Un "red team" voluntario de Bitcoin recurre a IA de vanguardia y detecta más de una docena de fallos críticos
Resumen del mercado generado por IA
Un "equipo rojo" voluntario de Bitcoin afirma que escaneos de IA de frontera en ~150 repositorios encontraron más de una docena de vulnerabilidades críticas, lo que subraya la aceleración del descubrimiento de seguridad impulsado por la IA. Aunque los detalles y los proyectos afectados siguen sin divulgarse, el informe destaca tanto una mejora en la capacidad de auditoría defensiva como un aumento paralelo de la capacidad de los atacantes. A corto plazo, esto puede incrementar la sensibilidad al riesgo operativo y reputacional en carteras, bibliotecas e infraestructura adyacentes a Bitcoin, a medida que se intensifican los ciclos de divulgación y aplicación de parches.
Nivel de impacto
● Media
Activos afectados
BTC/USDT+1.82%
Ideas de IA · BTC/USDTIdeas de IA
● Neutral
Haz trading ahora
⚠️ Las ideas generadas por IA se basan en contenido de noticias y se proporcionan solo con fines informativos. No constituyen asesoramiento de inversión ni representan los puntos de vista de BingX. Invertir implica riesgos. Opera de forma responsable.
Un proyecto voluntario de seguridad que busca construir un "red team" para Bitcoin asegura haber utilizado modelos de IA de vanguardia para analizar en torno a 150 repositorios vinculados al ecosistema y localizar más de una docena de vulnerabilidades. El anuncio apunta a una carrera armamentística creciente en la seguridad cripto, donde las mismas herramientas que aceleran las auditorías también pueden potenciar a los atacantes.
Rob Hamilton, CEO de AnchorWatch y uno de los impulsores de la iniciativa, explicó en X que el grupo ya ha invertido aproximadamente 20.000 dólares en servicios de IA mientras desarrolla la plataforma del red team. "Hemos estado trabajando sin parar, con un gasto de ~20.000 dólares hasta ahora en distintos servicios", escribió. Añadió que la financiación está asegurada y que no hacen falta donaciones.
Para automatizar la revisión de código y la búsqueda de fallos, el equipo combinó varios modelos avanzados: Kimi K3, GPT Sol de OpenAI, Claude Fable y Opus de Anthropic, y GLM 5.2 de Z.ai. Hamilton también señaló que trabajaron con OpenAI para poner en marcha un "Cyber Harness" destinado a análisis más intensivos y costosos, un planteamiento que considera rentable en las "partes que soportan carga" del ecosistema de Bitcoin.
En total, la iniciativa revisó cerca de 150 repositorios y marcó más de una docena de vulnerabilidades. Por ahora, no se han publicado detalles técnicos ni se han identificado los proyectos afectados.
Calle, un desarrollador de Bitcoin que participa en el esfuerzo y que opera bajo seudónimo, afirmó que han creado varios sistemas de revisión asistidos por IA centrados en monederos, librerías criptográficas, infraestructura y otros componentes del entorno Bitcoin. En X, sostuvo que están promediando "del orden de un exploit crítico por hora por persona" y que comunicaron vulnerabilidades críticas a varios proyectos en un plazo de 12 horas. También advirtió del coste: "Estamos quemando 10.000 dólares al día".
El caso ilustra cómo la IA está transformando con rapidez tanto la defensa como el ataque en ciberseguridad cripto: permite encontrar fallos críticos más rápido y a mayor escala, pero esas capacidades también están al alcance de actores maliciosos. La tendencia ya dejó señales este año: investigadores que usaron Claude Opus 4.8 de Anthropic identificaron un fallo de Zcash con cuatro años de antigüedad que podría haber permitido crear ZEC falsificados. En agosto, Coinkite, fabricante de Coldcard, dijo creer que atacantes emplearon IA para detectar una vulnerabilidad en Coldcard. El puente de Bitcoin Boltz suspendió swaps al alegar que los atacantes estaban usando IA para encontrar fallos más rápido de lo que su equipo podía corregirlos.
El trabajo del red team de Bitcoin refuerza la idea de que, a medida que los proyectos dependen más de software y criptografía, el escrutinio automatizado y guiado por IA se perfila como una capa defensiva clave, aunque cara. Sus hallazgos y métodos podrían acelerar la adopción de IA en auditorías y endurecer los procesos de divulgación y remediación, aunque la identidad de los proyectos vulnerables y los fallos concretos siguen siendo confidenciales por el momento.