ニュース暗号資産Bitcoin Red TeamがAI支援の包括的セキュリティ監査で約5,000件の問題を報告

Bitcoin Red TeamがAI支援の包括的セキュリティ監査で約5,000件の問題を報告

著者: Cointelegraph·

重要ポイント

  • Bitcoin Red Team、16人のボランティア団体が、稼働開始から最初の29.8時間以内に390のBitcoin関連プロジェクトにわたり4,962件の潜在的な脆弱性を特定した。
  • 検出結果のうち720件が高レベルまたは重大レベルの問題に分類されたが、現時点で再現できたのは21.4%にとどまっている。
  • 同グループはAIツールと人間によるレビューを組み合わせており、誤検知の課題が知られているにもかかわらず、大規模言語モデルを活用してコード監査を加速する業界全体のトレンドを反映している。
  • セキュリティレビューキャンペーンは、1億ドル超のBitcoinが少なくとも15人の攻撃者によって盗まれたColdcardハードウェアウォレットのハッキング事件の直後に開始された。
  • Coldcard事件は、独立したセキュリティレビューを可能にするオープンソースの透明性と、脆弱性を責任を持って迅速に対処できる速度との間の、Bitcoinエコシステムにおける持続的な緊張関係を浮き彫りにした。
Bitcoin Red TeamがAI支援の包括的セキュリティ監査で約5,000件の問題を報告

わずか16人のメンバーで構成されるボランティアのBitcoinセキュリティグループが、Bitcoinエコシステム全体のプロジェクトに対する迅速なAI支援レビューの結果、約5,000件の潜在的な脆弱性を報告した。

Bitcoin Red Teamとして知られるこの取り組みには、AnchorWatchのCEOであるRob HamiltonやBitcoin開発者のCalleらが参加している。同グループは、AIツールと人間によるレビューを組み合わせ、オープンソースのBitcoin関連リポジトリをスキャンしてセキュリティ上の欠陥を検出してきた。このアプローチは、サイバーセキュリティ業界における幅広いトレンドを反映している。大規模言語モデルは、手動レビュー単独では非現実的な規模と速度でコード監査を加速するためにますます活用されているが、自動スキャンツールは人間によるトリアージを必要とする重大な誤検知率を発生させることも広く知られている。

「現在、エコシステムには多くの混乱があります。多くの人々がセキュリティの問題に攻め立てられている状況を私たちは十分に理解しています」とCalleは述べた。

水曜日にXへの投稿で、Calleは次のように述べた。「1人1時間あたり概ね1件の重大なエクスプロイトのペースです。」(出典:Calle on X

Calleによると、チームの稼働開始から最初の29.8時間の間に、ボランティアは390のプロジェクトにわたり4,962件の潜在的問題を特定した。そのうち最大720件が高レベルまたは重大レベルの問題に分類された。現時点で、検出結果の21.4%が正常に再現されている。この比較的低い再現率は、AI支援および自動化されたセキュリティスキャンにおけるよく知られた課題、すなわち大量のデータから真正に悪用可能な脆弱性と理論的または低重要度の問題を区別することの難しさを浮き彫りにしている。

Bitcoinセキュリティレビューキャンペーンの開始は、1億ドル超のBitcoinが盗まれたColdcardハードウェアウォレットのハッキングの直後に行われた。Galaxyの別の報告では、少なくとも15人の攻撃者がColdcardの脆弱性を悪用したことが示されている。この事件は、独立したセキュリティレビューを可能にするオープンソースの透明性と、脆弱性が特定された後に責任を持って迅速に対処できる速度との間の、Bitcoinエコシステムにおける持続的な緊張関係を浮き彫りにした。