Bitcoin (BTC) đang đối mặt với làn sóng cảnh báo bảo mật mới sau khi các lập trình viên ghi nhận 85 lỗi nghiêm trọng trong một đợt kiểm tra mã nguồn do AI hỗ trợ, với tổng cộng 4.962 phát hiện trên 390 dự án chỉ trong hơn 24 giờ.
Các điểm chính:
- Đợt rà soát phát hiện 85 lỗi nghiêm trọng và 635 lỗi mức độ cao.
- Nỗ lực tình nguyện đạt trung bình khoảng một lỗi nghiêm trọng mỗi người mỗi giờ, chi phí tính toán gần 10.000 USD/ngày.
- Theo các lập trình viên, khâu xác minh và phân luồng xử lý – chứ không phải phát hiện – mới là nút thắt chính khi AI khiến việc tìm lỗi trở nên rẻ hơn.
Đợt kiểm tra lỗi Bitcoin
16 lập trình viên đã tham gia chiến dịch kiểm tra phối hợp, sử dụng các mô hình AI để “soi” ví, thư viện mật mã và hạ tầng liên quan. Nhóm đã gửi 4.962 báo cáo lỗi cho 390 dự án, theo chia sẻ của Calle, lập trình viên ẩn danh đứng sau giao thức ecash Cashu.
Calle mô tả tình hình là “rất tệ”. Phần lớn báo cáo ở mức nghiêm trọng đã nhanh chóng được chủ dự án xác nhận, trong khi các nhà nghiên cứu tái hiện thành công bản demo khai thác trong môi trường thử nghiệm nội bộ trước khi chuyển chi tiết cho đội ngũ duy trì. Đợt rà soát cũng ghi nhận thêm 635 lỗ hổng có mức độ nghiêm trọng cao, càng làm tăng áp lực xử lý lên các nhóm tình nguyện và nhà vận hành dự án.
Tốc độ phát hiện ở mức bất thường: trung bình mỗi tình nguyện viên “bắt” được khoảng một lỗi nghiêm trọng mỗi giờ, với chi phí điện toán xấp xỉ 10.000 USD mỗi ngày.
Khối lượng báo cáo lớn gây ra không ít xáo trộn. Calle cho biết các tình nguyện viên phải lọc kỹ để tách các phát hiện hợp lệ khỏi kết quả nhiễu, nhưng nhóm vẫn phải công bố khá nhanh vì phía duy trì dự án có thể xác minh với chi phí thấp, trong khi kẻ tấn công cũng có thể tìm ra các lỗ hổng tương tự.
Bài liên quan: Mã nguồn Muse của Meta ép giá Anthropic và OpenAI xuống còn 1,25 USD mỗi triệu token đầu vào
Cảnh báo bảo mật từ Calle
Rob Hamilton, người xây dựng hệ thống kiểm tra tự động này, cho biết việc tìm lỗ hổng không còn là điểm nghẽn chính. Bài toán khó nhất giờ là “phân luồng” và điều phối. “Khó nhất là phối hợp để đưa vấn đề đến đúng người,” ông viết, đồng thời mô tả hệ thống hiện tại mới chỉ là phiên bản đầu tiên.
Sự dịch chuyển này quan trọng ở chỗ AI đang cắt giảm mạnh thời gian và chi phí để lật lại những điểm yếu cũ trong phần mềm. Anthropic hồi tháng 4 cho biết một mô hình bị giới hạn đã phát hiện một lỗ hổng tồn tại 27 năm trong phần mềm được sử dụng rộng rãi, với chi phí dưới 50 USD.
Google cũng báo cáo một trường hợp riêng vào tháng 5, khi đội tình báo mối đe dọa của hãng phát hiện một nhóm tội phạm đang chuẩn bị tấn công dựa trên một lỗ hổng được nhận diện bằng mô hình AI. Theo Google, kẻ tấn công hiện cũng có trong tay các công cụ tương đương.
Đợt kiểm tra lần này diễn ra sau các vụ trộm ví Coldcard bắt đầu từ ngày 30/7, với thiệt hại lên tới khoảng 114 triệu USD khi kẻ tấn công khai thác lỗi firmware mà không cần chạm tay vào thiết bị. Lỗi nền tảng này đã “nằm im” từ năm 2021.
Đọc tiếp: Cá voi Bitcoin gom lại sau khi giá thủng 60.000 USD, nhưng đáy vẫn chưa rõ ràng





