AIツールがBitcoinエコシステムで5,000のセキュリティ脆弱性を発見

iconTechFlow
共有
AI summary icon概要
AIツールがBitcoinエコシステム内で5,000のセキュリティ脆弱性を発見したというニュースが流れました。ボランティア開発者たちはKimi K3を使用して24時間以内に390のプロジェクトをスキャンし、85の深刻な脆弱性と635の高嚴重度の不具合を特定しました。ほとんどの問題はプロジェクトチームによって確認されています。この監査は、Coldcardハードウェアウォレットで発生した1億ドルのセキュリティ侵害に続きました。Calleが率いる16名のチームは、AIを活用してシステムのセキュリティ強化とテストを同時に行い、Bitcoin空間におけるリスクと保護について議論を呼び起こしています。

執筆:Forbes

翻訳:AididiaoJP、Foresight News

ビットコインおよび暗号資産のトレーダーたちは、約1億ドルに及ぶ大規模な攻撃の影響からまだ回復しておらず、この攻撃は一時的に新たな価格下落のパニックを引き起こしました。

ハードウェアウォレットのColdcardが攻撃されたというニュースが最初に広まった後、ビットコイン価格は一時回復したが、依然として最近の安値付近で推移している。トレーダーたちは、再び激しい衝撃が起きるのではないかと神経を尖らせている。

このような背景のもと、ビットコイン開発者はAIツールを用いて、わずか24時間で約400のプロジェクトから約5,000のセキュリティ脆弱性を発見しました。状況は「極めて悪質」と直接評価されています。

ボランティアで構成されるビットコイン開発者チームが、大規模で統一されたセキュリティ監査を実施中であり、エコシステム全体のセキュリティ状況が「extremely bad」であることを確認した。

24時間以内に、彼らは約390のビットコイン関連プロジェクトをスキャンし、合計で4962のセキュリティ脆弱性を発見しました。そのうち85件が致命的レベル、635件が高リスクレベルです。ほとんどの脆弱性はプロジェクト側によって確認されています。

「私たちは16人になり、世界中に分散して24時間体制で稼働しています」と、Cashu ecashプロトコルの匿名開発者であるCalleはX上で書き込みました。「私たちはビットコインのコードベースに対して大規模なエコシステムセキュリティ監査を実施しています。」

監査チームは、中国製のオープンソースAIツールであるMoonshotのKimi K3モデルを使用しています。Calleは、チームが毎日約1万ドルの計算リソースに費用をかけ、その費用はOpenSatsが負担していると明かしました。

「私たちは昼夜を問わず働き続けてきました,」と、監査メンバーの一人でビットコイン保険会社AnchorWatchのCEOであるRob HamiltonもX上で述べ、チームはいくつかの「致命的な問題」を発見したと述べています。

この監査の効率は驚異的だ。開発者によると、平均して毎時1つの致命的な脆弱性が発見されている。AIは防御側と攻撃側の両方の加速剤となっており、これは最近のColdcardイベントで既に顕著に見られている。

過去1年でビットコインの価格自体が大幅に下落しており、市場はさらなる下落に対して非常に敏感でした。そしてハードウェアウォレットのセキュリティイベントが突然発生したことにより、「セルフカストディは本当に安全なのか」という問題が再び注目を集めました。

先週、Coldcard ビットコインハードウェアウォレットが脆弱性を悪用され、5200以上のアドレスから数日以内に約2000ビットコイン(価値は1億ドルを超えた)が引き出された。攻撃者は5年前から存在していた鍵生成の欠陥を悪用した。

Coldcardチームはユーザーに資金を移転するよう緊急に呼びかけ、ソーシャルメディア上で繰り返し「この情報を広めてください」と要請しています。

「これを緊急事態とみなしてください」とColdcard公式アカウントは書き込みました。「直ちに資金を移動してください。お使いのデバイスのモデルに応じた推奨手順に従い、デバイスをアップグレードし、新しいシードを生成して、資金を慎重に移転してください……脅威は継続しています。」

ハッカーに関連するウォレットアドレスは、現在約3600万ドルのビットコインを保有しており、その大部分は盗難によるものと見られています。事件が公になった後、このアドレスには複数の入金が行われ、その一部はビットコインのOP_RETURN機能を通じてメッセージが添付されています。

あるユーザーが「BTCを洗浄し、KYCを完了して引き出します。10%を頂きます。」とコメントしており、これは洗浄の勧誘と解釈され、ハッカーを顧客にしようとしている可能性があります。その他のコメントは、盗まれたビットコインの返還を直接求めています。

チェーン上アナリストは、脆弱性が公開され、注目度が非常に高く、最先端の大規模モデルは誰でも利用可能であるため、複数のハッカーチームが既に成果を拡大する方法を同時に研究している可能性があると指摘した。「君は時間との競争だ。」

別のBitcoin.orgの匿名共同所有者であるCobraは、AIがこのColdcard資金が引き出された出来事にすでに関与している可能性があり、非常に悪い予感がすると率直に語った。

AIによって駆動されるこの脆弱性スキャンと、以前のColdcardの大規模な盗難は、ビットコインエコシステムのセキュリティ問題を新たな臨界点に押しやっている。開発者はAIを使って脆弱性の発見を加速している一方で、攻撃者も同じツールを使って脆弱性の悪用を加速している可能性がある。修正と移行のための時間的余裕は縮小しつつある。

現在、ビットコインの価格は依然として低位で横ばいとなっており、トレーダーたちは次の可能性のある衝突を待っています。一方、毎日1万ドル分の算力を消費するこの監査は、より広範なセキュリティチェックの始まりに過ぎないかもしれません。

免責事項: 本ページの情報はサードパーティからのものであり、必ずしもKuCoinの見解や意見を反映しているわけではありません。この内容は一般的な情報提供のみを目的として提供されており、いかなる種類の表明や保証もなく、金融または投資助言として解釈されるものでもありません。KuCoinは誤記や脱落、またはこの情報の使用に起因するいかなる結果に対しても責任を負いません。 デジタル資産への投資にはリスクが伴います。商品のリスクとリスク許容度をご自身の財務状況に基づいて慎重に評価してください。詳しくは利用規約およびリスク開示を参照してください。