Desarrolladores de Bitcoin detectan 85 fallos críticos en una auditoría con IA de 24 horas

AI-assisted audits uncover 85 critical flaws across Bitcoin projects as developers struggle to route reports (Image: Shutterstock)
AI-assisted audits uncover 85 critical flaws across Bitcoin projects as developers struggle to route reports (Image: Shutterstock)

Bitcoin (BTC) ha descubierto 85 fallos de seguridad críticos tras una auditoría asistida por inteligencia artificial que generó 4.962 hallazgos en 390 proyectos en poco más de 24 horas.

Claves del informe:

  • La auditoría identificó 85 incidencias críticas y 635 de alta severidad.
  • El equipo de voluntarios promedia cerca de un fallo crítico por persona y hora, con costes de cómputo en torno a 10.000 dólares diarios.
  • Los desarrolladores afirman que la verificación y el envío de los reportes, y no el hallazgo en sí, se ha convertido en el principal reto a medida que la IA abarata la detección de vulnerabilidades.

Auditoría de bugs en Bitcoin

Dieciséis desarrolladores participaron en esta revisión coordinada, dirigiendo modelos de IA contra monederos, bibliotecas criptográficas y otros componentes de la infraestructura Bitcoin. El grupo registró 4.962 hallazgos en 390 proyectos, según Calle, el desarrollador seudónimo detrás del protocolo de ecash Cashu.

Calle calificó la situación de “extremadamente mala”. Los responsables de los proyectos confirmaron con rapidez la mayoría de los informes críticos, mientras que los investigadores reprodujeron pruebas de concepto funcionales en entornos locales de test antes de remitir los detalles a los mantenedores. La auditoría también detectó 635 vulnerabilidades de alta severidad, lo que incrementa aún más la carga de trabajo de los equipos voluntarios y de los operadores de los proyectos.

El ritmo es inusualmente elevado: el grupo está encontrando de media alrededor de un bug crítico por persona y hora, y gasta cerca de 10.000 dólares diarios en capacidad de cómputo.

El volumen de hallazgos ha generado cierto caos. Calle explicó que los voluntarios deben filtrar y separar los resultados válidos de la salida de baja calidad, pero el grupo está optando por publicar con rapidez porque los mantenedores pueden verificar los informes a bajo coste y existe el riesgo de que los mismos fallos sean descubiertos por atacantes.

También lee: El agente de código Muse de Meta recorta costes frente a Anthropic y OpenAI con 1,25 dólares por millón de tokens de entrada

Advertencia de seguridad de Calle

Rob Hamilton, responsable del montaje del sistema de auditoría automatizada, sostiene que encontrar vulnerabilidades ha dejado de ser el cuello de botella principal. Ahora, el mayor desafío es el enrutamiento de la información. “Lo más difícil es coordinarse para hacer llegar las cosas a las personas adecuadas”, escribió, al tiempo que describió el sistema actual como una primera versión preliminar.

Este cambio es relevante porque la IA reduce de forma drástica el tiempo y el coste necesarios para destapar vulnerabilidades antiguas en el software. Anthropic afirmó en abril que un modelo restringido localizó un fallo de 27 años de antigüedad en un software de uso generalizado, con un coste inferior a 50 dólares.

Google reportó en mayo otro caso distinto, cuando su equipo de inteligencia de amenazas detectó a un grupo criminal preparando un ataque en torno a una vulnerabilidad identificada con ayuda de un modelo de IA. Los atacantes, señalan, ya disponen de herramientas comparables.

La auditoría llega después de los robos vinculados al monedero Coldcard, que comenzaron el 30 de julio y alcanzaron hasta 114 millones de dólares cuando los atacantes explotaron un firmware defectuoso sin necesidad de acceder físicamente a los dispositivos. El bug subyacente llevaba latente desde 2021.

Lee a continuación: Las ballenas de Bitcoin recompran tras la caída a 60.000 dólares, pero el suelo del mercado sigue sin estar claro

Mehjabeen Arsiwala profile photo

Mehjabeen Arsiwala

Mehjabeen Arsiwala es una periodista que cubre noticias sobre criptomonedas, DeFi, exchanges, trading y análisis de mercados. Durante los últimos tres años, se ha centrado en las tendencias y narrativas que dan forma a los mercados de activos digitales, desde la acción del precio y las proyecciones hasta los desarrollos en exchanges y las señales on-chain. Está especializada en una cobertura clara que ayuda a los lectores a entender qué está ocurriendo en el mercado y por qué es importante.

Descargo de responsabilidad y advertencia de riesgos: La información proporcionada en este artículo es solo para propósitos educativos e informativos y se basa en la opinión del autor. No constituye asesoramiento financiero, de inversión, legal o fiscal. Los activos de criptomonedas son altamente volátiles y están sujetos a alto riesgo, incluido el riesgo de perder toda o una cantidad sustancial de su inversión. Operar o mantener activos cripto puede no ser adecuado para todos los inversores. Las opiniones expresadas en este artículo son únicamente las del autor/autores y no representan la política oficial o posición de Yellow, sus fundadores o sus ejecutivos. Siempre realice su propia investigación exhaustiva (D.Y.O.R.) y consulte a un profesional financiero licenciado antes de tomar cualquier decisión de inversión.
Desarrolladores de Bitcoin detectan 85 fallos críticos en una auditoría con IA de 24 horas | Yellow