Un equipo voluntario de ciberseguridad especializado en Bitcoin asegura haber identificado más de una docena de vulnerabilidades críticas tras escanear aproximadamente 150 repositorios de código relacionados con la criptomoneda. El grupo utiliza modelos avanzados de inteligencia artificial para auditar software desde la perspectiva de un atacante, una técnica conocida como red team.
Rob Hamilton, CEO de AnchorWatch e impulsor de esta iniciativa, explicó en su cuenta de X que el proyecto ha invertido unos 20.000 dólares en servicios de IA para construir una plataforma dedicada a la seguridad de Bitcoin. «Hemos estado trabajando sin descanso, con un gasto aproximado de 20.000 dólares hasta ahora en distintos servicios», señaló Hamilton, añadiendo que la financiación está asegurada y que no necesitan donaciones.
El equipo emplea varios modelos de IA de frontera para detectar fallos de seguridad: Kimi K3, GPT Sol de OpenAI, Claude Fable y Opus de Anthropic, y GLM 5.2 de Z.ai. Estos sistemas generan documentación técnica y análisis de vulnerabilidades de forma automatizada. Hamilton también mencionó que han colaborado con OpenAI para ejecutar Cyber Harness, una herramienta de análisis más costosa pero especialmente efectiva para componentes críticos del ecosistema Bitcoin.
Según el desarrollador pseudónimo Calle, el equipo ha construido múltiples sistemas de revisión impulsados por IA que se centran en carteras, bibliotecas criptográficas e infraestructura. «Estamos promediando alrededor de un exploit crítico por hora por persona», escribió Calle en X. «Hemos reportado vulnerabilidades críticas a varios proyectos en las últimas 12 horas. Por suerte, este es un ejercicio muy costoso. Estamos consumiendo 10.000 dólares al día».
El equipo no ha revelado qué proyectos están afectados ni ha proporcionado detalles técnicos de las vulnerabilidades encontradas, presumiblemente para dar tiempo a los desarrolladores a corregir los problemas antes de que puedan ser explotados por actores maliciosos.
IA como arma de doble filo en la seguridad cripto
La iniciativa de Bitcoin red team se suma a una tendencia creciente en el sector. La IA está transformando las auditorías de seguridad cripto, haciéndolas más accesibles pero también elevando el listón para los proyectos que deben protegerse de amenazas cada vez más sofisticadas.
A principios de este año, investigadores utilizando Claude Opus 4.8 de Anthropic descubrieron una vulnerabilidad de cuatro años en Zcash que podría haber permitido a atacantes crear cantidades ilimitadas de ZEC falsos. En agosto, Coinkite sugirió que atacantes habían empleado IA para identificar un fallo en las carteras Coldcard, mientras que el puente de Bitcoin Boltz suspendió temporalmente su servicio de intercambio al detectar que atacantes usaban IA para encontrar vulnerabilidades más rápido de lo que su equipo podía parchearlas.
El grupo planea desarrollar una plataforma de código abierto para automatizar las revisiones de seguridad del software de Bitcoin, democratizando el acceso a herramientas de auditoría avanzadas y fortaleciendo la seguridad del ecosistema en su conjunto. La transparencia y el carácter voluntario de esta iniciativa subrayan el compromiso de la comunidad con la robustez de la infraestructura Bitcoin.
Fuente: Decrypt · Esta información ha sido elaborada por la redacción de Criptonews con apoyo de herramientas editoriales automatizadas.