Autor original: Forbes
Compilación original: AididiaoJP, Foresight News
Los operadores de Bitcoin y criptomonedas aún no se recuperan de un ataque masivo valorado en aproximadamente 100 millones de dólares, que en su momento desató el pánico por una nueva caída vertiginosa de los precios.
Desde que se difundió por primera vez la noticia del ataque a la billetera de hardware Coldcard, el precio de Bitcoin, aunque se ha recuperado, sigue rondando mínimos recientes. Los operadores están en general tensos, temiendo otro impacto violento.
Justo en este contexto, desarrolladores de Bitcoin utilizaron una herramienta de IA para descubrir casi 5000 vulnerabilidades de seguridad en cerca de 400 proyectos en solo 24 horas. La situación se describió directamente como "extremadamente mala".
Un equipo de desarrolladores de Bitcoin formado por voluntarios está llevando a cabo una auditoría de seguridad masiva y coordinada. Ya han confirmado que el estado de seguridad de todo el ecosistema es "extremadamente malo".
En 24 horas, escanearon aproximadamente 390 proyectos relacionados con Bitcoin, acumulando un descubrimiento de 4962 vulnerabilidades de seguridad, incluyendo 85 vulnerabilidades críticas y 635 de alto riesgo. La gran mayoría de las vulnerabilidades han sido verificadas por los responsables de los proyectos.
"Hemos crecido a 16 personas, distribuidas globalmente, trabajando en turnos las 24 horas," escribió Calle, desarrollador anónimo del protocolo de dinero electrónico Cashu, en X. "Estamos realizando una auditoría de seguridad masiva del ecosistema en los repositorios de código de Bitcoin."
El equipo de auditoría utiliza el modelo Kimi K3 de Moonshot, una herramienta de inteligencia artificial de código abierto y de origen chino. Calle reveló que el equipo gasta aproximadamente 10.000 dólares diarios en capacidad de cálculo, coste cubierto por OpenSats.
"Hemos estado trabajando día y noche sin parar," también manifestó en X Rob Hamilton, miembro del equipo de auditoría y CEO de la aseguradora de Bitcoin AnchorWatch, añadiendo que el equipo ya ha encontrado algunos "problemas críticos".
La eficiencia de esta auditoría es sorprendentemente alta. Un desarrollador comentó que, en promedio, se descubre una vulnerabilidad crítica casi cada hora. La IA se está convirtiendo simultáneamente en un acelerador tanto para la defensa como para el ataque, algo que ya se vislumbraba en el reciente incidente de Coldcard.
En el último año, el precio de Bitcoin ha retrocedido significativamente por sí mismo, y el mercado ya es altamente sensible a nuevas caídas. El estallido repentino del incidente de seguridad en la billetera de hardware ha vuelto a plantear la cuestión de si "la auto-custodia es realmente segura".
La semana pasada, la billetera de hardware Bitcoin Coldcard sufrió una explotación de vulnerabilidad, con casi 2000 bitcoins (valorados justo por encima de los 100 millones de dólares) drenados de más de 5200 direcciones en solo unos días. El atacante aprovechó un defecto en la generación de claves que existía desde hacía cinco años.
El equipo de Coldcard ha hecho un llamado urgente a los usuarios para que transfieran sus fondos y ha pedido repetidamente en redes sociales que "ayuden a difundir el mensaje".
"Traten esto como una emergencia," escribió la cuenta oficial de Coldcard. "Muevan sus fondos inmediatamente. Sigan las recomendaciones para su modelo de dispositivo, actualícenlo, generen una nueva semilla (seed) y transfieran los fondos con cuidado... La amenaza continúa."
Una dirección de billetera asociada con los hackers aún mantiene alrededor de 36 millones de dólares en Bitcoin, la mayor parte de los cuales se cree que son fondos robados. Desde que se hizo público el incidente, esta dirección ha recibido múltiples transferencias, algunas con mensajes adjuntos mediante la función OP_RETURN de Bitcoin.
Alguien dejó un mensaje que decía: "Lavo BTC, hago KYC y liquido. Cobro un 10%." Esto se interpreta como una oferta de servicios de lavado de dinero, intentando convertir a los hackers en clientes. Otros mensajes son directamente súplicas para que devuelvan los bitcoins robados.
Algunos analistas de cadena señalan que la vulnerabilidad es pública, tiene una atención extremadamente alta y los modelos avanzados de IA son casi accesibles para todos, lo que significa que probablemente ya haya varios grupos de hackers investigando simultáneamente cómo ampliar los resultados. "Estás compitiendo contra el tiempo."
Otro actor anónimo, el copropietario de Bitcoin.org, Cobra, declaró sin rodeos que tenía un "muy mal presentimiento": es muy probable que la IA ya esté participando en este incidente de drenaje de fondos de Coldcard.
Este escaneo de vulnerabilidades impulsado por IA, junto con el robo masivo anterior de Coldcard, está llevando el problema de seguridad del ecosistema Bitcoin a un nuevo punto crítico. Mientras los desarrolladores usan la IA para acelerar el descubrimiento de vulnerabilidades, los atacantes pueden usar las mismas herramientas para acelerar su explotación. La ventana de tiempo para reparaciones y migraciones se está reduciendo.
Actualmente, el precio de Bitcoin sigue fluctuando en niveles bajos, mientras los operadores esperan el próximo impacto posible. Y esta auditoría que quema 10.000 dólares diarios en capacidad de cálculo quizás sea solo el comienzo de una revisión de seguridad de mayor alcance.







