L'IA met des capacités de piratage puissantes entre les mains de personnes avec peu d'expertise en cybersécurité, forçant les développeurs de crypto-monnaies à se lancer dans une course pour trouver des vulnérabilités avant que les attaquants ne les exploitent.
Un groupe qui relève ce défi est le Bitcoin Red Team, dont le membre pseudonyme et développeur de logiciels Bitcoin, Calle, a déclaré qu'il s'était formé en tant qu'effort d'urgence pour détecter les menaces de sécurité assistées par l'IA dans l'écosystème Bitcoin.
"À ce stade, il s'agit d'une question de temps," a déclaré Calle, qui aide à maintenir le protocole open-source Cashu, à Decrypt. "La raison pour laquelle le Bitcoin Red Team existe actuellement est que nous devons devancer les attaquants aussi rapidement que possible."
Le Bitcoin Red Team se compose d'environ 20 à 25 bénévoles, selon Calle, dont beaucoup préfèrent rester pseudonymes, comme les développeurs de protocoles de confidentialité Bitcoin Stu, Talip et l'autre développeur de Cashu thesimplekid. D'autres membres du groupe incluent les développeurs Bitcoin Ben Carmen, Daniela Brozzoni et James O'Beirne, ainsi que le membre du conseil du Vinteum Bitcoin R&D Center, Bruno Garcia.
Calle a déclaré que le Bitcoin Red Team a commencé à se former après que le PDG de la société d'assurance Bitcoin AnchorWatch, Rob Hamilton, a commencé à examiner les projets Bitcoin suite au piratage du portefeuille Coldcard hors ligne.
Bien que Calle ait souligné que le groupe n'a trouvé aucun problème dans le protocole Bitcoin lui-même, la préoccupation, a-t-il dit, réside plutôt dans les applications, les portefeuilles, les services et autres logiciels construits autour de Bitcoin.
"Bien que Bitcoin lui-même soit sécurisé, le logiciel que nous utilisons pour effectuer des transactions avec Bitcoin peut ne pas l'être, et c'est ce avec quoi la plupart des gens interagissent de toute façon," a déclaré Calle.
L'exploitation de Coldcard, les attaques sur d'autres services Bitcoin et la sortie de modèles d'IA chinois plus puissants ont poussé Calle et d'autres chercheurs en sécurité à rejoindre l'effort et à agir rapidement.
"Je pense que l'arrivée de Kimi K3 a également causé beaucoup de chaos dans le domaine de la cybersécurité car elle a donné aux attaquants ainsi qu'aux défenseurs un pouvoir sans précédent," a-t-il déclaré.
Comme l'a expliqué Calle, le Red Team reçoit des demandes de projets Bitcoin cherchant des analyses de sécurité, mais recherche également des vulnérabilités par lui-même.
"Nous recevons un tas de demandes entrantes de projets qui souhaitent être analysés, mais nous agissons de manière proactive, et nous avons déjà couvert presque tout l'écosystème open-source significatif par nos propres balayages," a déclaré Calle. "Donc même si vous venez nous demander d'analyser votre projet, nous l'avons probablement déjà analysé."
Le groupe partage ses découvertes avec les développeurs concernés et utilise leurs retours pour améliorer ses classifications de vulnérabilités et ses évaluations de gravité.
Les modèles d'IA chinois sont utilisés beaucoup plus que leurs homologues américains pour le travail de sécurité du groupe, car les garde-fous sur les modèles américains peuvent bloquer la recherche en cybersécurité, a déclaré Calle.
"Ce n'est même pas comparable," a-t-il dit.
En février, Anthropic a accusé les laboratoires d'IA chinois DeepSeek, Moonshot AI et MiniMax d'utiliser environ 24 000 comptes frauduleux pour extraire plus de 16 millions d'échanges Claude par le biais de la distillation de modèles, tandis que l'administration Trump a averti en avril que des entités chinoises menaient des campagnes similaires à une "échelle industrielle."
Bien que Calle ait déclaré que les modèles de pointe américains restent sans doute plus capables dans l'ensemble, leurs restrictions peuvent limiter leur utilité pour un travail sensible à la sécurité.
"Bien que les modèles de pointe basés aux États-Unis soient encore sans doute plus intelligents que tous les autres modèles existants dans le monde, ils sont tous accompagnés de lourds garde-fous, ce qui limite leur utilisation, surtout dans le domaine de la cybersécurité," a-t-il déclaré.
Calle a rencontré ces restrictions avant de rejoindre le Red Team. Il a déclaré que les modèles américains refusaient parfois d'aider à trouver des vulnérabilités et, dans certains cas, ne voulaient pas aider à corriger des vulnérabilités que les développeurs avaient déjà identifiées, ce qui l'a conduit à passer aux modèles d'IA chinois.
Plus tôt ce mois-ci, Calle a décrit la menace croissante pour la sécurité des logiciels Bitcoin comme "Bitcoin est en feu," faisant référence à l'écosystème plus large des portefeuilles, des échanges, des implémentations Lightning et d'autres logiciels construits autour de celui-ci.
Calle croit que les attaquants utilisent déjà l'IA pour trouver et exploiter des vulnérabilités, mais évite de discuter de leurs méthodes en détail par crainte que cela puisse donner des idées aux hackers malveillants.
Il a également averti que l'IA érode l'avantage informationnel qui maintenait autrefois certaines vulnérabilités logicielles hors de portée des attaquants moins qualifiés.
"Je pense qu'il n'y a plus de secrets dans le logiciel," a déclaré Calle. "Il n'y a plus d'asymétrie d'information qui était auparavant utilisée pour créer une sorte de théâtre de sécurité ou de sécurité par l'obscurité. Ces temps sont révolus."
L'IA a également abaissé la barrière technique pour exploiter des logiciels vulnérables, a-t-il déclaré.
"Des exploits simples peuvent désormais être réalisés de bout en bout par quelqu'un qui ne sait pas comment le faire sans l'IA," a déclaré Calle. "Donc, l'IA a donné aux gens une forme de pouvoir qui a complètement changé le terrain de jeu."
Bitcoin pourrait être confronté à ce changement plus tôt que d'autres industries car les attaquants ont un incitatif financier direct à cibler les crypto-monnaies, a déclaré Calle.
"La première chose que, en tant qu'attaquant, vous voudriez attaquer, c'est l'argent internet," a-t-il déclaré. "Nous sommes donc le début d'un changement plus large dans la société ou dans les systèmes informatiques en général, et je suis convaincu que d'autres industries connaîtront la même chose que nous faisons actuellement plus tard.",summary:
Ce contenu est fourni à titre informatif uniquement et ne constitue pas un conseil financier, d'investissement, juridique ou fiscal. Les événements, récompenses, promotions en ligne ou informations mentionnées ici ne doivent pas être considérés comme une recommandation, une sollicitation ou une invitation à acheter, vendre, trader ou effectuer toute autre opération sur des actifs crypto. Les actifs crypto sont très volatils et peuvent entraîner des pertes. La disponibilité des services, produits et événements liés à WEEX peut varier selon les régions. Veuillez vous assurer que votre participation respecte les lois et réglementations locales applicables.





























