فريق Bitcoin Red Team، بقيادة المطور Calle والرئيس التنفيذي لشركة AnchorWatch روب هاميلتون، استخدم وكلاء ذكاء اصطناعي لتدقيق 390 مستودعاً مفتوح المصدر للبيتكوين في 27.5 ساعة، ورفع 4,962 تقريراً أمنياً، من بينها 85 ثغر... ثغرة حرجة في BTCPay Server تم اكتشافها من قبل الفريق واستغلت في 8 أغسطس 2026، مما سمح للمهاجمين...
إجابة البحث

Create a landscape editorial hero image for this Studio Global article: What comprehensive security audit did the Bitcoin Red Team complete using AI, what were the key findings across the Bitcoin open-source ecos. Article summary: ## The Bitcoin Red Team AI-Powered Security Audit. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual, not as factual evidence.
في زمنٍ لا يتجاوز اليوم الواحد، تمكن فريق من 16 متطوعاً من استخدام وكلاء ذكاء اصطناعي لتمشيط 390 مشروعاً مفتوح المصدر للبيتكوين وتحديد ما يقرب من 5,000 مشكلة أمنية محتملة، وهو جهد كان سيستغرق شهوراً من المدققين البشريين وحدهم. كشف تدقيق فريق "Bitcoin Red Team" عن 85 ثغرة حرجة و635 عالية الخطورة، مما أدى بشكل مباشر إلى سد ثغرة تم استغلالها بالفعل في معالج المدفوعات BTCPay Server، وأشعل جدلاً سياسياً حول ما إذا كان ينبغي أن يتمتع باحثو الأمن بنفس الوصول إلى أدوات الذكاء الاصطناعي المتطورة التي يتمتع بها المهاجمون.
فريق Bitcoin Red Team هو مبادرة أمنية تطوعية بقيادة المطور الملقب بـ Calle والرئيس التنفيذي لشركة AnchorWatch، روب هاميلتون. في 5 أغسطس 2026، أطلق الفريق عملية تدقيق منسقة باستخدام وكلاء ذكاء اصطناعي لفحص قواعد بيانات البيتكوين مفتوحة المصدر — المحافظ، معالجات الدفع، تطبيقات Lightning، أدوات الخصوصية، البورصات، والبنية التحتية .
كان النطاق غير مسبوق: 16 مساهماً (14 بشرياً و3 وكلاء ذكاء اصطناعي) يعملون على مدار الساعة، مع التقاط 91% من النتائج من خلال المسح الآلي . تم تمويل الجهود من قبل OpenSats، وهي منظمة غير ربحية، والتي أنفقت أكثر من 40,000 دولار على تكاليف الحوسبة للذكاء الاصطناعي
. استخدم الفريق أداة أمنية مخصصة مكونة من 171,599 سطراً، ونماذج متعددة بما في ذلك Kimi K3 وGPT Sol وFable وOpus وGLM5.2
.
في أول 27.5 ساعة من التشغيل، رفع الفريق 4,962 نتيجة أمنية إجمالية عبر 390 مشروعاً . من بينها، تم تصنيف 85 على أنها حرجة و635 على أنها عالية الخطورة، مما يشكل معاً 14.5% من جميع النتائج — بمتوسط 1.85 مشكلة خطيرة لكل مشروع وبمعدل 166 نتيجة في الساعة
.
ومع ذلك، تأتي هذه الأرقام الأولية مع تحذير مهم. وفقاً للتقارير المبكرة، تم إعادة إنتاج 21.4% فقط من النتائج بنجاح بواسطة المراجعين البشريين، مما يعني أن العدد القابل للاستغلال مؤكداً أقل بكثير من العدد الإجمالي . شدد الفريق على أن التقارير الناتجة عن الذكاء الاصطناعي لا تزال تتطلب تحققاً بشرياً لتحديد قابلية الاستغلال في العالم الحقيقي.
بحلول 14 أغسطس 2026، وسع الفريق مسحه ليشمل 501 مشروعاً على مدى 108 ساعات، مسجلاً 7,958 نتيجة مع تصنيف 1,280 منها على أنها عالية أو حرجة . في ذلك الوقت، تم إعادة إنتاج 24.7% من جميع النتائج ديناميكياً وتم الإبلاغ عن 29.4% من النتائج للمشرفين على المشاريع
. كانت أدوات الخصوصية والـ coinjoin تحتوي على أعلى نسبة من النتائج العالية أو الحرجة بنسبة 24%
.
كانت أهم نتيجة ملموسة للتدقيق هي اكتشاف ثغرة حرجة في BTCPay Server، وهو معالج دفع بيتكوين مفتوح المصدر يستخدمه التجار في جميع أنحاء العالم. في 7-8 أغسطس 2026، استغل المهاجمون ثغرة سمحت لهم باستخراج بيانات اعتماد LND (Lightning Network Daemon) admin macaroon من خوادم BTCPay Server — وهي مفاتيح المصادقة الأساسية التي تتحكم في عُقد Lightning .
