AI によりビットコイン ソフトウェアが標的にされる—このグループは反撃している
簡単に言うと
AI により、サイバーセキュリティの専門知識がほとんどない人々の手に強力なハッキング機能が与えられ、暗号通貨開発者は攻撃者が悪用する前に脆弱性を見つける競争にさらされています。
この課題に取り組んでいるグループの 1 つがビットコイン レッド チームです。その仮名メンバーでビットコイン ソフトウェア開発者のカル氏は、ビットコイン エコシステム全体で AI 支援によるセキュリティ脅威を発見するための緊急活動として結成されたと述べています。
オープンソースプロトコルのカシュの維持を支援するカル氏は、「現時点では時間の問題だ」と述べ、「ビットコインレッドチームが今存在する理由は、できるだけ早く攻撃者に先んじる必要があるからだ」と語った。
Calle氏によると、ビットコインレッドチームは約20~25人のボランティアで構成されており、その多くはビットコインプライバシープロトコル開発者のStu氏、Talip氏、Cashu開発者の仲間であるthesimplekid氏など、匿名を希望しているという。このグループには他に、ビットコイン開発者のベン・カルメン氏、ダニエラ・ブロッツォーニ氏、ジェームス・オベイルン氏、VinteumビットコインR&Dセンターの理事であるブルーノ・ガルシア氏も含まれる。
カル氏は、ビットコイン保険会社アンカーウォッチのロブ・ハミルトン最高経営責任者(CEO)がコールドカードのエアギャップウォレットハッキングを受けてビットコインプロジェクトの調査を開始してから、ビットコインレッドチームが具体化し始めたと述べた。
Calle氏は、同グループはビットコインプロトコル自体には問題を発見していないと強調したが、懸念はむしろビットコインを中心に構築されたアプリケーション、ウォレット、サービス、その他のソフトウェアにあると述べた。
「ビットコイン自体は安全ですが、私たちがビットコインの取引に使用しているソフトウェアは安全ではない可能性があり、いずれにしてもほとんどの人がそれを使用しています」とカル氏は述べた。
Coldcard のエクスプロイト、他のビットコイン サービスへの攻撃、より強力な中国 AI モデルのリリースにより、Calle 氏と他のセキュリティ研究者はこの取り組みに参加し、迅速に行動するようになりました。
「キミ K3 の登場は、攻撃者にも防御者にも前例のない力を与えたため、サイバーセキュリティの分野でも多くの混乱を引き起こしたと思います。」と彼は言いました。
Calle 氏が説明したように、レッド チームはビットコイン プロジェクトからセキュリティ スキャンを求めるリクエストを受け取りますが、独自に脆弱性も検索します。
「私たちはスキャンを希望するプロジェクトから大量のリクエストを受け取りますが、私たちは積極的に行動しており、すでに独自のスイープによって重要なオープンソース エコシステムのほぼ全体をカバーしています」と Calle 氏は述べています。 「ですから、たとえあなたが私たちにあなたのプロジェクトをスキャンするように頼んできたとしても、私たちはおそらくすでにスキャンしているでしょう。」
同グループは調査結果を影響を受ける開発者と共有し、そのフィードバックを活用して脆弱性分類と重大度評価を改善している。
中国モデルがギャップを埋める
米国モデルのガードレールはサイバーセキュリティ研究を妨げる可能性があるため、中国のAIモデルは同グループのセキュリティ業務に米国のAIモデルよりもはるかに多く使用されているとカル氏は述べた。
「それに近いわけでもない」と彼は言った。
Anthropicは2月、中国のAI研究所DeepSeek、Moonshot AI、MiniMaxが約2万4000の不正アカウントを使用し、モデル蒸留を通じて1600万以上のクロード交換を抽出したとして告発したが、トランプ政権は4月に中国企業が同様のキャンペーンを「産業規模」で実施していると警告した。

Calle 氏は、米国のフロンティア モデルは依然として全体的により高性能であることは間違いないが、その制約によりセキュリティに注意が必要な作業での有用性が制限される可能性があると述べました。
「米国を拠点とするフロンティアモデルは、世界中の他のどのモデルよりもインテリジェントであることは間違いないが、いずれも強力なガードレールが装備されており、特にサイバーセキュリティ分野での使用が制限されている」と同氏は述べた。
Calle はレッドチームに参加する前にこれらの制限に遭遇しました。同氏は、米国のモデルは脆弱性の発見を拒否することがあり、場合によっては開発者がすでに特定した脆弱性の修正を支援しないため、中国のAIモデルに切り替えることになったと述べた。
「ビットコインは燃えている」
今月初め、カル氏はビットコインソフトウェアが直面する増大するセキュリティ脅威を「ビットコインが燃えている」と表現し、ウォレット、取引所、Lightning実装、およびビットコインを中心に構築されたその他のソフトウェアのより広範なエコシステムに言及した。
Calle 氏は、攻撃者はすでに AI を使用して脆弱性を見つけて悪用していると考えていますが、悪意のあるハッカーにアイデアを与えてしまう可能性があることを懸念して、その手法について詳細に議論することを避けています。
同氏はまた、かつて一部のソフトウェアの脆弱性を熟練度の低い攻撃者がアクセスできないようにしていた情報の優位性がAIによって失われつつあると警告した。
「ソフトウェアにはもう秘密はないと思います」とカル氏は語った。 「以前は、ある種のセキュリティ劇場や、不明瞭さによるセキュリティを作り出すために利用されていた情報の非対称性はありません。そのような時代は終わりました。」
AIは脆弱なソフトウェアの悪用に対する技術的な障壁も低くなったと同氏は述べた。
「単純なエクスプロイトは、AI なしでやり方を知らない人でもエンドツーエンドで完了できるようになりました」と Calle 氏は述べています。 「つまり、AI は人間に、競争の場を完全に変えるような権力を与えたのです。」
攻撃者には仮想通貨を標的とする直接的な金銭的インセンティブがあるため、ビットコインは他の業界よりも早くその変化に直面している可能性があるとカル氏は述べた。
「攻撃者として最初に攻撃したいのはインターネットマネーだ」と同氏は語った。 「つまり、私たちは社会やコンピュータシステム全般における大きな変化の始まりであり、後に他の業界も現在私たちが経験しているのと同じことを経験すると確信しています。」
