Ferramenta de IA descobre 5.000 vulnerabilidades de segurança no ecossistema bitcoin

iconTechFlow
Compartilhar
AI summary iconResumo
Notícias sobre bitcoin surgiram quando uma ferramenta de IA descobriu 5.000 vulnerabilidades de segurança no ecossistema bitcoin. Desenvolvedores voluntários usaram o Kimi K3 para escanear 390 projetos em 24 horas, encontrando 85 falhas críticas e 635 de alta severidade. A maioria dos problemas já foi confirmada pelas equipes dos projetos. A auditoria seguiu uma violação de segurança de US$ 100 milhões na carteira de hardware Coldcard. Uma equipe de 16 membros liderada por Calle está usando IA para proteger e testar o sistema, despertando debate sobre risco e proteção no espaço bitcoin.

Artigo de: Forbes

Tradução: AididiaoJP, Foresight News

Os traders de Bitcoin e criptomoedas ainda não se recuperaram de um ataque em larga escala de cerca de US$ 100 milhões, que inicialmente desencadeou pânico com uma nova onda de queda nos preços.

Após a notícia inicial de que o hardware wallet Coldcard foi atacado, o preço do Bitcoin apresentou uma recuperação, mas continua oscilando perto dos níveis mais baixos recentes. Os traders estão em alerta, temendo outro impacto violento.

Nesse contexto, desenvolvedores de Bitcoin usaram ferramentas de IA para identificar quase 5.000 vulnerabilidades de segurança em cerca de 400 projetos em apenas 24 horas. A situação foi diretamente descrita como "extremamente ruim".

Uma equipe de desenvolvedores de Bitcoin composta por voluntários está realizando uma auditoria de segurança em larga escala e coordenada. Eles já confirmaram que a situação de segurança de todo o ecossistema é «extremely bad».

Em 24 horas, eles escanearam cerca de 390 projetos relacionados ao Bitcoin, descobrindo acumuladamente 4.962 vulnerabilidades de segurança, incluindo 85 vulnerabilidades críticas e 635 vulnerabilidades altas. A maioria absoluta das vulnerabilidades já foi verificada pelos projetos.

“Já crescemos para 16 pessoas, distribuídas globalmente, com turnos 24/7,” escreveu Calle, desenvolvedor anônimo do protocolo Cashu ecash, no X, “estamos realizando uma auditoria de segurança em larga escala da base de código do Bitcoin.”

A equipe de auditoria utiliza o modelo Kimi K3 da Moonshot — uma ferramenta de inteligência artificial de pesos abertos originária da China. Calle revelou que a equipe gasta cerca de US$ 10.000 por dia em poder de computação, custo suportado pela OpenSats.

“Estamos trabalhando dia e noite,” disse também no X Rob Hamilton, CEO da AnchorWatch, uma seguradora de Bitcoin e membro da equipe de auditoria, acrescentando que a equipe identificou alguns “problemas fatais”.

A eficiência desta auditoria é incrivelmente alta. Alguns desenvolvedores afirmaram que, em média, uma vulnerabilidade crítica é descoberta a cada hora. A IA está se tornando simultaneamente um acelerador tanto para a defesa quanto para o ataque — algo que já começou a se manifestar no recente evento da Coldcard.

No último ano, o preço do Bitcoin já caiu significativamente, e o mercado já era altamente sensível a uma possível queda adicional. O surgimento repentino de incidentes de segurança em carteiras de hardware trouxe novamente à tona a questão: "A autogestão é realmente segura?"

Na semana passada, a carteira de hardware Bitcoin Coldcard sofreu uma exploração de vulnerabilidade, com quase 2.000 bitcoins (valor ligeiramente acima de US$ 100 milhões) sendo retirados em poucos dias de mais de 5.200 endereços. O atacante explorou um defeito na geração de chaves que existia há cinco anos.

A equipe do Coldcard solicitou urgentemente aos usuários que transfiram seus fundos e repetidamente pediu nas redes sociais que todos "ajudem a espalhar a mensagem".

“Trate isso como uma emergência,” escreveu a conta oficial do Coldcard, “migre seus fundos imediatamente. Siga as recomendações para o seu modelo de dispositivo, atualize o dispositivo, gere uma nova semente e transfira cuidadosamente seus fundos... a ameaça ainda persiste.”

Um endereço de carteira relacionado a hackers ainda detém aproximadamente US$ 36 milhões em bitcoin, a maioria dos quais é considerada proveniente de roubo. Desde a revelação do evento, o endereço recebeu várias transferências, algumas das quais incluíram mensagens anexadas por meio da função OP_RETURN do bitcoin.

Alguém comentou: “Lavo BTC, faço KYC e faço saque. Cobro 10%.” Isso foi interpretado como uma tentativa de recrutamento para lavagem de dinheiro, visando transformar hackers em clientes. Muitos outros comentários pediam diretamente a devolução dos bitcoins roubados.

Alguns analistas on-chain apontaram que a vulnerabilidade já foi divulgada e atraiu alta atenção, e que modelos de ponta estão disponíveis para quase todos, o que significa que provavelmente várias equipes de hackers estão simultaneamente pesquisando como expandir os ganhos. “Você está correndo contra o tempo.”

Outro proprietário anônimo do bitcoin.org, Cobra, afirmou diretamente ter um "péssimo pressentimento" — a IA provavelmente já está envolvida no evento de esvaziamento dos fundos da Coldcard.

Esta varredura de vulnerabilidades impulsionada por IA, juntamente com o grande roubo anterior da Coldcard, está levando os problemas de segurança do ecossistema Bitcoin a um novo ponto crítico. Enquanto desenvolvedores usam IA para acelerar a descoberta de vulnerabilidades, atacantes também podem usar as mesmas ferramentas para acelerar a exploração dessas falhas. A janela disponível para correção e migração está sendo comprimida.

Atualmente, o preço do Bitcoin continua em oscilação baixa, com traders aguardando o próximo possível impulso. Esse auditório que consome US$ 10.000 em poder de mineração por dia pode ser apenas o início de uma investigação de segurança mais abrangente.

Aviso legal: as informações nesta página podem ter sido obtidas de terceiros e não refletem necessariamente os pontos de vista ou opiniões da KuCoin. Este conteúdo é fornecido apenas para fins informativos gerais, sem qualquer representação ou garantia de qualquer tipo, nem deve ser interpretado como aconselhamento financeiro ou de investimento. A KuCoin não é responsável por quaisquer erros ou omissões, ou por quaisquer resultados do uso destas informações. Os investimentos em ativos digitais podem ser arriscados. Avalie cuidadosamente os riscos de um produto e a sua tolerância ao risco com base nas suas próprias circunstâncias financeiras. Para mais informações, consulte nossos termos de uso e divulgação de risco.