Инструмент ИИ обнаружил 5 000 уязвимостей безопасности в экосистеме bitcoin

iconTechFlow
Поделиться
AI summary iconСводка
Новости о bitcoin появились после того, как инструмент ИИ выявил 5000 уязвимостей безопасности в экосистеме bitcoin. Волонтеры-разработчики использовали Kimi K3 для сканирования 390 проектов за 24 часа и обнаружили 85 критических и 635 уязвимостей высокой степени серьезности. Большинство проблем уже подтверждены командами проектов. Аудит был проведен после инцидента с утечкой на $100 млн в аппаратном кошельке Coldcard. Группа из 16 человек под руководством Calle использует ИИ для обеспечения безопасности и тестирования системы, что вызвало дискуссии о рисках и защите в пространстве bitcoin.

Автор: Forbes

Перевод: AididiaoJP, Foresight News

Биткоин- и криптовалютные трейдеры еще не оправились от масштабной атаки на сумму около 100 миллионов долларов, которая вызвала панику и новый спад цен.

После появления новости о нападении на аппаратный кошелек Coldcard цена биткоина хоть и отскочила, но все еще колеблется рядом с недавними минимумами. Трейдеры настроены напряженно, опасаясь нового резкого удара.

На этом фоне разработчики биткоина с помощью инструментов ИИ за 24 часа обнаружили почти 5000 уязвимостей безопасности в почти 400 проектах. Ситуацию прямо охарактеризовали как «чрезвычайно плохую».

Группа волонтеров-разработчиков Bitcoin проводит масштабную и слаженную аудиторскую проверку безопасности. Они подтвердили, что состояние безопасности всей экосистемы «extremely bad».

За 24 часа они просканировали около 390 проектов, связанных с биткоином, и обнаружили в совокупности 4962 уязвимости, включая 85 критических и 635 высоких по уровню опасности. Большинство уязвимостей уже подтверждены командами проектов.

«Мы выросли до 16 человек, распределённых по всему миру, с круглосуточным дежурством», — написал анонимный разработчик протокола Cashu ecash Calle в X, «мы проводим масштабный экосистемный аудит безопасности кодовой базы Bitcoin».

Аудиторская команда использует модель Kimi K3 от Moonshot — открытый весовой искусственный интеллект-инструмент из Китая. Калле сообщил, что команда тратит около 10 000 долларов США в день на вычислительные мощности, что покрывается OpenSats.

«Мы постоянно работаем день и ночь», — также написал на X Роб Гамильтон, генеральный директор比特币保险公司 AnchorWatch и один из аудиторов, отметив, что команда обнаружила несколько «смертельных проблем».

Эффективность этого аудита поразительна. Некоторые разработчики утверждают, что в среднем один критический漏洞 обнаруживается примерно каждый час. ИИ одновременно ускоряет как защиту, так и атаки — это уже стало очевидно на примере недавнего инцидента с Coldcard.

За прошедший год цена биткоина сама по себе значительно снизилась, и рынок уже был крайне чувствителен к дальнейшему падению. Внезапное возникновение инцидентов с безопасностью аппаратных кошельков снова выдвинуло на первый план вопрос: «Насколько действительно безопасна самоподдержка?»

На прошлой неделе аппаратный кошелек Bitcoin Coldcard подвергся эксплуатации уязвимости, в результате чего за несколько дней из более чем 5200 адресов было изъято около 2000 биткоинов (стоимостью чуть более 100 миллионов долларов США). Злоумышленники воспользовались дефектом генерации ключей, существовавшим пять лет.

Команда Coldcard срочно призвала пользователей перевести средства и неоднократно просила на социальных платформах «помочь распространить информацию».

«Пожалуйста, воспримите это как чрезвычайную ситуацию», — написал официальный аккаунт Coldcard, — «немедленно переместите свои средства. Следуйте рекомендациям для вашей модели устройства, обновите устройство, сгенерируйте новый семян и внимательно переместите средства… Угроза сохраняется».

Связанный с хакерами адрес кошелька по-прежнему содержит около 36 миллионов долларов США в биткоинах, большая часть которых считается украденными. С момента обнародования инцидента на этот адрес поступали несколько переводов, некоторые из которых сопровождались сообщениями, добавленными через функцию OP_RETURN биткоина.

Один комментарий гласил: «Я отмываю BTC, прохожу KYC и выводю средства. Беру 10%.» Это было интерпретировано как призыв к отмыванию денег, попытка привлечь хакеров в качестве клиентов. Большинство других комментариев содержали прямые просьбы вернуть украденные биткоины.

Некоторые аналитики в блокчейне отметили, что уязвимость уже стала общественной информацией и привлекает огромное внимание, а передовые крупные модели теперь доступны практически каждому, что означает, что несколько хакерских команд, вероятно, одновременно работают над тем, как расширить свои успехи. «Вы соревнуетесь со временем».

Другой анонимный совладелец bitcoin.org Cobra прямо заявил, что у него «очень плохое предчувствие» — ИИ, скорее всего, уже участвовал в событии, приведшем к опустошению средств Coldcard.

Эта сканирование уязвимостей, управляемое ИИ, а также ранее произошедшая массовая кража Coldcard, выводят вопросы безопасности экосистемы Bitcoin на новую критическую точку. Разработчики используют ИИ для ускорения обнаружения уязвимостей, а злоумышленники могут применять те же инструменты для ускорения их эксплуатации. Окно для устранения уязвимостей и миграции сжимается.

Сейчас цена биткоина продолжает колебаться на низком уровне, и трейдеры ожидают следующего возможного импульса. А эта аудиторская проверка, ежедневно потребляющая 10 000 долларов США на вычислительные мощности, возможно, является лишь началом более масштабной проверки безопасности.

Отказ от ответственности: Информация на этой странице может быть получена от третьих лиц и не обязательно отражает взгляды или мнения KuCoin. Данный контент предоставляется исключительно в общих информационных целях, без каких-либо заверений или гарантий, а также не может быть истолкован как финансовый или инвестиционный совет. KuCoin не несет ответственности за ошибки или упущения, а также за любые результаты, полученные в результате использования этой информации. Инвестиции в цифровые активы могут быть рискованными. Пожалуйста, тщательно оценивайте риски, связанные с продуктом, и свою устойчивость к риску, исходя из собственных финансовых обстоятельств. Для получения более подробной информации, пожалуйста, ознакомьтесь с нашими Условиями использования и Уведомлением о риске.