Một sáng kiến bảo mật tình nguyện do CEO AnchorWatch Rob Hamilton dẫn dắt đã thông báo hồi đầu tuần rằng sáng kiến này sử dụng các mô hình AI tiên tiến để quét khoảng 150 kho lưu trữ mã nguồn Bitcoin và phát hiện hơn một chục lỗ hổng. Hamilton cho biết nhóm đã chi khoảng 20.000 USD cho các dịch vụ AI trong quá trình xây dựng một nền tảng red team cho Bitcoin. Sáng kiến này nhằm chủ động xác định các lỗ hổng bảo mật trước khi chúng có thể bị khai thác, phản ánh vai trò ngày càng tăng của trí tuệ nhân tạo trong việc kiểm tra cơ sở hạ tầng blockchain trên toàn ngành tiền điện tử.
Đội Red Team Bitcoin Quét 150 Kho Lưu Trữ Bằng Nhiều Mô Hình AI
Trong một bài đăng trên X hồi đầu tuần, Rob Hamilton đã nêu chi tiết tiến độ và phân bổ nguồn lực của sáng kiến. Ông viết: “Chúng tôi đã làm việc suốt ngày đêm, với khoản chi khoảng 20.000 USD cho đến thời điểm này cho nhiều dịch vụ khác nhau.” Hamilton xác nhận nguồn tài trợ đã được đảm bảo và nhóm không cần quyên góp.
Đội red team Bitcoin sử dụng nhiều mô hình AI, bao gồm Kimi K3, GPT Sol của OpenAI, các mô hình Claude Fable và Opus của Anthropic, cùng GLM 5.2 của Z.ai để xác định lỗ hổng và tạo tài liệu hỗ trợ. Hamilton cho biết nhóm đã liên hệ với OpenAI để được hỗ trợ triển khai Cyber Harness. Ông nói: “Đây là một đợt quét tốn kém hơn nhiều, nhưng hoàn toàn xứng đáng đối với những phần quan trọng của hệ sinh thái Bitcoin và đã mang lại kết quả tốt.”
Nhà phát triển Bitcoin sử dụng bí danh Calle cho biết sáng kiến đã xây dựng nhiều hệ thống đánh giá được hỗ trợ bởi AI, nhắm đến các ví, thư viện mật mã, cơ sở hạ tầng và những dự án Bitcoin khác. Calle viết trên X: “Trung bình, mỗi người phát hiện khoảng một vụ khai thác lỗ hổng nghiêm trọng mỗi giờ. Chúng tôi đã báo cáo các lỗ hổng nghiêm trọng cho một số dự án trong 12 giờ qua. May mắn là đây là một hoạt động rất tốn kém. Chúng tôi đang chi khoảng 10.000 USD mỗi ngày.”
Nhóm không tiết lộ những dự án cụ thể nào bị ảnh hưởng hoặc cung cấp thông tin chi tiết về các lỗ hổng được phát hiện.
Nhóm Phát Triển Nền Tảng AI Mã Nguồn Mở Để Kiểm Tra Bảo Mật Bitcoin
Sáng kiến đang phát triển một nền tảng AI mã nguồn mở được thiết kế riêng để kiểm tra phần mềm Bitcoin. Các nhà phát triển cho biết nỗ lực này đang phát hiện những lỗ hổng nghiêm trọng trong các ví, thư viện mật mã và thành phần cơ sở hạ tầng.
Red team là thuật ngữ chỉ các chuyên gia an ninh mạng kiểm thử phần mềm từ góc nhìn của kẻ tấn công, dò tìm lỗ hổng trước khi chúng có thể bị khai thác trong các cuộc tấn công thực tế.
Kiểm Tra Bảo Mật Bằng AI Ngày Càng Phổ Biến Trong Ngành Tiền Điện Tử
Thông báo được đưa ra trong bối cảnh trí tuệ nhân tạo ngày càng đóng vai trò lớn trong việc tìm kiếm các lỗ hổng bảo mật trên toàn ngành tiền điện tử. Đầu năm nay, các nhà nghiên cứu sử dụng Claude Opus 4.8 của Anthropic đã phát hiện một lỗ hổng tồn tại 4 năm trong Zcash, có thể cho phép kẻ tấn công tạo ra lượng ZEC giả không giới hạn.
Vào tháng 8, Coinkite cho biết họ tin rằng những kẻ tấn công đã sử dụng AI để xác định lỗ hổng trong ví Coldcard. Cầu nối Bitcoin Boltz đã tạm ngừng dịch vụ hoán đổi sau khi cho biết những kẻ tấn công đang sử dụng AI để xác định lỗ hổng nhanh hơn khả năng vá lỗi của nhóm.
Câu hỏi thường gặp
Đội Red Team Bitcoin đã phát hiện gì khi sử dụng các mô hình AI?
Đội Red Team Bitcoin đã quét khoảng 150 kho lưu trữ mã nguồn Bitcoin bằng các mô hình AI tiên tiến và phát hiện hơn một chục lỗ hổng. Nhóm đã sử dụng các mô hình gồm Kimi K3, GPT Sol của OpenAI, Claude Fable và Opus của Anthropic, cùng GLM 5.2 của Z.ai để xác định các lỗ hổng bảo mật trong các ví, thư viện mật mã và cơ sở hạ tầng.
Đội Red Team Bitcoin đã chi bao nhiêu cho hoạt động quét bảo mật bằng AI?
CEO AnchorWatch Rob Hamilton cho biết nhóm đã chi khoảng 20.000 USD cho các dịch vụ AI cho đến thời điểm này. Nhà phát triển Calle cho biết nhóm đang chi 10.000 USD mỗi ngày trong quá trình tiến hành các cuộc kiểm tra bảo mật chuyên sâu, với tốc độ trung bình là mỗi người phát hiện một vụ khai thác lỗ hổng nghiêm trọng mỗi giờ.