Sáng kiến bảo mật tình nguyện dùng AI quét 150 kho mã nguồn Bitcoin, phát hiện hơn chục lỗ hổng, chi khoảng 10.000 USD mỗi ngày.
Một sáng kiến bảo mật tình nguyện mang tên “đội đỏ Bitcoin” cho biết đã sử dụng các mô hình trí tuệ nhân tạo (AI) tiên tiến hàng đầu để quét 150 kho mã nguồn Bitcoin và phát hiện hơn một chục lỗ hổng, trong bối cảnh giới phát triển ngày càng ứng dụng AI để kiểm tra bảo mật blockchain.
Trong một bài đăng trên X đầu tuần này, Giám đốc điều hành AnchorWatch Rob Hamilton cho biết nhóm đã chi khoảng 20.000 USD cho các dịch vụ AI trong quá trình xây dựng nền tảng này, đồng thời khẳng định nguồn tài chính đã được bảo đảm và không cần thêm quyên góp.
Chi phí vận hành lớn nhưng liên tục phát hiện lỗ hổng mới
Theo Hamilton, đội ngũ sử dụng kết hợp nhiều mô hình AI gồm Kimi K3, GPT Sol của OpenAI, các mô hình Claude Fable và Opus của Anthropic, cùng GLM 5.2 của Z.ai để xác định lỗ hổng và tạo tài liệu hỗ trợ.
Ông cho biết nhóm cũng đã kết nối với OpenAI để triển khai Cyber Harness, một quy trình quét tốn kém hơn nhưng được đánh giá xứng đáng khi áp dụng cho các thành phần trọng yếu của hệ sinh thái Bitcoin và đã mang lại kết quả tích cực.
Nhà phát triển Bitcoin ẩn danh Calle, người tham gia xây dựng nhiều hệ thống rà soát sử dụng AI nhắm đến ví, thư viện mật mã và hạ tầng Bitcoin, cho biết trung bình nhóm phát hiện khoảng một lỗ hổng nghiêm trọng mỗi giờ cho mỗi thành viên tham gia.
Trong 12 giờ trước khi đăng bài, nhóm đã báo cáo các lỗ hổng nghiêm trọng cho một số dự án, dù thừa nhận đây là hoạt động rất tốn kém với chi phí khoảng 10.000 USD mỗi ngày. Nhóm không công bố cụ thể những dự án nào bị ảnh hưởng hay chi tiết về các lỗ hổng được phát hiện.
Thông báo này được đưa ra trong bối cảnh AI ngày càng đóng vai trò lớn hơn trong việc phát hiện điểm yếu bảo mật trên toàn ngành tài sản mã hóa. Đầu năm nay, các nhà nghiên cứu sử dụng Claude Opus 4.8 của Anthropic đã phát hiện một lỗ hổng tồn tại suốt bốn năm trong Zcash, có nguy cơ cho phép kẻ tấn công tạo ra lượng ZEC giả mạo không giới hạn.
Trong tháng 8, Coinkite cho biết nghi ngờ những kẻ tấn công đã dùng AI để xác định lỗ hổng của ví Coldcard, trong khi cầu nối Bitcoin Boltz đã tạm ngừng dịch vụ hoán đổi sau khi cảnh báo rằng các đối tượng tấn công đang sử dụng AI để phát hiện lỗ hổng nhanh hơn tốc độ đội ngũ của họ có thể vá lỗi.




































































