ШІ ставить програмне забезпечення Bitcoin під загрозу — ця група бореться з цим

By: decrypt.co|2026/08/22 15:31:04
0
Поширити
copy
Оцінити в GoogleОцінити в Google

ШІ надає потужні можливості хакерства людям з невеликим досвідом у кібербезпеці, змушуючи розробників криптовалют шукати вразливості до того, як зловмисники їх використають.

Одна з груп, яка взяла на себе це завдання, — Bitcoin Red Team, член якої з псевдонімом Calle сказав, що вона була створена як термінова ініціатива для виявлення загроз безпеці, пов'язаних з ШІ, у всій екосистемі Bitcoin.

"На даний момент це питання часу", — сказав Calle, який допомагає підтримувати відкритий протокол Cashu, в інтерв'ю Decrypt. "Причина, чому Bitcoin Red Team існує зараз, полягає в тому, що нам потрібно випередити зловмисників якомога швидше."

За словами Calle, Bitcoin Red Team складається з близько 20-25 волонтерів, багато з яких надають перевагу залишатися анонімними, такими як розробники протоколу конфіденційності Bitcoin Stu, Talip та інший розробник Cashu thesimplekid. Інші члени групи включають розробників Bitcoin Бена Кармена, Даніелу Брозоні та Джеймса О'Бірна, а також члена правління Центру досліджень та розробок Vinteum Bitcoin Бруно Гарсію.

Calle зазначив, що Bitcoin Red Team почала формуватися після того, як генеральний директор страхової компанії Bitcoin AnchorWatch Роб Гамільтон почав вивчати проекти Bitcoin після зламу гаманця Coldcard.

Хоча Calle підкреслив, що група не виявила жодних проблем у самому протоколі Bitcoin, він зазначив, що занепокоєння викликають програми, гаманці, сервіси та інше програмне забезпечення, побудоване навколо Bitcoin.

"Хоча Bitcoin сам по собі є безпечним, програмне забезпечення, яке ми використовуємо для транзакцій з Bitcoin, може бути не таким, і саме з цим більшість людей взаємодіє", — сказав Calle.

Зловмисництво Coldcard, атаки на інші сервіси Bitcoin та випуск потужніших китайських моделей ШІ змусили Calle та інших дослідників безпеки приєднатися до зусиль і діяти швидко.

"Я думаю, що поява Kimi K3 також викликала багато хаосу в сфері кібербезпеки, оскільки вона надала зловмисникам, а також захисникам безпрецедентну силу", — сказав він.

Як пояснив Calle, Red Team отримує запити від проектів Bitcoin, які шукають перевірки безпеки, але також самостійно шукає вразливості.

"Ми отримуємо багато вхідних запитів від проектів, які хочуть, щоб їх перевірили, але ми діємо проактивно, і ми вже охопили майже всю значну екосистему з відкритим кодом своїми власними перевірками", — сказав Calle. "Тому навіть якщо ви прийдете і попросите нас перевірити ваш проект, ми, напевно, вже його перевірили."

Група ділиться своїми висновками з постраждалими розробниками та використовує їхні відгуки для покращення своїх класифікацій вразливостей та оцінок їхньої серйозності.

Китайські моделі заповнюють прогалину

Китайські моделі ШІ використовуються набагато більше, ніж їхні американські аналоги для роботи групи з безпеки, оскільки обмеження на американських моделях можуть блокувати дослідження в сфері кібербезпеки, сказав Calle.

"Це навіть не близько", — сказав він.

У лютому компанія Anthropic звинуватила китайські лабораторії ШІ DeepSeek, Moonshot AI та MiniMax у використанні приблизно 24 000 фальшивих облікових записів для отримання більше 16 мільйонів обмінів Claude через дистиляцію моделей, тоді як адміністрація Трампа попередила в квітні, що китайські суб'єкти проводять подібні кампанії на "промисловому рівні".

Хоча Calle зазначив, що американські передові моделі залишаються, безумовно, більш здатними в цілому, їхні обмеження можуть обмежити їхню корисність для роботи, чутливої до безпеки.

"Хоча американські передові моделі все ще, безумовно, розумніші за будь-які інші моделі в світі, вони всі мають важкі обмеження, які обмежують їх використання, особливо в сфері кібербезпеки", — сказав він.

Calle зіткнувся з цими обмеженнями до того, як приєднався до Red Team. Він сказав, що американські моделі іноді відмовлялися допомагати знаходити вразливості і, в деяких випадках, не допомагали виправляти вразливості, які розробники вже виявили, що змусило його перейти на китайські моделі ШІ.

