Isang pangkat ng mga volunteer na tumatawag sa sarili nilang Bitcoin Red Team ay nakumpleto ang mabilis, AI-assisted na pagsusuri sa mga codebase ng Bitcoin ecosystem, at nag-file ng 4,962 mga hanapin sa seguridad sa loob ng 390 na proyekto sa loob ng halos 30 oras. Ang pseudonymous na developer na si calle — tagapaglikha ng Cashu ecash protocol — ay nag-publish ng unang situation report ng pangkat noong Miyerkules. Ang mga resulta ay malinaw: 85 mga hanapin na itinuturing na critical at 635 na mataas ang kalalabasan, na kaisa-isang 14.5% ng kabuuan. Ito ay nagiging average na 1.85 mga seriyosong isyu bawat proyekto at halos 166 mga hanapin na inreport bawat oras. Paano nila ito ginawa: - Ang pagsisikap ay naglalayong maghalo ng tao at AI tooling. Sabi ni calle, ang pangkat ay lumaki hanggang sa 16 na tao na gumagawa 24/7; ang report ay nagsasalaysay ng 17 na kontribyutor (14 na tao, 3 automated). - Halos 91% ng mga hanapin ay nakuha sa pamamagitan ng automated scan pipelines, ngunit binigyang-diin ni calle na marami pa ring “hand-holding the AI” habang pinapabuti ang automated harnesses. Ang pagpapahintulot sa mga kontribyutor na gamitin ang kanilang sariling prompting at agent setups ay nagsanhi ng iba’t ibang uri ng mga bug. - Halos 21% ng mga hanapin ay dinamikally na muling isinulat gamit ang proof-of-concept (PoC) code. Apatnapu’t walong inreport na isyu ay inalis bilang false positives. Kung saan nakatuon ang mga panganib: - Ang proporsyon ng mataas o critical na hanapin ay nagkakaiba-iba batay sa kategorya. Ang privacy at CoinJoin tools ang may pinakamataas na rate (24%), sumunod ang swaps at exchange (21%), at payments/merchant tools (17%). - Ang cryptographic libraries at SDKs ang nagbigay ng pinakamalaking bilang ng hanapin (1,101), ngunit lamang halos 10% sa kanilang bilang ay mataas o critical. Ang pagpapahayag at epekto sa komunidad: - Hanggang sa ngayon, lamang ang 19 na proyekto — mas mababa sa 5% ng mga nasuri — ang may mga hanapin na ipinahayag sa upstream. Kinilala ni calle ang dagdag na presyon sa mga maintainers na nasa kritikal na sitwasyon at nag-apology para sa anumang stress, samantalang ipinaglalaban niya ang kahalagahan ng mabilis na pagpapahayag: ang mga owner ng proyekto ang pinakamainam na posisyon upang patotohanan ang mga isyu, ang AI ay nagiging mas mura at mas mabilis sa pagpapatotohanan, at ang mga attacker na gumagamit ng parehong mga tool ay magkakaroon din ng parehong mga bug kung hindi gumawa ang mga tagapagtanggol. Mas malawak na konteksto: Ang AI ay pinapabilis ang both attack at defense Ang kampanya ay dumating habang may muli pang tanong tungkol sa seguridad ng Bitcoin software sa panahon ng AI-assisted code review. Ang report ay tumutukoy sa nakaraang malalaking pagkabigo tulad ng Coinkite’s Coldcard incident: isang firmware build noong Marso 2021 ay gumamit ng software fallback para sa entropy na ginawa ang private keys na madaling hulaan, at inaasahang nagkakahalaga ng halos $130 milyon sa mga user. Sa kanilang post-mortem, sinabi ng Coinkite na “gamit ang AI upang suriin ang dating bersyon ng aming firmware” upang makahanap ng kakaibang bug. Ang Ledger CTO na si Charles Guillemet ay may katulad na babala na ang AI ay nagpapahintulot sa mga kalaban na makahanap ng vulnerabilities “sa machine speed,” at na “open source at reviewed ay hindi pareho.” Ang bug sa Coldcard ay inaasahan na umiiral sa public code nang higit pa sa limang taon bago ito matuklasan gamit ang AI-driven analysis — isang paalala na mayroon nang mga tool para sa mga attacker na maaaring lumampas sa tradisyonal na review cycles. Takeaway Ang mabilis, AI-powered audit ng Bitcoin Red Team ay nagpapakita ng dalawang hindi komportableng katotohanan: marami pang mataas-na-severity na bug sa maraming ginagamit na Bitcoin projects, at ang AI ay napakabilis na pinaliit ang oras kung kailangan upang makahanap nito. Ang insidente ay nagpapatibay sa kahalagahan para sa mga maintainer at mas malawak na ecosystem upang tanggapin ang mas mabilis, tuloy-tuloy na security processes at coordinated disclosure practices upang makatugon sa mga adversary na may kakayahang gamitin ang AI.
Ang AI-Powered Bitcoin Red Team ay Nakakatuklas ng 4,962 mga Problema sa Kaligtasan sa loob ng 30 oras
ChainGPTI-share
Ang isang Bitcoin Red Team na gumagamit ng mga AI tool ay natuklasan ang 4,962 mga isyu sa seguridad sa loob ng 30 oras sa 390 mga proyekto, kabilang ang 85 na kritikal at 635 na mataas na kalalabasan. Ang mga balita tungkol sa AI + crypto ay nagpapakita na ang 91% ng mga isyu ay galing sa automated na pag-scan, na may 21% na patotohanan sa pamamagitan ng proof-of-concept code. Ang mga privacy tool at CoinJoin ang may pinakamalalang panganib sa paglabas ng seguridad sa 24%. Ang ulat ay humihingi ng mas mabilis na mga proseso sa seguridad upang makatugon sa mga banta na dinala ng AI.
Source:Ipakita ang original
Disclaimer: Ang information sa page na ito ay maaaring nakuha mula sa mga third party at hindi necessary na nagre-reflect sa mga pananaw o opinyon ng KuCoin. Ibinigay ang content na ito para sa mga pangkalahatang informational purpose lang, nang walang anumang representation o warranty ng anumang uri, at hindi rin ito dapat ipakahulugan bilang financial o investment advice. Hindi mananagot ang KuCoin para sa anumang error o omission, o para sa anumang outcome na magreresulta mula sa paggamit ng information na ito.
Maaaring maging risky ang mga investment sa mga digital asset. Pakisuri nang maigi ang mga risk ng isang produkto at ang risk tolerance mo batay sa iyong sariling kalagayang pinansyal. Para sa higit pang information, mag-refer sa aming Terms ng Paggamit at Disclosure ng Risk.