بهذه البيانات، تمكن المهاجمون من الاتصال عن بُعد بعُقد LND الخاصة بالضحايا وسحب الأموال من قنوات Lightning دون أي مصادقة . تضمنت الكيانات المتأثرة مؤسسة BTCPay Server نفسها و Citadel21، وهو مركز مجتمعي يركز على البيتكوين
.
تم الإبلاغ عن الثغرة بطريقة مسؤولة من قبل مطور Sparrow Wallet، كريغ راو، وفريق Bitcoin Red Team . أصدر BTCPay Server إصلاحاً طارئاً في الإصدار 2.4.2 وحث جميع المستخدمين على الترقية فوراً أو إيقاف تشغيل خوادمهم مؤقتاً
.
رداً على ذلك، عرضت مؤسسة BTCPay Server مكافأة استرداد تصل إلى 3 بيتكوين (حوالي 190,000 دولار في ذلك الوقت)، تمثل 10% من أي أموال يتم استردادها . كما تبرعت المؤسسة بـ 0.21 بيتكوين لكل من كريغ راو وفريق Bitcoin Red Team للإبلاغ المسؤول
.
برزت نقطة اشتعال سياسية كبيرة فوراً بعد التدقيق. في 9 أغسطس 2026، منعت OpenAI روب هاميلتون من استخدام برنامج 'Trusted Access for Cyber' الخاص بها — على الرغم من أنه أكمل عملية التحقق والتسجيل — مما منعه من مواصلة أبحاث ثغرات البيتكوين على نماذج OpenAI .
أفاد هاميلتون أنه بدأ في دمج إمكانيات OpenAI يوم السبت فقط ليجد وصوله مقيداً في صباح اليوم التالي . كتب على منصة X: "إنه أمر يدمي قلبي كأمريكي وطني أن أفعل هذا"، معلناً عودته لاستخدام النماذج الصينية مفتوحة المصدر لمواصلة حماية بنية البيتكوين التحتية
.
نقل فريق Bitcoin Red Team أبحاثه إلى نموذج Kimi K3 مفتوح الأوزان من Moonshot AI، وهو نموذج لغوي كبير صيني مفتوح المصدر . صرح هاميلتون علناً أن المتسللين الخصوم لديهم بالفعل وصول غير مقيد إلى أدوات الذكاء الاصطناعي المتطورة بينما يتم إغلاق الباب أمام المدافعين
.
في 13-14 أغسطس 2026، قام معهد سياسات البيتكوين (BPI) بتنسيق خطاب مفتوح وقعه أكثر من 40 شركة عملات رقمية — بما في ذلك Coinbase وBlock وBitGo وBlockstream وAnchorage Digital وARK Invest وBitwise وFoundry وCasa وExodus — يطالبون فيه مختبرات الذكاء الاصطناعي الرائدة (OpenAI وAnthropic وغيرها) بتوفير وصول مبكر خاضع للرقابة إلى نماذج الذكاء الاصطناعي المتطورة لباحثي الأمن مفتوح المصدر الموثوقين .
جادل الموقعون بأن المهاجمين لديهم بالفعل إمكانية الوصول إلى أحدث تقنيات الذكاء الاصطناعي، مما يخلق فجوة أمنية غير متكافئة حيث يُحرم المدافعون ذوو القبعة البيضاء من نفس الأدوات اللازمة لاكتشاف الثغرات وإصلاحها قبل استغلالها . لم يطلب الخطاب من مختبرات الذكاء الاصطناعي إزالة إجراءات السلامة تماماً، بل اقترح بدلاً من ذلك إنشاء برامج وصول موثوقة منظمة مع أطر للتحقق، ومساحات خاصة لمراجعة الكود، وقنوات اتصال مع فرق السلامة في المختبرات
.
Studio Global AI
تتضمن هذه الصفحة إجابة مدعومة بالمصدر يمكنك المتابعة داخل Studio Global.
فريق Bitcoin Red Team، بقيادة المطور Calle والرئيس التنفيذي لشركة AnchorWatch روب هاميلتون، استخدم وكلاء ذكاء اصطناعي لتدقيق 390 مستودعاً مفتوح المصدر للبيتكوين في 27.5 ساعة، ورفع 4,962 تقريراً أمنياً، من بينها 85 ثغر...
فريق Bitcoin Red Team، بقيادة المطور Calle والرئيس التنفيذي لشركة AnchorWatch روب هاميلتون، استخدم وكلاء ذكاء اصطناعي لتدقيق 390 مستودعاً مفتوح المصدر للبيتكوين في 27.5 ساعة، ورفع 4,962 تقريراً أمنياً، من بينها 85 ثغر... ثغرة حرجة في BTCPay Server تم اكتشافها من قبل الفريق واستغلت في 8 أغسطس 2026، مما سمح للمهاجمين بسرقة أموال من عُقد شبكة Lightning قبل إصدار تحديث طارئ في الإصدار 2.4.2.
شركة OpenAI منعت الباحث الرئيسي روب هاميلتون من برنامج 'Trusted Access for Cyber' في 9 أغسطس 2026، مما أجبر الفريق على التحول إلى نموذج Kimi K3 الصيني مفتوح المصدر، وأدى إلى مطالبة أكثر من 40 شركة عملات رقمية بوصول عا...