Audyt bezpieczeństwa Bitcoin oparty na AI ujawnia 85 krytycznych luk w 390 repozytoriach » CoinEagle
Kluczowe punkty
- Bitcoin Red Team wykrył 85 krytycznych luk w 390 repozytoriach w ciągu 27,5 godziny.
- Audyt przeprowadzono po exploicie Coldcard RNG, który spowodował straty przekraczające 100 milionów dolarów.
Inicjatywa wolontariuszy znana jako Bitcoin Red Team zgłosiła tysiące podatności w otwartoźródłowych repozytoriach Bitcoin już pierwszego dnia skoordynowanego przeglądu.
Grupa, prowadzona przez dewelopera Calle oraz CEO AnchorWatch Roba Hamiltona, odnotowała 4 962 znalezisk w ciągu 27,5 godziny, w tym 85 krytycznych i 635 wysokiego zagrożenia.
Ponad 40 tysięcy dolarów przeznaczono na zasoby obliczeniowe sztucznej inteligencji finansowane przez OpenSats, organizację non-profit wspierającą rozwój otwartego oprogramowania Bitcoin.
Audyt miał miejsce po poważnym incydencie bezpieczeństwa związanym z podatnością generatora liczb losowych w portfelach sprzętowych Coldcard, co doprowadziło do potwierdzonych strat przekraczających 100 milionów dolarów.
Zakres przeglądu bezpieczeństwa opartego na AI
Red Team stworzył środowisko testowe obejmujące 171 599 linii kodu, aby zidentyfikować kluczowe biblioteki oprogramowania Bitcoin i udokumentować odtwarzalne podatności.
Zgodnie z aktualizacjami projektu, dotychczas udało się pomyślnie odtworzyć 21,4% wszystkich znalezisk.
Calle stwierdził, że tempo wykrywania wynosiło średnio jedną krytyczną lukę na godzinę na jednego współpracownika we wczesnej fazie działań.
Zespół wykorzystał kilka modeli AI, w tym Kimi K3, GPT Sol, Fable, Opus oraz GLM5.2, aby skanować repozytoria i generować szczegółowe raporty dla opiekunów projektu.
Początkowe ograniczenia dostępu do niektórych amerykańskich systemów AI spowodowały, że zespół musiał mocniej polegać na chińskich otwartoźródłowych modelach przed przywróceniem szerszego dostępu.
Hamilton zaznaczył, że narzędzie do przeglądu ma zostać udostępnione jako open-source, co umożliwi firmom testowanie zarówno otwarto-, jak i zamkniętoźródłowych kodów Bitcoin.
Naruszenie Coldcard i reakcja branży
Inicjatywa została rozpoczęta po tym, jak atakujący wykorzystali wadę w implementacji RNG portfeli Coldcard, wpływając na urządzenia MK3+ i umożliwiając wypłaty środków.
Badania wykazały co najmniej 15 różnych atakujących, którzy zdążyli wykorzystać podatność przed wydaniem zaktualizowanego firmware'u.
Użytkownicy, którzy nie przenieśli środków do portfeli wygenerowanych pod zaktualizowanym oprogramowaniem firmware, mogą pozostawać nadal narażeni na zagrożenie.
Giełda Boltz ogłosiła tymczasowe wstrzymanie niektórych operacji, gdy giełdy oraz dostawcy usług analizowali potencjalne luki wykryte z pomocą AI w szerszym otoczeniu po incydencie.
Zastrzeżenie: Treść tego artykułu odzwierciedla wyłącznie opinię autora i nie reprezentuje platformy w żadnym charakterze. Niniejszy artykuł nie ma służyć jako punkt odniesienia przy podejmowaniu decyzji inwestycyjnych.
Może Ci się również spodobać
Leerink Partners podniosło cenę docelową Merck do 161 dolarów
Największa partia opozycyjna w Japonii zostaje rozwiązana! Polityczny opór Sanae Takaichi gwałtownie maleje, jednak ekspansywna polityka fiskalna ograniczana jest przez „czerwoną linię” na rynku obligacji.
Największa japońska partia opozycyjna faktycznie się rozpadła. W sytuacji, gdy premier Sanae Takaichi pełni urząd już niemal rok i nieustannie umacnia swoją pozycję, w silnej Izbie Reprezentantów nie będzie już jednolitej siły, która mogłaby ją skutecznie powstrzymywać.

Block ubiega się o krajową licencję banku powierniczego, aby przechowywać BTC i stablecoiny
Jednodniowy napływ przekroczył 70 miliardów dolarów, osiągając najwyższy poziom od czerwca! Globalne firmy spieszą się z emisją obligacji przed podwyżką stóp procentowych przez Fed.
Po rekordowo ruchliwym globalnym dniu emisji we wtorek, największym od czerwca i zebraniu ponad 70 miliardów USD, przedsiębiorstwa masowo wracają na rynek obligacji, aby przyspieszyć finansowanie i zabezpieczyć środki zanim koszty pożyczek jeszcze bardziej wzrosną.

