Sebuah kelompok relawan yang menyebut dirinya Bitcoin Red Team telah menyelesaikan pemeriksaan cepat terhadap kode-kode ekosistem Bitcoin dengan bantuan AI, melaporkan 4.962 temuan keamanan di 390 proyek dalam waktu sekitar 30 jam. Pengembang pseudonim calle—pencipta protokol ecash Cashu—menerbitkan laporan situasi pertama tim ini pada hari Rabu. Hasilnya mencengangkan: 85 temuan diberi label kritis dan 635 berderajat tinggi, yang bersama-sama menyumbang 14,5% dari total temuan. Itu berarti rata-rata 1,85 masalah serius per proyek dan sekitar 166 temuan dilaporkan per jam. Bagaimana mereka melakukannya - Upaya ini menggabungkan tinjauan manusia dan alat AI. Calle mengatakan kelompok ini telah berkembang menjadi 16 orang yang bekerja 24/7; laporan mencatat total 17 kontributor (14 manusia, 3 otomatis). - Sekitar 91% temuan diambil melalui pipeline pemindaian otomatis, meskipun calle menekankan bahwa banyak pekerjaan tetap memerlukan “pembimbingan terhadap AI” sementara alat otomatis diperbaiki. Memungkinkan kontributor menggunakan prompt dan pengaturan agen mereka sendiri diklaim telah mengungkap kelas bug yang berbeda. - Sekitar 21% temuan telah direproduksi secara dinamis dengan kode proof-of-concept (PoC). Delapan masalah yang dilaporkan telah dihapus karena false positive. Di mana risiko terkonsentrasi - Proporsi temuan berderajat tinggi atau kritis bervariasi menurut kategori. Alat privasi dan CoinJoin menunjukkan tingkat tertinggi (24%), diikuti oleh swap dan bursa (21%), serta alat pembayaran/merchant (17%). - Perpustakaan kriptografi dan SDK menghasilkan volume temuan mentah terbanyak (1.101), tetapi hanya sekitar 10% dari itu yang berderajat tinggi atau kritis. Pengungkapan dan dampak terhadap komunitas - Sejauh ini, hanya 19 proyek—kurang dari 5% dari yang dipindai—yang telah mengungkapkan temuan ke pihak atas. Calle mengakui tekanan tambahan yang diterima para pemelihara yang sudah kewalahan dan meminta maaf atas setiap stres yang ditimbulkan, sambil berargumen bahwa pelaporan cepat sangat diperlukan: pemilik proyek paling tepat untuk memvalidasi masalah, AI membuat validasi lebih murah dan lebih cepat, dan penyerang yang menggunakan alat yang sama akan menemukan bug yang sama jika penahan tidak bertindak. Konteks lebih luas: AI mempercepat serangan dan pertahanan Kampanye ini muncul di tengah pertanyaan ulang tentang keamanan perangkat lunak Bitcoin di era tinjauan kode berbantuan AI. Laporan ini menunjuk pada kegagalan besar sebelumnya seperti insiden Coldcard Coinkite: sebuah build firmware Maret 2021 menggunakan fallback perangkat lunak untuk entropi yang membuat kunci pribadi dapat ditebak, dan diperkirakan merugikan pengguna sekitar $130 juta. Dalam laporan pasca-kejadian, Coinkite menyatakan bahwa “seseorang menggunakan AI untuk meninjau versi sebelumnya firmware kami” guna menemukan kelemahan tersebut. CTO Ledger Charles Guillemet juga memperingatkan bahwa AI memungkinkan lawan mengidentifikasi kerentanan “dengan kecepatan mesin,” dan bahwa “sumber terbuka dan ditinjau bukanlah hal yang sama.” Kelemahan Coldcard dikabarkan sudah ada dalam kode publik selama lebih dari lima tahun sebelum ditemukan melalui analisis berbasis AI—sebuah pengingat bahwa penyerang kini memiliki alat yang dapat melampaui siklus tinjauan tradisional. Kesimpulan Audit cepat berbasis AI oleh Bitcoin Red Team menyoroti dua realitas tidak nyaman: banyak proyek Bitcoin yang banyak digunakan masih mengandung bug berderajat tinggi, dan AI secara dramatis memperpendek waktu yang dibutuhkan untuk menemukannya. Kejadian ini menegaskan urgensi bagi para pemelihara dan ekosistem secara luas untuk mengadopsi proses keamanan berkelanjutan yang lebih cepat dan praktik pengungkapan terkoordinasi agar dapat mengejar ketertinggalan dari lawan yang memanfaatkan AI.
Tim Red Team Bitcoin Berkekuatan AI Menemukan 4.962 Masalah Keamanan dalam 30 Jam
ChainGPTBagikan
Tim Red Team Bitcoin yang menggunakan alat AI menemukan 4.962 masalah keamanan dalam 30 jam di 390 proyek, termasuk 85 temuan kritis dan 635 temuan dengan tingkat keparahan tinggi. Berita AI + kripto menyoroti bahwa 91% masalah berasal dari pemindaian otomatis, dengan 21% diverifikasi melalui kode bukti konsep. Alat privasi dan CoinJoin memiliki risiko pelanggaran keamanan paling serius sebesar 24%. Laporan ini menyerukan proses keamanan yang lebih cepat untuk menyamai ancaman yang didorong oleh AI.
Sumber:Tampilkan versi asli
Penafian: Informasi pada halaman ini mungkin telah diperoleh dari pihak ketiga dan tidak mencerminkan pandangan atau opini KuCoin. Konten ini disediakan hanya untuk tujuan informasi umum, tanpa representasi atau jaminan apa pun, dan tidak dapat ditafsirkan sebagai saran keuangan atau investasi. KuCoin tidak bertanggung jawab terhadap segala kesalahan atau kelalaian, atau hasil apa pun yang keluar dari penggunaan informasi ini.
Berinvestasi di aset digital dapat berisiko. Harap mengevaluasi risiko produk dan toleransi risiko Anda secara cermat berdasarkan situasi keuangan Anda sendiri. Untuk informasi lebih lanjut, silakan lihat Ketentuan Penggunaan dan Pengungkapan Risiko.