
یک ابتکار امنیتی داوطلبانه اعلام کرده که با استفاده از مدلهای پیشرفته هوش مصنوعی، ۱۵۰ مخزن بیتکوین را اسکن کرده و بیش از دوازده آسیبپذیری را کشف کرده است؛ این در حالی است که توسعهدهندگان به طور فزایندهای از هوش مصنوعی برای ممیزی بلاکچینها استفاده میکنند.
راب همیلتون، مدیر عامل AnchorWatch، اوایل این هفته در پستی در X اعلام کرد که این گروه حدود ۲۰,۰۰۰ دلار برای خدمات هوش مصنوعی هزینه کرده است، در حالی که در حال ساخت پلتفرم "تیم قرمز بیتکوین" است.
او نوشت: «ما شبانهروز کار کردهایم و تاکنون حدود ۲۰,۰۰۰ دلار در خدمات مختلف هزینه کردهایم.» او افزود: «بودجه تامین شده است، من از تمام پیشنهادهای کمک مالی قدردانی میکنم اما نیازی به آن نیست. هزینه پرداخت شده است.»
تیم قرمز به متخصصان امنیت سایبری اطلاق میشود که نرمافزار را از دیدگاه یک مهاجم آزمایش میکنند و به دنبال آسیبپذیریها قبل از سوءاستفاده از آنها میگردند.
به گفته همیلتون، تیم قرمز بیتکوین از Kimi K3 در کنار مدلهای GPT Sol از OpenAI، Claude Fable و Opus از Anthropic و GLM 5.2 از Z.ai برای شناسایی آسیبپذیریها و تولید مستندات پشتیبان استفاده میکند.
او نوشت: «ما همچنین با OpenAI برای دریافت کمک در تماس بودهایم تا بتوانم Cyber Harness را نیز راهاندازی کنم.» «این یک اسکن بسیار گرانتر است، اما برای بخشهای حیاتی اکوسیستم بیتکوین ارزشش را دارد و نتایج خوبی را به ارمغان آورده است.»
کاله، توسعهدهنده مستعار بیتکوین، گفت که این ابتکار چندین سیستم بازبینی مبتنی بر هوش مصنوعی را برای کیف پولها، کتابخانههای رمزنگاری، زیرساختها و سایر پروژههای بیتکوین ایجاد کرده است.
کاله در X نوشت: «ما به طور متوسط هر ساعت یک آسیبپذیری حیاتی را به ازای هر نفر کشف میکنیم.» «ما در ۱۲ ساعت گذشته آسیبپذیریهای حیاتی را به چندین پروژه گزارش دادهایم. خوشبختانه، این یک کار بسیار پرهزینه است. ما روزانه ۱۰,۰۰۰ دلار هزینه میکنیم.»
این تیم فاش نکرد که کدام پروژهها تحت تأثیر قرار گرفتهاند یا جزئیاتی از آسیبپذیریها ارائه نداد.
این اعلامیه در حالی منتشر میشود که هوش مصنوعی نقش فزایندهای در کشف نقایص امنیتی در سراسر صنعت کریپتو ایفا میکند. اوایل سال جاری، محققان با استفاده از Claude Opus 4.8 از Anthropic، یک نقص چهار ساله در Zcash را کشف کردند که میتوانست به مهاجمان اجازه دهد ZEC تقلبی نامحدود ایجاد کنند. در ماه آگوست، Coinkite اعلام کرد که معتقد است مهاجمان از هوش مصنوعی برای شناسایی آسیبپذیری کیف پول Coldcard استفاده کردهاند، در حالی که پل بیتکوین Boltz خدمات سواپ خود را پس از اعلام اینکه مهاجمان از هوش مصنوعی برای شناسایی آسیبپذیریها سریعتر از توان تیمش برای وصلهکردن آنها استفاده میکنند، به حالت تعلیق درآورد.