Un equipo anónimo de más de 20 personas se enfrenta a ataques asistidos por IA, utilizando modelos de IA de China para llenar los vacíos de seguridad de los modelos estadounidenses.
Escrito por: Jason Nelson
Traducido por: Saoirse, Foresight News
La inteligencia artificial ha puesto poderosas herramientas de hacking en manos de muchas personas sin conocimientos especializados en ciberseguridad. Los desarrolladores de criptomonedas se ven obligados a iniciar una carrera: deben encontrar vulnerabilidades en los sistemas antes que los atacantes.
El Bitcoin Red Team es el grupo que enfrenta este desafío. Calle, un desarrollador de software de Bitcoin y miembro anónimo del equipo, afirma que se formó para responder urgentemente a las diversas amenazas de seguridad impulsadas por la IA en el ecosistema de Bitcoin.
"Ahora, todo es solo cuestión de tiempo", dijo Calle a Decrypt, quien participa en el mantenimiento del protocolo de código abierto Cashu. "El Bitcoin Red Team se formó porque necesitamos estar lo más adelante posible de los atacantes".
Según Calle, el Bitcoin Red Team cuenta con entre 20 y 25 voluntarios, muchos de los cuales eligen permanecer en el anonimato, como los desarrolladores del protocolo de privacidad de Bitcoin, Stu, Talip, y el desarrollador thesimplekid, que también mantiene Cashu. Otros miembros del equipo incluyen a los desarrolladores de Bitcoin Ben Carmen, Daniela Brozzoni, James O'Beirne, y Bruno Garcia, miembro de la junta del centro de investigación de Bitcoin Vinteum.
Calle mencionó que Rob Hamilton, CEO de la empresa de seguros de Bitcoin AnchorWatch, comenzó a investigar varios proyectos de Bitcoin después de que el Coldcard, una billetera de hardware offline, fuera atacada, lo que llevó a la formación gradual del Bitcoin Red Team.
Calle enfatizó que el equipo no ha encontrado problemas en el protocolo subyacente de Bitcoin, pero los riesgos se concentran en billeteras, diversas aplicaciones, servicios y otro software de terceros construido sobre Bitcoin.
"La base de Bitcoin es segura, pero el software que las personas comunes utilizan para realizar transacciones de Bitcoin no siempre es seguro, y la gran mayoría de los usuarios interactúa precisamente con ese software de nivel superior", dijo Calle.
El ataque a la billetera Coldcard, múltiples ataques a servicios relacionados con Bitcoin, y la aparición de modelos de IA más potentes de China han llevado a Calle y otros investigadores de seguridad a involucrarse en este trabajo y acelerar el proceso de revisión.
"Creo que la llegada del Kimi K3 también ha traído una gran agitación al campo de la ciberseguridad, ya que otorga a los atacantes y defensores capacidades sin precedentes", afirmó.
Calle explicó que el equipo rojo, por un lado, recibe solicitudes de escaneo de seguridad de proyectos de Bitcoin, y por otro lado, también busca proactivamente vulnerabilidades.
"Muchos proyectos se acercan a nosotros, esperando que realicemos escaneos, pero también tomamos la iniciativa. A través de nuestras propias revisiones, casi hemos cubierto todos los proyectos de código abierto que tienen un papel importante en el ecosistema. Esto significa que, incluso si un proyecto viene a nosotros para escanear, es posible que ya lo hayamos escaneado antes".
El equipo retroalimenta los hallazgos de vulnerabilidades a los desarrolladores de los proyectos correspondientes y, junto con los comentarios de los desarrolladores, optimiza los estándares de clasificación de vulnerabilidades y las reglas de evaluación de niveles de riesgo.
Calle indicó que, durante el trabajo de seguridad del equipo, la frecuencia de uso de modelos de IA de China supera con creces la de los modelos estadounidenses, debido a que los mecanismos de protección de seguridad de los modelos estadounidenses bloquean tareas relacionadas con la investigación de ciberseguridad.
