گروه داوطلبانهای با نام تیم قرمز بیتکوین در طی حدود ۳۰ ساعت، ۴۹۶۲ مشکل امنیتی را در ۳۹۰ پروژه بیتکوین پیدا کرده است. این گروه از هوش مصنوعی برای اسکن کدهای پروژهها استفاده میکند و میگوید میزان کشف مشکلات در این روش بیشتر از روشهای سنتی است.
پروژهها به عنوان مثال، پروژههای حریم خصوصی و CoinJoin بیشترین میزان آسیبپذیریهای جدی را نشان دادهاند، به طوری که ۲۴ درصد از یافتهها مربوط به این دسته است.
کاله، توسعهدهندهای که پروتکل نقدی بیتکوین Cashu را ساخته است، در گزارش اولیه این کمپین اعلام کرد که ۸۵ مورد از مشکلات در درجه بحرانی و ۶۳۵ مورد در سطح بالا قرار دارند، که مجموعاً ۱۴.۵ درصد از کل یافتهها است و به طور میانگین هر پروژه ۱.۸۵ مشکل جدی دارد. تیم این گروه ۱۶ نفر است که چهارده نفرشان انسان و سه نفر اتوماتیک هستند.
کاله افزود که بخش اعظم این کار به صورت دستی انجام میشود و گروه از ابزارهای خودکار برای افزایش سرعت بهره میبرد. حدود ۹۱ درصد از یافتهها از طریق اسکن خودکار صورت گرفته است. او معتقد است که هر فرد میتواند از ابزارهای مورد علاقه خود برای بازبینی استفاده کند، چرا که این روش باعث کشف بیشتر آسیبپذیریها شده است. حدود ۲۱ درصد از یافتهها با کدهای اثبات مفهوم بازتولید شده است.
در دستهبندی مختلف، ابزارهای حریم خصوصی و CoinJoin بیشترین میزان مشکلات سطح بالا یا بحرانی را دارند، در حالی که ابزارهای تبادل و پرداختها نیز در رتبههای بعدی قرار دارند. کتابخانههای رمزنگاری و SDK ها بیشترین حجم کشفها را داشتهاند، هرچند درصد آنها در سطح بالا پایین است.
تعداد پروژههایی که یافتههایشان به توسعهدهندگان اصلی گزارش شده است، کمتر از ۵ درصد است و کاله گفت که این یافتهها ممکن است استرس بیشتری به توسعهدهندگان وارد کند، اما رویکرد سریع در گزارشگیری اهمیت دارد، چون پروژهها در این مرحله بهترین کسان برای تأیید آسیبپذیریها هستند.
همزمان با این آزمایش، امنیت بیتکوین زیر سوال رفته است. کیفپول Coldcard پس از یک مشکل فریمور در مارس ۲۰۲۱، که منجر به کشف خطرآفرینی در کلیدهای خصوصی شد، نگرانیهایی در مورد امنیت کیفپولهای سختافزاری مطرح کرده است. شرکت Coldcard اعلام کرد که ممکن است AI در کشف آسیبپذیریهای قدیمی این کیفپولها نقش داشته باشد.
مدیر فناوری لجر، چارلز گیومهله، اعلام کرد که این حادثه نشان میدهد هوش مصنوعی در حال حاضر برای شناسایی آسیبپذیریها در کدهای کریپتو در سرعت ماشین کار میکند و باید امنیت کیفپولهای سختافزاری با سرعت حملهکنندگان مطابقت داشته باشد.




