Desenvolvedores de Bitcoin encontram 85 falhas críticas em auditoria com IA de 24 horas

AI-assisted audits uncover 85 critical flaws across Bitcoin projects as developers struggle to route reports (Image: Shutterstock)
AI-assisted audits uncover 85 critical flaws across Bitcoin projects as developers struggle to route reports (Image: Shutterstock)

Bitcoin (BTC) teve 85 falhas críticas reportadas por desenvolvedores após uma auditoria acelerada por IA apontar 4.962 vulnerabilidades em 390 projetos em pouco mais de 24 horas.

Principais pontos:

  • A auditoria identificou 85 falhas críticas e 635 problemas de alta gravidade.
  • A força‑tarefa voluntária vem encontrando, em média, cerca de um bug crítico por pessoa por hora, com custo computacional próximo de US$ 10 mil ao dia.
  • Desenvolvedores afirmam que, com a queda do custo de descoberta via IA, o gargalo passou a ser a validação e o encaminhamento das falhas, e não mais a detecção.

Auditoria de bugs em Bitcoin

Dezesseis desenvolvedores participaram da revisão coordenada, direcionando modelos de IA para carteiras, bibliotecas criptográficas e outros componentes de infraestrutura. O grupo registrou 4.962 achados em 390 projetos, segundo Calle, desenvolvedor pseudônimo por trás do protocolo de ecash Cashu.

Calle classificou o cenário como “extremamente ruim”. Responsáveis por projetos confirmaram rapidamente a maior parte dos relatos críticos, enquanto pesquisadores criaram provas de conceito funcionais em ambientes de teste locais antes de repassar detalhes aos mantenedores. A auditoria também apontou 635 vulnerabilidades de alta gravidade, ampliando a carga de trabalho de equipes voluntárias e operadores de projetos.

O ritmo é atípico: o grupo vem encontrando, em média, cerca de um bug crítico por pessoa a cada hora, consumindo algo em torno de US$ 10 mil diários em poder computacional.

O volume de alertas, porém, trouxe ruído. Segundo Calle, voluntários precisam separar achados legítimos de saídas de baixa qualidade dos modelos, mas o grupo opta por publicar rapidamente, já que os mantenedores conseguem verificar os relatos a baixo custo — e porque atacantes podem localizar as mesmas falhas.

Leia também: Código Muse da Meta pressiona Anthropic e OpenAI com custo de US$ 1,25 por milhão de tokens de entrada

Alerta de segurança de Calle

Rob Hamilton, responsável por montar a infraestrutura automatizada de auditoria, afirma que encontrar vulnerabilidades deixou de ser o principal gargalo. Agora, o desafio está no roteamento. “A parte mais difícil é coordenar para que as informações cheguem às pessoas certas”, escreveu, descrevendo o sistema atual como apenas uma primeira versão.

Essa mudança é relevante porque a IA reduz drasticamente o tempo e o custo para revelar fragilidades antigas em software. Em abril, a Anthropic relatou que um modelo restrito encontrou uma falha de 27 anos em um software amplamente utilizado, a um custo inferior a US$ 50.

A Google divulgou em maio um caso separado em que sua equipe de inteligência de ameaças identificou um grupo criminoso preparando um ataque em torno de uma vulnerabilidade inicialmente detectada por um modelo de IA. Ferramentas semelhantes já estão nas mãos de atacantes.

A auditoria ocorre na esteira dos roubos envolvendo a carteira Coldcard, iniciados em 30 de julho e que chegaram a cerca de US$ 114 milhões depois que invasores exploraram um firmware defeituoso sem precisar de acesso físico aos dispositivos. A falha subjacente estava adormecida desde 2021.

Próxima leitura: Baleias de Bitcoin recompram após queda a US$ 60 mil, mas fundo ainda é incerto

Mehjabeen Arsiwala profile photo

Mehjabeen Arsiwala

Mehjabeen Arsiwala é uma jornalista que cobre notícias de criptomoedas, DeFi, exchanges, trading e análise de mercado. Nos últimos três anos, ela tem se concentrado nas tendências e narrativas que moldam os mercados de ativos digitais, desde movimentos de preço e previsões até desenvolvimentos em exchanges e sinais on-chain. Ela é especializada em reportagens claras que ajudam os leitores a entender o que está acontecendo no mercado e por que isso é importante.

Disclaimer e aviso de risco: As informações fornecidas neste artigo são apenas para fins educacionais e informativos e baseiam-se na opinião do autor. Não constituem aconselhamento financeiro, de investimento, legal ou fiscal. Os ativos de criptomoeda são altamente voláteis e sujeitos a alto risco, incluindo o risco de perder todo ou uma quantia substancial do seu investimento. Negociar ou deter ativos cripto pode não ser adequado para todos os investidores. As opiniões expressas neste artigo são exclusivamente do(s) autor(es) e não representam a política oficial ou posição da Yellow, seus fundadores ou executivos. Sempre conduza a sua própria pesquisa minuciosa (D.Y.O.R.) e consulte um profissional financeiro licenciado antes de tomar qualquer decisão de investimento.
Desenvolvedores de Bitcoin encontram 85 falhas críticas em auditoria com IA de 24 horas | Yellow