web3: Nhóm bảo mật bitcoin cho biết AI đã phát hiện nhiều lỗ hổng quan trọng
Một nhóm tình nguyện đảm bảo an ninh cho Bitcoin cho biết khi AI ngày càng được sử dụng nhiều hơn trong việc kiểm toán blockchain, họ đã quét khoảng 150 kho mã nguồn liên quan đến Bitcoin và tiết lộ hơn mười lỗ hổng cho nhiều dự án, liên quan tới ví, thư viện mật mã và hạ tầng nền tảng.
Khoản đầu tư khoảng 20 nghìn USD
Giám đốc điều hành AnchorWatch, Rob Hamilton, đã đăng trên nền tảng X vào đầu tuần này cho biết nhóm đang xây dựng một nền tảng “red team” dành cho Bitcoin, đã chi khoảng 20 nghìn USD cho các dịch vụ AI khác nhau và nguồn vốn này đã được đảm bảo.
“Red team” thường chỉ những chuyên gia kiểm thử bảo mật phần mềm từ góc độ kẻ tấn công, với mục tiêu phát hiện vấn đề trước khi lỗ hổng bị khai thác. Hamilton cho biết nhóm đã sử dụng Kimi K3, các mô hình GPT của OpenAI, mô hình Claude của Anthropic và GLM 5.2 của Z.ai để xác định lỗ hổng và tạo tài liệu đi kèm.
Tập trung vào ví và các thành phần lõi
Nhà phát triển Bitcoin ẩn danh có biệt danh Calle cho biết dự án này đã thiết lập nhiều hệ thống kiểm tra do AI điều khiển, tập trung vào ví, thư viện mật mã, hạ tầng và các dự án Bitcoin khác. Theo Calle, trong 12 giờ qua, nhóm đã báo cáo nhiều lỗ hổng nghiêm trọng cho các dự án.
Tuy nhiên, nhóm không tiết lộ tên các dự án bị ảnh hưởng cũng như chi tiết về lỗ hổng. Điều này đồng nghĩa bên ngoài tạm thời chưa thể xác minh độc lập mức độ nghiêm trọng và phạm vi ảnh hưởng của các lỗ hổng.
AI thúc đẩy nhanh nhịp độ tấn công-phòng thủ an ninh
Phương pháp này đang dần được mở rộng sang lĩnh vực bảo mật tiền mã hóa rộng lớn hơn. Báo cáo cho biết, đầu năm nay, các nhà nghiên cứu đã nhờ mô hình Claude Opus của Anthropic phát hiện một lỗ hổng tồn tại suốt 4 năm trên Zcash, vốn có thể cho phép kẻ tấn công tạo ra số lượng ZEC không giới hạn.
Bước sang tháng Tám, hãng sản xuất ví cứng Coinkite cho biết kẻ tấn công có thể đã sử dụng AI để xác định lỗ hổng trên ví Coldcard. Giao thức kết nối Bitcoin Boltz cũng từng phải tạm dừng dịch vụ hoán đổi, với lý do những kẻ tấn công dùng AI phát hiện lỗ hổng nhanh hơn tốc độ nhóm sửa chữa.
Dựa trên thông tin được công bố hiện tại, AI đang đồng thời nâng cao hiệu quả của cả bên phòng thủ lẫn tấn công. Đối với Bitcoin và hệ sinh thái tiền mã hóa rộng lớn, khả năng tự động hóa kiểm toán bảo mật đang phát triển rất nhanh chóng.
Tuyên bố miễn trừ trách nhiệm: Mọi thông tin trong bài viết đều thể hiện quan điểm của tác giả và không liên quan đến nền tảng. Bài viết này không nhằm mục đích tham khảo để đưa ra quyết định đầu tư.
Bạn cũng có thể thích
TUT vượt mốc 0,2 đô la, tăng hơn 370% trong ngày
web3: Dòng tiền vào XRP ETF hàng tuần giảm xuống còn 1,01 triệu USD

Bitcoin bị đánh cắp liên quan đến vụ bắt cóc, ba người đối mặt với án tù 20 năm
