Ang AI Tool ay Nakakita ng 5,000 na Security Vulnerabilities sa Bitcoin Ecosystem

iconTechFlow
I-share
AI summary iconSummary
Nabroke ang balita tungkol sa bitcoin nang makuha ng isang AI tool ang 5,000 security vulnerabilities sa bitcoin ecosystem. Gumamit ang mga volunteer developer ng Kimi K3 upang i-scan ang 390 na proyekto sa loob ng 24 oras, at natuklasan ang 85 na critical at 635 na high-severity flaws. Karamihan sa mga isyu ay napatunayan na ng mga team ng proyekto. Sumunod ang audit sa isang $100 milyon security breach sa Coldcard hardware wallet. Gumagamit ng AI ang isang 16-kapitan na team na pinangunahan ni Calle upang i-secure at i-test ang sistema, na nagdulot ng debate tungkol sa risk at protection sa bitcoin space.

Isinulat ni: Forbes

Isinalin ni AididiaoJP, Foresight News

Hindi pa nakakabawi ang mga trader ng Bitcoin at cryptocurrency mula sa isang malaking pag-atake na may halagang halos $100 milyon na nagdulot ng panic na pagbaba ng presyo.

Pagkatapos mabatid ang unang balita tungkol sa pag-atake sa Coldcard hardware wallet, bumalik ang presyo ng Bitcoin, ngunit nanatili pa rin ito sa malapit sa kanilang kamakailang low point. Ang mga trader ay nagiging mapanatag, takot sa isang karagdagang malakas na pagbagsak.

Sa ganitong konteksto, ang mga developer ng Bitcoin ay gumamit ng mga AI tool at nakahanap ng halos 5,000 na security vulnerability sa loob ng 24 oras lamang sa halos 400 na proyekto. Ang sitwasyon ay diretso na inilarawan bilang “napakasama.”

Isang grupo ng mga volunteer na developer ng Bitcoin ay nagpapatupad ng isang malawak, maayos na pag-audit ng seguridad. Natukoy na nila: ang kalagayan ng seguridad ng buong ecosystem ay “extremely bad”.

Sa loob ng 24 na oras, sinuri nila ang halos 390 na bitcoin-related na proyekto at nakakita ng kabuuang 4,962 na security vulnerability, kabilang ang 85 na critical-level at 635 na high-risk na vulnerability. Ang karamihan sa mga vulnerability ay napatunayan na ng mga proyekto.

“Nanlaban na tayo sa 16 tao, global na distribution, 24/7 shift,” ayon kay Calle, ang anonymous developer ng Cashu ecash protocol sa X, “Nagpapasa kami ng malawakang ecological security audit sa Bitcoin codebase.”

Ang team ng audit ay gumagamit ng Kimi K3 model ng Moonshot—isang open-source na weight, isang AI tool mula sa Tsina. Sinabi ni Calle na ang team ay nagmumula ng halos $10,000 araw-araw sa computing power, na pinagbabayaran ng OpenSats.

“Tuloy-tuloy kaming nagtatrabaho araw at gabi,” sabi ni Rob Hamilton, CEO ng Bitcoin insurance na AnchorWatch at isa sa mga miyembro ng audit, sa X, na ang koponan ay natuklasan ang ilang “mamatay na problema.”

Kataas ng napakataas na epekto ng pagsusuri na ito. May developer na nagsabing nangunguna ang isang malubhang butas sa bawat oras. Ang AI ay nagsisimula nang maging accelerator para sa parehong depensa at pag-atake—ito ay nakikita na sa kahuling pangyayari ng Coldcard.

Sa nakaraang taon, ang presyo ng bitcoin ay bumaba nang malaki na, at ang merkado ay nakaasa na sa karagdagang pagbaba. Ang biglaang paglalabas ng mga pangyayari sa seguridad ng hardware wallet ay muli nang itinampok ang tanong na “Totoo bang ligtas ang self-custody?”