"La diferencia es muy evidente", dijo.
En febrero de este año, Anthropic acusó a los laboratorios de IA de China DeepSeek, Moonshot AI y MiniMax de utilizar alrededor de 24,000 cuentas falsas para robar más de 16 millones de datos de conversación de Claude a través de técnicas de destilación de modelos. Además, el gobierno de Trump emitió una advertencia en abril, afirmando que las entidades chinas estaban llevando a cabo robos similares a "escala industrial".
Calle cree que, aunque los modelos de gran escala de vanguardia de EE. UU. siguen siendo líderes en capacidades generales, las estrictas restricciones de contenido han debilitado su utilidad en trabajos relacionados con la seguridad.
"No se puede negar que los modelos de gran escala de EE. UU. siguen liderando el mundo en términos de inteligencia general, pero todos ellos han establecido múltiples restricciones de protección, lo que limita el uso de los modelos, especialmente en el campo de la ciberseguridad".
Antes de unirse al equipo rojo, Calle ya había experimentado estas restricciones. Dijo que los modelos de IA de EE. UU. a veces se niegan a ayudar a buscar vulnerabilidades; incluso frente a vulnerabilidades que los desarrolladores ya han confirmado, los modelos no están dispuestos a proporcionar ayuda para repararlas, lo que lo llevó a recurrir a modelos de inteligencia artificial de China.
A principios de este mes, Calle describió la situación de seguridad del software de Bitcoin como "Bitcoin está ardiendo", refiriéndose a billeteras, intercambios, versiones de implementación de la red Lightning, y todo el ecosistema de software periférico construido sobre Bitcoin.
Calle cree que los atacantes ya están utilizando inteligencia artificial para buscar y explotar vulnerabilidades. Sin embargo, para evitar proporcionar ideas de ataque a los hackers maliciosos, se negó a detallar los métodos específicos de los atacantes.
También advirtió que, en el pasado, algunas vulnerabilidades de software, debido a barreras de información, no podían ser aprovechadas por atacantes con habilidades técnicas insuficientes; pero la inteligencia artificial está eliminando esta barrera de información.
"Ya no hay secretos en el campo del software. La seguridad que antes se basaba en diferencias de información y en la falta de detalles públicos ya no funciona, su era ha terminado", dijo Calle.
La inteligencia artificial también ha reducido la barrera técnica para los ataques de vulnerabilidades.
"Ahora, una persona que no tiene habilidades técnicas puede, con la ayuda de la IA, llevar a cabo un ataque simple de explotación de vulnerabilidades de principio a fin. La IA otorga a las personas comunes esta capacidad, reescribiendo completamente el patrón de la lucha entre ataque y defensa".
Calle cree que las criptomonedas pueden generar beneficios económicos directos, lo que proporciona a los atacantes un fuerte incentivo monetario, por lo que Bitcoin enfrentará este cambio antes que otras industrias.
"El objetivo de ataque preferido de los atacantes son las monedas digitales de Internet. Estamos en el comienzo de una gran transformación en toda la industria de la computación, y estoy seguro de que en el futuro, otras industrias también enfrentarán problemas de seguridad similares a los que estamos enfrentando ahora.",
Este contenido se ofrece únicamente con fines informativos generales y no constituye un asesoramiento financiero, de inversión, legal ni fiscal. Cualquier evento, recompensa, promoción en línea o información relacionada que se mencione en el presente documento no debe considerarse como una recomendación, solicitud o invitación a comprar, vender, operar o de negociar de otra manera con cualquier criptoactivo. Los criptoactivos son sumamente volátiles y pueden provocar pérdidas. La disponibilidad de los servicios, productos y eventos relacionados de WEEX puede variar según la región. Tienes la responsabilidad de asegurarte de que tu participación esté de acuerdo con las leyes y regulaciones locales vigentes.





























