Un equipo de seguridad detecta vulnerabilidades críticas en Bitcoin usando IA

Compartir noticia

Un equipo voluntario de ciberseguridad especializado en Bitcoin asegura haber identificado más de una docena de vulnerabilidades críticas tras escanear aproximadamente 150 repositorios de código relacionados con la criptomoneda. El grupo utiliza modelos avanzados de inteligencia artificial para auditar software desde la perspectiva de un atacante, una técnica conocida como red team.

Rob Hamilton, CEO de AnchorWatch e impulsor de esta iniciativa, explicó en su cuenta de X que el proyecto ha invertido unos 20.000 dólares en servicios de IA para construir una plataforma dedicada a la seguridad de Bitcoin. «Hemos estado trabajando sin descanso, con un gasto aproximado de 20.000 dólares hasta ahora en distintos servicios», señaló Hamilton, añadiendo que la financiación está asegurada y que no necesitan donaciones.

El equipo emplea varios modelos de IA de frontera para detectar fallos de seguridad: Kimi K3, GPT Sol de OpenAI, Claude Fable y Opus de Anthropic, y GLM 5.2 de Z.ai. Estos sistemas generan documentación técnica y análisis de vulnerabilidades de forma automatizada. Hamilton también mencionó que han colaborado con OpenAI para ejecutar Cyber Harness, una herramienta de análisis más costosa pero especialmente efectiva para componentes críticos del ecosistema Bitcoin.

Según el desarrollador pseudónimo Calle, el equipo ha construido múltiples sistemas de revisión impulsados por IA que se centran en carteras, bibliotecas criptográficas e infraestructura. «Estamos promediando alrededor de un exploit crítico por hora por persona», escribió Calle en X. «Hemos reportado vulnerabilidades críticas a varios proyectos en las últimas 12 horas. Por suerte, este es un ejercicio muy costoso. Estamos consumiendo 10.000 dólares al día».

El equipo no ha revelado qué proyectos están afectados ni ha proporcionado detalles técnicos de las vulnerabilidades encontradas, presumiblemente para dar tiempo a los desarrolladores a corregir los problemas antes de que puedan ser explotados por actores maliciosos.

IA como arma de doble filo en la seguridad cripto

La iniciativa de Bitcoin red team se suma a una tendencia creciente en el sector. La IA está transformando las auditorías de seguridad cripto, haciéndolas más accesibles pero también elevando el listón para los proyectos que deben protegerse de amenazas cada vez más sofisticadas.

A principios de este año, investigadores utilizando Claude Opus 4.8 de Anthropic descubrieron una vulnerabilidad de cuatro años en Zcash que podría haber permitido a atacantes crear cantidades ilimitadas de ZEC falsos. En agosto, Coinkite sugirió que atacantes habían empleado IA para identificar un fallo en las carteras Coldcard, mientras que el puente de Bitcoin Boltz suspendió temporalmente su servicio de intercambio al detectar que atacantes usaban IA para encontrar vulnerabilidades más rápido de lo que su equipo podía parchearlas.

El grupo planea desarrollar una plataforma de código abierto para automatizar las revisiones de seguridad del software de Bitcoin, democratizando el acceso a herramientas de auditoría avanzadas y fortaleciendo la seguridad del ecosistema en su conjunto. La transparencia y el carácter voluntario de esta iniciativa subrayan el compromiso de la comunidad con la robustez de la infraestructura Bitcoin.

Fuente: Decrypt · Esta información ha sido elaborada por la redacción de Criptonews con apoyo de herramientas editoriales automatizadas.

Noticias relacionadas

La rama BIP-110 de Bitcoin se estanca tras dos bloques ante la falta de apoyo minero

La bifurcación que obliga a señalizar BIP-110 se ha quedado en el bloque 961.633 mientras la cadena principal avanza 88 bloques por delante, evidenciando escaso respaldo de hashpower.

Matt Hougan de Bitwise prevé entrada de billones en Bitcoin por parte de institucionales

El CIO de Bitwise estima que apenas un 1% del capital institucional global podría impulsar el precio de Bitcoin hasta 1,3 millones de dólares para 2035.

Una cartera Bitcoin inactiva desde 2011 mueve 3,2 millones de dólares tras 15 años

Una dirección que recibió casi 50 BTC en julio de 2011 realizó su primera transacción en más de 14 años, generando una ganancia superior al 634.000%.

Un grupo voluntario reporta casi 5.000 fallos de seguridad en 390 proyectos Bitcoin usando IA

Bitcoin Red Team ha identificado 720 vulnerabilidades críticas o de alta gravedad en solo 30 horas, evidenciando cómo la IA democratiza las auditorías de seguridad.

Strategy mantiene el dividendo de STRC en el 12% pese a cotizar bajo la par

La empresa de Michael Saylor no sube la rentabilidad de sus acciones preferentes en agosto, rompiendo con la práctica habitual de elevarla cuando cotizan por debajo de los 100 dólares.

Bitcoin rebajará un 16% la dificultad de minería, pero contratos de IA de 19.000 millones alejan a los mineros

El próximo ajuste de dificultad beneficiará a las máquinas que sigan operando, pero no resolverá los costes eléctricos ni la presión financiera que empuja a los grandes mineros hacia la inteligencia artificial.