Noong nakaraang linggo, ang Coldcard Bitcoin hardware wallet ay nasira ng isang vulnerability, kung saan ang halos 2,000 Bitcoin (halos $100 milyon ang halaga) ay tinanggal sa loob ng ilang araw mula sa higit sa 5,200 mga address. Ang mga attacker ay nagamit ang isang defektong pagbuo ng key na umiiral na limang taon.

Ang koponan ng Coldcard ay nag-imbita nang urgente sa mga user na ilipat ang kanilang pera at paulit-ulit na humingi sa social media na «tulungan mong ipalaganap ang balita».

“Pakikisama ito bilang isang emergency,” isinulat ng opisyal na account ng Coldcard, “Migrahin agad ang iyong pera. Sundin ang mga rekomendasyon ayon sa iyong modelo ng device, i-upgrade ang device, lumikha ng bagong seed, at ilipat nang maingat ang iyong pera... Ang banta ay patuloy na nangyayari.”

Isang wallet address na may kinalaman sa mga hacker, na kasalukuyang nagtatago ng halos $36 milyon sa Bitcoin, kung saan ang karamihan ay itinuturing na mula sa pagkakasira. Mula nang maipahayag ang insidente, ang address ay nakatanggap ng maraming pagpapadala, kung saan ang ilan ay may mensahe na nakadugtong gamit ang OP_RETURN function ng Bitcoin.

Isang komento ay nagsasabi: “Ginagawa ko ang paglilinis ng BTC, KYC, at pag-withdraw. Kumuha ako ng 10%.” Ito ay binigyang-kahulugan bilang paghikayat sa paglilinis ng pera, na nagtatangkang gawing kliyente ang mga hacker. Mas maraming mga komento ay direktang humihingi ng pagbabalik ng mga nakuha na bitcoins.

May mga analista sa blockchain na nagtuturo na ang vulnerability ay naging public, mataas ang pagmamasid, at ang mga advanced na model ay maaaring gamitin ng halos lahat, na nangangahulugan na maaaring mayroon nang maraming hacker teams na nag-aaral nang sabay-sabay kung paano palawakin ang kanilang tagumpay. “Nagmamadali ka kasama ang oras.”

Ang ibang anonymous co-owner ng bitcoin.org na si Cobra ay direktang sinabi na mayroon siyang «napakasamang pakiramdam»—malamang ay nakikilahok na ang AI sa pangyayaring tinanggal ang pera mula sa Coldcard.

Ang AI-driven vulnerability scanning na ito, kasama ang malaking pagkakawala sa Coldcard noong nakaraan, ay nagdadala sa mga isyu ng kaligtasan sa ecosystem ng Bitcoin patungo sa isang bagong kritikal na punto. Habang ang mga developer ay gumagamit ng AI upang mabilisang makahanap ng mga vulnerability, maaari rin ang mga attacker na gamitin ang parehong mga kasangkapan upang mabilisang pagsamantalahan ang mga ito. Ang panahon na natitira para sa pagpapabuti at paglipat ay patuloy na nababawasan.

Sa kasalukuyan, nananatili pa ang presyo ng bitcoin sa mababang antas habang inaasahan ng mga trader ang susunod na posibleng pagbagsak. Ang pag-audit na nagpapalabas ng $10,000 araw-araw ay maaaring tanging simula ng mas malawak na pagpapalakas ng seguridad.

Disclaimer: Ang information sa page na ito ay maaaring nakuha mula sa mga third party at hindi necessary na nagre-reflect sa mga pananaw o opinyon ng KuCoin. Ibinigay ang content na ito para sa mga pangkalahatang informational purpose lang, nang walang anumang representation o warranty ng anumang uri, at hindi rin ito dapat ipakahulugan bilang financial o investment advice. Hindi mananagot ang KuCoin para sa anumang error o omission, o para sa anumang outcome na magreresulta mula sa paggamit ng information na ito. Maaaring maging risky ang mga investment sa mga digital asset. Pakisuri nang maigi ang mga risk ng isang produkto at ang risk tolerance mo batay sa iyong sariling kalagayang pinansyal. Para sa higit pang information, mag-refer sa aming Terms ng Paggamit at Disclosure ng Risk.