Una herramienta de IA descubre 5,000 vulnerabilidades de seguridad en el ecosistema de bitcoin

iconTechFlow
Compartir
AI summary iconResumen
Se rompió la noticia sobre bitcoin cuando una herramienta de IA descubrió 5,000 vulnerabilidades de seguridad en el ecosistema de bitcoin. Desarrolladores voluntarios utilizaron Kimi K3 para escanear 390 proyectos en 24 horas, encontrando 85 fallas críticas y 635 de alta gravedad. La mayoría de los problemas han sido confirmados por los equipos de los proyectos. La auditoría siguió a una brecha de seguridad de $100 millones en el monedero de hardware Coldcard. Un equipo de 16 miembros liderado por Calle está utilizando IA para asegurar y probar el sistema, generando un debate sobre el riesgo y la protección en el espacio de bitcoin.

Artículo de: Forbes

Compilado por AididiaoJP, Foresight News

Los operadores de Bitcoin y criptomonedas aún no se han recuperado de un ataque masivo de aproximadamente 100 millones de dólares que provocó un pánico por una nueva caída de precios.

Tras el primer informe sobre el ataque al billetero físico Coldcard, el precio del Bitcoin ha experimentado una recuperación, pero sigue fluctuando cerca de los niveles más bajos recientes. Los operadores están en alerta, temiendo otro impacto brusco.

En este contexto, los desarrolladores de Bitcoin utilizaron herramientas de IA para descubrir casi 5,000 vulnerabilidades de seguridad en cerca de 400 proyectos en solo 24 horas. La situación se describió directamente como "extremadamente mala".

Un equipo de desarrolladores de Bitcoin compuesto por voluntarios está llevando a cabo una auditoría de seguridad a gran escala y coordinada. Han confirmado que el estado de seguridad de todo el ecosistema es «extremely bad».

En 24 horas, escanearon aproximadamente 390 proyectos relacionados con Bitcoin y descubrieron un total de 4,962 vulnerabilidades de seguridad, incluyendo 85 de nivel crítico y 635 de alto riesgo. La mayoría de las vulnerabilidades ya han sido verificadas por los equipos de los proyectos.

“Ya hemos crecido hasta 16 personas, distribuidas globalmente, con turnos las 24 horas,” escribió Calle, desarrollador anónimo del protocolo Cashu ecash, en X. “Estamos realizando una auditoría de seguridad a gran escala del código base de Bitcoin.”

El equipo de auditoría utiliza el modelo Kimi K3 de Moonshot, una herramienta de inteligencia artificial de código abierto originaria de China. Calle reveló que el equipo gasta aproximadamente 10.000 dólares diarios en capacidad de cómputo, un costo asumido por OpenSats.

“Hemos estado trabajando día y noche,” también indicó Rob Hamilton, CEO de AnchorWatch, una aseguradora de Bitcoin y miembro del equipo de auditoría, en X, señalando que el equipo ha identificado varios “problemas críticos”.

La eficiencia de esta auditoría es asombrosamente alta. Algunos desarrolladores han señalado que, en promedio, se descubre una vulnerabilidad crítica aproximadamente cada hora. La IA está convirtiéndose simultáneamente en un acelerador tanto para la defensa como para el ataque—un fenómeno que ya se ha manifestado en el reciente evento de Coldcard.

Durante el último año, el precio del bitcoin ya ha experimentado una caída significativa, y el mercado ya era altamente sensible a una caída adicional. La repentina aparición de incidentes de seguridad en billeteras de hardware ha vuelto a llevar al primer plano la pregunta: «¿Es realmente segura la autogestión?»

La semana pasada, el monedero de hardware Bitcoin Coldcard sufrió una explotación de vulnerabilidad, y cerca de 2.000 bitcoins (valor superior a 100 millones de dólares) fueron extraídos en cuestión de días desde más de 5.200 direcciones. El atacante aprovechó una deficiencia en la generación de claves que existía desde hace cinco años.

El equipo de Coldcard ha solicitado urgentemente a los usuarios que transfieran sus fondos y ha pedido repetidamente en redes sociales que "ayuden a difundir el mensaje".

«Trátelo como una emergencia», escribió la cuenta oficial de Coldcard, «migra tus fondos inmediatamente. Sigue las recomendaciones según tu modelo de dispositivo, actualiza el dispositivo, genera una nueva semilla y transfiere cuidadosamente tus fondos... la amenaza persiste.»

Una dirección de billetera relacionada con hackers aún posee aproximadamente 36 millones de dólares en bitcoin, la gran mayoría de los cuales se consideran obtenidos ilegalmente. Desde que se reveló el incidente, esta dirección ha recibido múltiples transferencias, algunas de las cuales incluyen mensajes adjuntos mediante la función OP_RETURN de Bitcoin.

Alguien dejó un comentario diciendo: «Lavo BTC, hago KYC y retiro. Cobro el 10%.» Esto se interpretó como una oferta de lavado de dinero, intentando convertir a los hackers en clientes. Muchos otros comentarios solicitan directamente la devolución de los bitcoins robados.

Algunos analistas on-chain señalaron que la vulnerabilidad ya se ha hecho pública y genera una atención extremadamente alta, y que los modelos de vanguardia son casi accesibles para todos, lo que implica que probablemente ya existen varios equipos de hackers investigando simultáneamente cómo ampliar sus beneficios. «Estás compitiendo contra el tiempo.»

Otro propietario anónimo de bitcoin.org, Cobra, afirmó directamente que tiene una «mala sensación»: es muy probable que la IA ya haya participado en el evento en el que se agotaron los fondos de Coldcard.

Esta escaneo de vulnerabilidades impulsado por IA, junto con el anterior robo masivo de Coldcard, está llevando los problemas de seguridad del ecosistema de Bitcoin a un nuevo punto crítico. Mientras los desarrolladores utilizan IA para acelerar la detección de vulnerabilidades, los atacantes también podrían usar las mismas herramientas para acelerar la explotación de estas. La ventana de tiempo disponible para la corrección y la migración se está reduciendo.

Actualmente, el precio del bitcoin sigue fluctuando en niveles bajos, mientras los operadores esperan el próximo posible impulso. Esta auditoría que quema 10.000 dólares en poder de cómputo diariamente podría ser solo el comienzo de un examen de seguridad más amplio.

Descargo de responsabilidad: La información contenida en esta página puede proceder de terceros y no refleja necesariamente los puntos de vista u opiniones de KuCoin. Este contenido se proporciona solo con fines informativos generales, sin ninguna representación o garantía de ningún tipo, y tampoco debe interpretarse como asesoramiento financiero o de inversión. KuCoin no es responsable de ningún error u omisión, ni de ningún resultado derivado del uso de esta información. Las inversiones en activos digitales pueden ser arriesgadas. Evalúa con cuidado los riesgos de un producto y tu tolerancia al riesgo en función de tus propias circunstancias financieras. Para más información, consulta nuestras Condiciones de uso y la Declaración de riesgos.