Інструмент штучного інтелекту виявив 5 000 безпекових уразливостей у екосистемі bitcoin

iconTechFlow
Поділитися
AI summary iconКороткий зміст
Новини про bitcoin з’явилися, коли інструмент штучного інтелекту виявив 5 000 безпекових уразливостей у екосистемі bitcoin. Волонтерські розробники використали Kimi K3 для сканування 390 проектів за 24 години, виявивши 85 критичних і 635 вразливостей високого рівня серйозності. Більшість проблем було підтверджено командами проектів. Аудит був проведений після хакерської атаки на апаратний гаманець Coldcard на суму 100 мільйонів доларів. Команда з 16 осіб під керівництвом Calle використовує штучний інтелект для забезпечення безпеки та тестування системи, що викликало дискусії щодо ризиків та захисту в просторі bitcoin.

Автор: Forbes

Переклад: AididiaoJP, Foresight News

Біткойн- і криптовалютні трейдери ще не оговтаються від масштабної атаки на суму близько 100 мільйонів доларів США, яка спричинила панічне падіння цін.

Після того як з’явилася інформація про атаку на апаратний гаманець Coldcard, ціна біткойна хоча й відновилася, але залишається біля недавніх мінімумів. Трейдери залишаються на бою, боячись нової різкої віддачі.

На цьому тлі розробники біткойна за допомогою інструментів ШІ за 24 години виявили майже 5000 безпекових уразливостей у майже 400 проектах. Ситуацію прямо описали як «надзвичайно погану».

Група волонтерів-розробників біткоїна проводить масштабну та координовану безпекову аудит. Вони встановили: стан безпеки всієї екосистеми «extremely bad».

За 24 години вони сканували близько 390 проектів, пов’язаних з біткоїнами, і виявили 4962 безпекові вразливості, з яких 85 — критичного рівня та 635 — високого рівня. Більшість вразливостей вже підтверджено командами проектів.

«Ми вже зросли до 16 осіб, розподілених по всьому світу, з круглосуточним змінним графіком», — написав анонімний розробник протоколу Cashu ecash Calle у X, «ми проводимо масштабний екологічний аудит безпеки кодової бази Bitcoin».

Команда аудиту використовує модель Kimi K3 від Moonshot — відкритий зважений штучний інтелект із Китаю. Калле розповів, що команда щодня витрачає приблизно 10 000 доларів США на обчислювальні потужності, що покривається OpenSats.

«Ми неперервно працювали день і ніч,» — також написав у X Роб Гамільтон, генеральний директор Bitcoin страхової компанії AnchorWatch та член аудиторської команди, — команда виявила кілька «смертельних проблем».

Ефективність цього аудиту дивовижно висока. Один із розробників зазначив, що в середньому кожну годину виявляється один критичний вразливий момент. Штучний інтелект одночасно прискорює як захист, так і атаки — про це вже свідчить недавня подія з Coldcard.

За останній рік ціна біткойна сама по собі значно знизилася, і ринок і так був вкрай чутливим до подальшого падіння. Раптове виникнення інцидентів з безпекою апаратних гаманців ще більше відновило питання: «Чи дійсно безпечне самотримання?»

На минулому тижні холодний гаманець Bitcoin Coldcard став жертвою експлуатації вразливості, під час якої майже 2000 біткоеїв (вартістю трохи більше 100 мільйонів доларів США) були виведені за кілька днів з понад 5200 адрес. Зловмисники використали дефект генерації ключів, який існував п’ять років.

Команда Coldcard терміново закликає користувачів перевести кошти та неодноразово просить у соціальних мережах «допомогти поширити цю інформацію».

«Сприйміть це як надзвичайну ситуацію», — написав офіційний аккаунт Coldcard, — «Негайно перенесіть свої кошти. Дотримуйтесь рекомендацій для вашої моделі пристрою, оновіть пристрій, створіть нове посівне слово та уважно перенесіть кошти… Загроза продовжується.»

Адреса гаманця, пов’язана з хакерами, наразі зберігає приблизно 36 мільйонів доларів США у біткойнах, більшість з яких вважається вкраденими. З моменту розголошення події на цю адресу було надіслано кілька переказів, де деякі містили повідомлення, додані за допомогою функції OP_RETURN біткойна.

Хтось залишив коментар: «Я промиваю BTC, проходжу KYC та виводжу кошти. Беру 10%.» Це сприйнято як заклик до відмивання грошей, спроба перетворити хакерів на клієнтів. Більшість інших коментарів — це пряме прохання повернути вкрадені біткойни.

Деякі аналітики ланцюга вказали, що вразливість вже оприлюднена, і вона отримала надзвичайно велику увагу, а передові великі моделі доступні майже кожному, що означає, що кілька хакерських команд, ймовірно, одночасно досліджують, як розширити свої досягнення. «Ви боретеся з часом».

Інший анонімний співвласник bitcoin.org Cobra прямо сказав, що відчуває «дуже поганий відчуття» — ІШ, ймовірно, вже брав участь у події з виснаженням коштів Coldcard.

Ця спрямована на виявлення вразливостей сканування, запущена за допомогою ШІ, разом із ранішнім масштабним викраденням Coldcard, виводить проблеми безпеки екосистеми біткоїна на нову критичну межу. Розробники використовують ШІ для прискорення виявлення вразливостей, але зловмисники можуть застосовувати ті ж інструменти для прискорення їхнього використання. Вікно для виправлення та міграції поступово скорочується.

Наразі ціна біткойна залишається на низькому рівні у діапазоні, а трейдери чекають на наступний можливий рух. Ця аудиторська перевірка, що щодня витрачає 10 000 доларів США на обчислювальну потужність, може бути лише початком більш масштабного аудиту безпеки.

Відмова від відповідальності: Інформація на цій сторінці може бути отримана від третіх осіб і не обов'язково відображає погляди або думки KuCoin. Цей контент надається лише для загального інформування, без будь-яких запевнень або гарантій, а також не може розглядатися як фінансова або інвестиційна порада. KuCoin не несе відповідальності за будь-які помилки або упущення, а також за будь-які результати, отримані в результаті використання цієї інформації. Інвестиції в цифрові активи можуть бути ризикованими. Будь ласка, ретельно оцініть ризики продукту та свою толерантність до ризику, виходячи з ваших власних фінансових обставин. Для отримання додаткової інформації, будь ласка, зверніться до наших Умов використання та Розкриття інформації про ризики.