'Bitcoin горить'

На початку цього місяця Calle описав зростаючу загрозу безпеці, що стоїть перед програмним забезпеченням Bitcoin, як "Bitcoin горить", посилаючись на ширшу екосистему гаманців, бірж, реалізацій Lightning та іншого програмного забезпечення, побудованого навколо нього.

Calle вважає, що зловмисники вже використовують ШІ для виявлення та експлуатації вразливостей, але уникає обговорення їхніх методів детально, оскільки побоюється, що це може дати злочинним хакерам ідеї.

Він також попередив, що ШІ руйнує інформаційну перевагу, яка колись утримувала деякі вразливості програмного забезпечення поза досяжністю менш кваліфікованих зловмисників.

"Я думаю, що в програмному забезпеченні більше немає секретів", — сказав Calle. "Немає інформаційної асиметрії, яка раніше використовувалася для створення театру безпеки або безпеки через неясність. Ці часи минули."

ШІ також знизив технічний бар'єр для експлуатації вразливого програмного забезпечення, сказав він.

"Прості експлойти тепер можуть бути завершені від початку до кінця кимось, хто не знає, як це зробити без ШІ", — сказав Calle. "Отже, ШІ надав людям форму влади, яка повністю змінила поле гри."

Bitcoin може стикатися з цим зсувом раніше, ніж інші галузі, оскільки зловмисники мають прямий фінансовий стимул націлюватися на криптовалюту, сказав Calle.

"Перше, що ви, як зловмисник, хотіли б атакувати, — це інтернет-гроші", — сказав він. "Отже, ми є початком більшого зміни в суспільстві або в комп'ютерних системах загалом, і я впевнений, що інші галузі зазнають того ж, що ми переживаємо зараз, пізніше.",

Ціна --

--
--
--

Цей контент надано лише для загальних інформаційних цілей і не є фінансовою, інвестиційною, юридичною чи податковою консультацією. Події, нагороди, онлайн-акцій або пов’язану інформацію, згадана тут, не слід розглядати як рекомендацію, прохання чи запрошення до купівлі, продажу, торгівлі чи інших операцій з криптоактивами. Криптоактиви є дуже волатильними та можуть призвести до збитків. Доступність послуг, продуктів WEEX та пов’язаних із ними подій може відрізнятися залежно від регіону. Ви несете відповідальність за забезпечення відповідності вашої участі чинному місцевому законодавству та нормативним актам.

Вам також може сподобатися

Суперечка навколо BIP-110 біткоїна, пов'язана з хардфорком Proof of Work

Суперечка навколо BIP-110 біткоїна знову зросла у зв'язку з спробою хардфорку BLAKE2b Proof of Work. Основне питання полягає в тому, чи є BIP-110 зміною алгоритму Proof of Work, чи це невдала спроба обмеження даних.

Девід Шварц, керівник Ripple, відреагував на прихильників BIP 110

🚨 Девід Шварц різко відреагував на причини відходу прихильників BIP 110 від Bitcoin. 🧩 Дискусія розгорнулася навколо нового ланцюга BLAKE2b, запуск якого заплановано на 1 вересня. 📉 Перший розкол BIP 110 зупинився після виробництва двох блоків за вісім годин і залишився поза $BTC. 🔎 Досі не було...

Ернесто Ахароніан про Bitcoin в Уругваї та його торгівлю

Тестування транзакцій Bitcoin на стійкість до квантових загроз та пропозиція підпису SHRINCS

Трамп заробив 1,4 мільярда доларів на криптовалюті, інвестори втратили 4,7 мільярда доларів

Сценарій для Ethereum на 6 000 доларів: зафіксовано чистий приплив у 824,42 мільйона доларів

💰 Минулого тижня в США зафіксовано чистий приплив у 824,42 мільйона доларів у спотові ETF на Ethereum. 🚀 За словами Тома Лі, Ethereum зросте до 6 000 доларів. 📊 Лі оцінює рівень 0,04 для $ETH/BTC як консервативний сценарій. 🌐 Токенізація активів та фінансування на основі AI вважаються важливими ...
...

Вміст

Найновіші статті

Більше

Нещодавні лістинги монет на WEEX

iconiconiconiconiconicon
Підтримка клієнтів:@weikecs
Співпраця:@weikecs
Кількісна торгівля та маркетмейкінг:[email protected]
VIP-програма:[email protected]