Onderzoekers hebben met AI ernstige fouten gevonden in verschillende programma’s rond bitcoin. Het gaat niet om een hack van Bitcoin zelf.
Met AI kunnen zulke fouten veel sneller worden gevonden. Vooral oudere projecten die weinig updates krijgen lopen daardoor meer risico.
Tip: Ontvang het belangrijkste cryptonieuws als eerste via de gratis Crypto Insiders app.
In het kort
-
Onderzoekers controleerden bij een eerdere scan 390 Bitcoinprojecten.
-
Zij beoordeelden 85 meldingen als zeer ernstig en 635 als ernstig.
-
Er is geen bewijs dat het Bitcoinnetwerk zelf is gehackt.
Onderzoekers controleren honderden projecten met AI
Het onderzoeksteam Bitcoin Red Team zoekt naar fouten in software rond bitcoin voordat criminelen ze kunnen misbruiken. De onderzoekers gebruikten hiervoor 2 weken lang Kimi K3. Dit AI programma controleert software op mogelijke fouten.
Kimi K3 Scan Uncovers Critical Vulnerabilities Across Bitcoin Open-Source Projects Bitcoin Red Team researcher calle said that after using Kimi K3 for two weeks, the team identified numerous critical and high-severity vulnerabilities across Bitcoin open-source projects, with Show more
Het ging om software met openbare broncode. Dit betekent dat iedereen de code achter de programma’s kan bekijken.
Het team controleerde onder meer digitale portemonnees en andere hulpmiddelen voor Bitcoin. Deze programma’s gebruiken het netwerk, maar zijn geen onderdeel van Bitcoin zelf.
Duizenden mogelijke problemen gemeld
Na 27,5 uur had het team in totaal 4.962 mogelijke problemen gemeld bij 390 projecten. Daarvan werden 85 meldingen als zeer ernstig en 635 als ernstig beoordeeld.
Bitcoin Red Team update: we've grown to 16 globally distributed people working 24/7 We're running a large-scale ecosystem security audit across bitcoin code bases. 27.5 hours in, we've filed 4,962 findings across 390 projects. 85 critical and 635 high severity issues. We're at Show more
Een bevinding is nog niet automatisch een fout die direct kan worden misbruikt. De ontwikkelaars achter verschillende projecten hebben volgens het team wel meerdere ernstige problemen bevestigd.
De namen van veel getroffen projecten en de details van de fouten zijn niet openbaar gemaakt. Dat geeft de makers tijd om hun software te herstellen voordat criminelen de informatie kunnen gebruiken.
Projecten moeten sneller reageren
Onderzoeker Calle zegt dat AI beveiligingsfouten sneller en goedkoper kan vinden. Dat helpt ontwikkelaars, maar criminelen kunnen dezelfde hulpmiddelen gebruiken.
Volgens Calle moeten projecten AI daarom zelf inzetten om hun software regelmatig te controleren. Ook moeten zij snel reageren wanneer onderzoekers een probleem melden.
Gebruikers kunnen het risico verkleinen door updates te installeren. Programma’s die niet meer worden bijgewerkt kunnen beter worden vermeden.








