ИИ меняет ландшафт угроз для Bitcoin — и небольшая, в основном анонимная группа разработчиков мобилизовалась, чтобы оставаться на шаг впереди. Почему это важно: мощные инструменты ИИ снизили порог для поиска и эксплуатации уязвимостей в ПО. Это представляет особую опасность для Bitcoin, потому что у атакующих есть понятный финансовый мотив — интернет-деньги являются высокоценной целью. Сам протокол Bitcoin по-прежнему остается надежным, участники новой оборонительной инициативы подчеркивают; реальная угроза — в окружающей экосистеме программного обеспечения: кошельках, биржах, реализациях Lightning, слоях приватности и других приложениях, на которые пользователи полагаются, чтобы взаимодействовать с Bitcoin. Встречайте Bitcoin Red Team. Группа сформировалась как экстренная ответная мера; в нее входит примерно 20–25 волонтеров — многие предпочитают псевдонимы — которые проводят целевые поиски и координируют аудиты по всему открытому исходному коду Bitcoin. Один из организаторов группы, разработчик, который работает под именем Calle и помогает поддерживать протокол приватности Cashu, рассказал Decrypt, что команда начала работу, потому что «нам нужно как можно быстрее опередить атакующих». Он добавил прямолинейно: «На этом этапе это вопрос времени». Как это началось: Red Team оформилась после того, как Роб Хэмилтон (CEO страховой компании Bitcoin AnchorWatch) начал прощупывать проекты Bitcoin в связи с эксплуатацией уязвимости холодноконтактного (air-gapped) кошелька Coldcard. Хэмилтон публиковал обновления о ходе работ, отмечая, что команда «работает круглосуточно, и на данный момент на разные сервисы уже потрачено около $20 000», и что финансирование обеспечено. Calle говорит, что команде не удалось выявить системных проблем в протоколе Bitcoin; угрозы сосредоточены в окружающем ПО, которым люди реально пользуются. Что они делают: Red Team принимает запросы на сканирование от проектов, но также проактивно «прочесывает» экосистему — «мы уже собственными сканами охватили почти всю значимую экосистему с открытым исходным кодом», — сказал Calle. Когда они находят проблемы, они координируют раскрытие информации с затронутыми разработчиками и используют обратную связь, чтобы уточнять, как они классифицируют и оценивают уязвимости. Кто участвует: хотя несколько участников остаются анонимными (разработчики, известные в сообществе приватности как Stu, Talip и thesimplekid у Cashu), группа также включает названных авторов, таких как Ben Carmen, Daniela Brozzoni, James O’Beirne и Bruno Garcia (член совета директоров в Vinteum Bitcoin R&D Center). Почему в игре именно китайские модели ИИ: Red Team опиралась на китайские модели, разработанные для обеспечения безопасности, потому что ограждения (guardrails) у моделей на американском фронтире могут блокировать исследования в области кибербезопасности — иногда даже отказываясь помогать находить или устранять уязвимости. Calle сказал, что американские модели в целом могут быть более мощными, но жесткие ограничения снижают их практическую ценность для такой работы. Этот контраст важен на более широком фоне: в феврале Anthropic обвинила китайские лаборатории (DeepSeek, Moonshot AI и MiniMax) в извлечении миллионов обменов Claude посредством дистилляции моделей с использованием тысяч мошеннических аккаунтов, а в апреле американские чиновники предупреждали, что китайские структуры ведут подобные кампании в масштабах. Общая картина: Calle предупреждает, что ИИ стер большую часть информационной асимметрии, которая когда-то защищала ПО благодаря «непрозрачности». «Я думаю, что в ПО больше не осталось секретов», — сказал он. Простые эксплойты, для которых раньше требовались узкоспециализированные навыки, теперь могут собираться end-to-end участниками, не имеющими глубокого технического бэкграунда, благодаря помощи ИИ. Этот сдвиг делает криптоэкосистему ранней и особенно привлекательной мишенью — но Calle видит в этом предвестник для других отраслей, с давлением в которых, по его мнению, со временем столкнутся аналогично. Итог: разработчики Bitcoin и проекты находятся в гонке за укрепление приложений и сервисов вокруг протокола до того, как атакующие с поддержкой ИИ найдут и начнут использовать уязвимости. Bitcoin Red Team — одно из организованных ответных действий на эту угрозу: волонтерская, кросс-проектная инициатива по сканированию, раскрытию и смягчению слабых мест по всей экосистеме, прежде чем атакующие смогут их эксплуатировать. Разработчикам стоит воспринять это как сигнал к пробуждению: безопасность Bitcoin больше не сводится только к протоколу; это вопрос всей программной «стек-архитектуры», на которую полагаются пользователи. Читайте больше AI-генерированных новостей на: undefined/news
