#AI: один AI-аудит - 85 критических дыр в биткоине ⌨️
😐
Ранее писали как Claude за сутки нашёл в Zcash баг, который аудиторы не видели 4 года. Теперь то же самое поставили на поток - и первую уязвимость уже используют.
Bitcoin Red Team - 16 волонтёров на гранте OpenSats натравили топовые AI-модели на код биткоина. За 27.5 часов прогнали 390 репо и выкатили почти 5000 находок.
Что накопали:
🟢85 критических дыр, 635 высоких
🟢Кошельки, крипто-библиотеки, инфра
🟢21% находок уже воспроизвели вручную
🟢Ценник всего $40к компьюта
Запускали Opus, Fable, Kimi K3 и GLM одновременно - по словам команды, находили примерно по одному критическому эксплойту в час.
Одну уязвимость уже
абузят:
Баг в BTCPay Server давал забрать ключи без всякой авторизации. А это полный контроль над Lightning-нодой. Атакующие ночью закрыли каналы и украли деньги, пока патч ещё не разошёлся.
Кого уже вынесли:
🟠Foundation - обокрали ноду за ночь, каналы закрыты
🟠Citadel21 - ноду обокрали, но денег было мало
🟠Патч 2.4.2 вышел, но украденные ключи не отзывает
Обновиться мало - надо сгенерить ноде новые ключи доступа и переносить горячий кошелёк. Иначе ключ у атакующего так и останется.
🗒 AI удешевил поиск дыр до копеек. Как поставить AI-агента на аудит своего кода разбираем в
ИИ-клубе.
Slavik |
Updates |
Инстаграм |
ИИ Клуб