln proaktiv, und wir haben bereits fast das gesamte bedeutende Open-Source-Ökosystem durch unsere eigenen Scans abgedeckt", sagte Calle. "Selbst wenn Sie also kommen und uns bitten, Ihr Projekt zu scannen, haben wir es wahrscheinlich bereits gescannt."
Die Gruppe teilt ihre Erkenntnisse mit betroffenen Entwicklern und nutzt deren Feedback, um ihre Schwachstellenklassifikationen und Schweregrade zu verbessern.
Chinesische KI-Modelle werden für die Sicherheitsarbeit der Gruppe weitaus häufiger verwendet als ihre US-Pendants, da Sicherheitsvorkehrungen bei amerikanischen Modellen die Cybersecurity-Forschung blockieren können, sagte Calle.
"Es ist nicht einmal nah dran", sagte er.
Im Februar beschuldigte Anthropic chinesische KI-Labore wie DeepSeek, Moonshot AI und MiniMax, etwa 24.000 betrügerische Konten verwendet zu haben, um mehr als 16 Millionen Claude-Austausch durch Modell-Destillation zu extrahieren, während die Trump-Administration im April warnte, dass chinesische Einrichtungen ähnliche Kampagnen im "industriellen Maßstab" durchführten.
Während Calle sagte, dass US-Frontier-Modelle insgesamt arguably leistungsfähiger bleiben, können ihre Einschränkungen ihre Nützlichkeit für sicherheitskritische Arbeiten einschränken.
"Obwohl US-basierte Frontier-Modelle immer noch arguably intelligenter sind als alle anderen Modelle auf der Welt, kommen sie alle mit strengen Sicherheitsvorkehrungen, die ihre Nutzung einschränken, insbesondere im Bereich der Cybersecurity", sagte er.
Calle stieß auf diese Einschränkungen, bevor er dem Red Team beitrat. Er sagte, dass US-Modelle manchmal weigerten, bei der Suche nach Schwachstellen zu helfen, und in einigen Fällen nicht bei der Behebung von Schwachstellen unterstützen würden, die Entwickler bereits identifiziert hatten, was ihn dazu brachte, zu chinesischen KI-Modellen zu wechseln.
Anfang dieses Monats beschrieb Calle die wachsende Sicherheitsbedrohung für Bitcoin-Software als "Bitcoin brennt", wobei er sich auf das breitere Ökosystem von Wallets, Börsen, Lightning-Implementierungen und anderer Software bezog, die darum herum aufgebaut ist.
Calle glaubt, dass Angreifer bereits KI nutzen, um Schwachstellen zu finden und auszunutzen, vermeidet es jedoch, ihre Methoden im Detail zu besprechen, aus Sorge, dass dies böswilligen Hackern Ideen geben könnte.
Er warnte auch, dass KI den Informationsvorteil erodiert, der einst einige Software-Schwachstellen außerhalb der Reichweite weniger geschickter Angreifer hielt.
"Ich denke, dass es in der Software keine Geheimnisse mehr gibt", sagte Calle. "Es gibt keine Informationsasymmetrie mehr, die zuvor genutzt wurde, um eine Art von Sicherheits-Theater oder Sicherheit durch Obskurität zu schaffen. Diese Zeiten sind vorbei."
KI hat auch die technischen Barrieren zum Ausnutzen anfälliger Software gesenkt, sagte er.
"Einfache Exploits können jetzt von jemandem, der nicht weiß, wie man es ohne KI macht, von Anfang bis Ende durchgeführt werden", sagte Calle. "Also hat KI den Menschen eine Form von Macht gegeben, die das Spielfeld völlig verändert hat."
Bitcoin könnte mit diesem Wandel früher konfrontiert werden als andere Branchen, da Angreifer einen direkten finanziellen Anreiz haben, Kryptowährungen ins Visier zu nehmen, sagte Calle.
"Das Erste, was Sie als Angreifer angreifen möchten, ist Internetgeld", sagte er. "Wir sind also der Beginn eines größeren Wandels in der Gesellschaft oder in Computersystemen im Allgemeinen, und ich bin überzeugt, dass andere Branchen dasselbe erleben werden, was wir jetzt erleben."
Dieser Inhalt wird nur zu allgemeinen Informationszwecken bereitgestellt und stellt keine finanzielle, Anlage-, Rechts- oder Steuerberatung dar. Alle erwähnten Ereignisse, Prämien, Online-Aktionen oder zugehörige Informationen sollten nicht als Empfehlung, Aufforderung oder Einladung zum Kauf, Verkauf, Handel oder anderweitigem Umgang mit Krypto-Assets betrachtet werden. Krypto-Assets sind sehr volatil und können zu Verlusten führen. Die Verfügbarkeit von WEEX Services, Produkten und zugehörigen Aktionen kann je nach Region unterschiedlich sein. Sie sind dafür verantwortlich sicherzustellen, dass Ihre Teilnahme mit geltenden lokalen Gesetzen und Vorschriften übereinstimmt.





























