Autor: Jason Nelson
Compilación: Saoirse, Foresight News
La inteligencia artificial ha puesto potentes herramientas de hacking en manos de un gran número de personas que carecen de conocimientos especializados en ciberseguridad. Los desarrolladores de criptomonedas se ven obligados a emprender una carrera: deben encontrar las vulnerabilidades del sistema antes que los atacantes.
El Bitcoin Red Team es quien acepta este desafío. Calle, uno de sus miembros anónimos y desarrollador de software de Bitcoin, afirma que el equipo se formó precisamente para responder con urgencia a las diversas amenazas de seguridad asistidas por IA que surgen en el ecosistema de Bitcoin.
"Ahora, todo es solo una cuestión de tiempo", dijo Calle, quien participa en el mantenimiento del protocolo abierto Cashu, a Decrypt. "El Bitcoin Red Team se creó para que podamos correr lo más rápido posible por delante de los atacantes."
Según Calle, el Bitcoin Red Team cuenta con 20-25 voluntarios, muchos de los cuales optan por mantener el anonimato, como los desarrolladores de protocolos de privacidad de Bitcoin Stu y Talip, y el desarrollador de Cashu thesimplekid. Otros miembros del equipo incluyen a los desarrolladores de Bitcoin Ben Carmen, Daniela Brozzoni, James O'Beirne, y a Bruno Garcia, miembro del consejo del centro de investigación y desarrollo de Bitcoin Vinteum.

Calle afirmó que Rob Hamilton, CEO de la compañía de seguros de Bitcoin AnchorWatch, comenzó a investigar diversos proyectos de Bitcoin después del incidente de hackeo de la cartera de hardware offline Coldcard, y fue en este contexto que el Bitcoin Red Team tomó forma gradualmente.
Calle enfatizó que el equipo no ha encontrado problemas en el protocolo subyacente de Bitcoin en sí, sino que los riesgos se concentran en las carteras, aplicaciones, servicios y otro software de terceros construido sobre Bitcoin.
"La base de Bitcoin en sí es segura, pero el software de capa superior que la gente común usa para realizar transacciones con Bitcoin puede no serlo, y la gran mayoría de los usuarios interactúan precisamente con este software de nivel superior", dijo Calle.
La vulneración de la cartera Coldcard, múltiples ataques a servicios relacionados con Bitcoin, junto con el lanzamiento de modelos de IA chinos más potentes, llevaron a Calle y otros investigadores de seguridad a sumergirse en este trabajo y acelerar el ritmo de las revisiones.
"Creo que la aparición de Kimi K3 también ha generado una gran agitación en el campo de la ciberseguridad, otorgando capacidades sin precedentes tanto a atacantes como a defensores", dijo.
Calle explicó que el equipo rojo, por un lado, recibe solicitudes de escaneo de seguridad de proyectos de Bitcoin, y por otro, también busca proactivamente vulnerabilidades por su cuenta.
"Muchos proyectos nos contactan activamente, esperando que realicemos escaneos para ellos, pero también actuamos por iniciativa propia. A través de nuestras propias investigaciones, prácticamente ya hemos cubierto todos los proyectos de código abierto de importancia en el ecosistema. Es decir, incluso si un proyecto recién viene a pedirnos un escaneo, es posible que ya lo hayamos escaneado."
El equipo informa los hallazgos de vulnerabilidades a los desarrolladores del proyecto correspondiente y, combinando sus comentarios, optimiza los estándares de clasificación de vulnerabilidades y las reglas de evaluación de niveles de riesgo.
Los modelos de IA chinos llenan el vacío de herramientas
Calle afirmó que, durante el trabajo relacionado con la seguridad del equipo, el uso de modelos de IA chinos supera con creces al de los modelos estadounidenses similares, debido a que los mecanismos de protección de seguridad integrados en los modelos estadounidenses bloquean tareas relacionadas con la investigación en ciberseguridad.
"La diferencia entre ambos es muy evidente", dijo.
En febrero de este año, Anthropic acusó a los laboratorios chinos de IA DeepSeek, Moonshot AI y MiniMax de utilizar aproximadamente 24,000 cuentas falsas y técnicas de destilación de modelos para robar datos de más de 16 millones de conversaciones de Claude. En abril, el gobierno de Trump advirtió que entidades chinas están llevando a cabo este tipo de robos a una "escala industrial".
Calle cree que, aunque los modelos avanzados estadounidenses aún lideran en capacidad general, las estrictas restricciones de contenido reducen su utilidad práctica en trabajos relacionados con la seguridad.
"Es innegable que los principales modelos estadounidenses aún lideran a nivel mundial en inteligencia integral, pero todos han establecido múltiples capas de restricciones protectoras, lo que limita el uso de los modelos, especialmente en el campo de la ciberseguridad."
Antes de unirse al equipo rojo, Calle experimentó personalmente este tipo de limitaciones. Dijo que los modelos de IA estadounidenses a veces se niegan a ayudar a encontrar vulnerabilidades; incluso ante vulnerabilidades ya confirmadas por los desarrolladores, los modelos no quieren proporcionar ayuda para solucionarlas, lo que lo llevó a cambiar al uso de modelos de inteligencia artificial chinos.
"Bitcoin está ardiendo"
A principios de este mes, Calle utilizó la frase "Bitcoin está ardiendo" para describir las crecientes amenazas de seguridad que enfrenta el software de Bitcoin, refiriéndose aquí a las carteras, exchanges, implementaciones de la Lightning Network y todo el ecosistema de software periférico construido sobre Bitcoin.
Calle cree que los atacantes ya están utilizando inteligencia artificial para encontrar y explotar vulnerabilidades. Pero para evitar proporcionar ideas de ataque a hackers maliciosos, se negó a explicar en detalle los métodos específicos de los atacantes.
Al mismo tiempo, advirtió que algunas vulnerabilidades de software del pasado, debido a barreras de información y falta de habilidad técnica, eran inaccesibles para los atacantes; y la inteligencia artificial está disolviendo esta barrera de información.
"No hay secretos en el campo del software. La seguridad basada en el disfraz de las diferencias de información y en la seguridad por oscuridad que dependía de no revelar detalles, ese modelo ya no funciona, su tiempo ha terminado", dijo Calle.
La inteligencia artificial también ha reducido el umbral técnico para explotar vulnerabilidades.
"Ahora, una persona que no posee la tecnología relevante puede, con la ayuda de la IA, completar de principio a fin la explotación de una vulnerabilidad simple. Esta capacidad que la IA otorga a la gente común ha reescrito completamente el panorama del juego entre ataque y defensa."
Calle cree que, dado que las criptomonedas pueden generar ganancias económicas directas y los atacantes tienen fuertes motivos económicos, Bitcoin enfrentará este cambio antes que otras industrias.
"El objetivo de ataque preferido de los atacantes es el dinero digital en internet. Nos encontramos en el comienzo de una gran transformación en toda la industria informática, y estoy seguro de que otras industrias en el futuro también enfrentarán problemas de seguridad similares a los que estamos enfrentando ahora."





