Calle e Bitcoin Red Team alertam para ataques com IA
A evolução da inteligência artificial oferece novas ferramentas para invasores com pouca experiência técnica. Com isso, o ecossistema do Bitcoin enfrenta uma pressão crescente sobre sua segurança. Os principais riscos atingem carteiras, aplicações e serviços construídos ao redor do protocolo.
Calle, desenvolvedor pseudônimo que mantém o protocolo Cashu, integra o Bitcoin Red Team. Conforme seu relato, projetos do setor agora disputam uma corrida para encontrar vulnerabilidades antes dos atacantes. A equipe usa ferramentas de IA para examinar softwares e comunicar falhas aos responsáveis.
IA muda a dinâmica de segurança no ecossistema
Calle afirmou que novos modelos de IA permitem executar explorações completas com menos conhecimento em cibersegurança. Essas ferramentas podem auxiliar tanto invasores quanto pesquisadores. Portanto, a tecnologia acelera a descoberta e o aproveitamento de falhas em softwares abertos.
Diante desse cenário, voluntários criaram o Bitcoin Red Team para proteger projetos relacionados ao Bitcoin. Calle classificou a iniciativa como uma resposta emergencial. Para ele, a urgência decorre da rápida adoção de IA por criminosos interessados em falhas de sistemas.
“A IA mudou o cenário ao permitir que pessoas com pouco conhecimento em cibersegurança explorem vulnerabilidades do início ao fim.”
Apesar do alerta, Calle afirmou que o protocolo central do Bitcoin permanece seguro. O maior risco envolve aplicações, carteiras e serviços que interagem com essa infraestrutura. O ataque à carteira Coldcard e a chegada de modelos chineses avançados levaram o grupo a intensificar suas atividades.
Modelos chineses apoiam pesquisas de vulnerabilidades
De acordo com Calle, o grupo utiliza principalmente modelos chineses durante suas varreduras de segurança. Em contrapartida, modelos americanos costumam restringir solicitações relacionadas à exploração de vulnerabilidades. Essas barreiras dificultam determinadas etapas da pesquisa defensiva.
O desenvolvedor reconheceu a capacidade técnica dos sistemas dos Estados Unidos. No entanto, as restrições tornam essas ferramentas menos práticas em análises diretas de segurança. Em alguns casos, os modelos recusaram ajuda para localizar e até corrigir vulnerabilidades.
Recentemente, a Anthropic acusou os laboratórios chineses DeepSeek, Moonshot AI e MiniMax de usar milhares de contas fraudulentas. Conforme a empresa, essas contas extraíram mais de 16 milhões de interações do Claude por meio da destilação de modelos.
A destilação transfere conhecimentos, padrões ou comportamentos de um grande modelo de IA para outro sistema menor. Esse processo pode aumentar a eficiência do modelo resultante. Também pode ajudar desenvolvedores a reproduzir capacidades ou contornar limitações do sistema original.
Paralelamente, o governo Trump alertou para campanhas em larga escala contra modelos americanos de IA. A administração demonstrou preocupação com o roubo de propriedade intelectual e com o acesso assimétrico à tecnologia. Esse debate amplia a disputa entre empresas americanas e laboratórios chineses.
Bitcoin Red Team examina projetos de código aberto
O Bitcoin Red Team reúne desenvolvedores e pesquisadores especializados em segurança. Segundo Calle, o grupo examinou quase todos os projetos relevantes de Bitcoin com código aberto. A equipe também recebe pedidos diretos de responsáveis interessados nas varreduras.
Contudo, em muitos casos, os integrantes concluem as avaliações antes mesmo do primeiro contato. Depois, compartilham as descobertas de forma confidencial com os desenvolvedores afetados. O retorno das equipes ajuda a melhorar relatórios futuros e classificações de gravidade.
O trabalho exige investimentos consideráveis de tempo e recursos financeiros. Até agora, o Red Team gastou cerca de US$ 20 mil em serviços de segurança. Calle acrescentou que a iniciativa possui financiamento garantido e não solicita doações.
“Não existem mais segredos em software. O tempo em que a segurança dependia apenas da obscuridade terminou.”
Na avaliação do desenvolvedor, protocolos de alto nível, como o Bitcoin, apresentam segurança robusta. Ainda assim, o ecossistema ao redor permanece mais exposto a ataques. Essa diferença transforma carteiras, aplicações e integrações em alvos importantes para invasores.
Ameaças podem alcançar outros setores digitais
Calle espera que outros segmentos tecnológicos enfrentem riscos semelhantes conforme a adoção da IA avance. Hoje, os incentivos financeiros associados às criptomoedas tornam o setor um alvo inicial do cibercrime assistido por IA. Falhas exploradas nesse ambiente também podem antecipar ameaças futuras em outras indústrias.
Por essa razão, o desenvolvedor considera essencial identificar vulnerabilidades antes que criminosos consigam aproveitá-las. A atuação preventiva do Bitcoin Red Team busca reduzir essa vantagem dos invasores. Ao mesmo tempo, o grupo pretende fortalecer projetos abertos sem divulgar falhas antes das correções.