A bitcoin-ökoszisztéma biztonsága újabb akadállyal került szembe. Ez a fordulat most nem a kódban, hanem a hozzáférésben történt.
Az AnchorWatch vezérigazgatója, Rob Hamilton, aki a Bitcoin Red Team nevű önkéntes kutatócsoportot irányítja, azt mondta, hogy az OpenAI korlátozta a hozzáférését a Trust & Cyber képességekhez, ezért kénytelen visszatérni a nyílt forráskódú, kínai modellekhez.
„Ez teljesen felőröl engem, mint hazafias amerikait, de visszatérek a kínai nyílt forráskódú modellekhez, hogy megvédjem a bitcoin-infrastruktúrát.”
Yesterday I began fully integrating the @OpenAI trust cyber program into my Bitcoin Red Team efforts.
This morning I woke up to see this.
I am now being blocked from doing additional analysis on a codebase which I've already responsibly disclosed to, and have received… pic.twitter.com/Ain5RbOBDN
— Rob Hamilton (@Rob1Ham) August 9, 2026
A védő, akit leállítottak
Hamilton szombaton kezdte el használni az OpenAI Trust & Cyber képességeit a Red Team munkájában, és másnap reggel már korlátozták is a hozzáférését.
A csoport eddig 1288 kritikus és magas szintű sebezhetőséget talált a bitcoin-ökoszisztémában, és a kutató szerint a korlátozás megakadályozza abban, hogy folytassa a vizsgálatokat.
A helyzet iróniáját pedig ő maga fogalmazta meg a legjobban.
„A fekete kalapos hackereket (a rosszindulatú támadókat) ez nem érinti, a védők oldalán dolgozó fehérkalaposokat viszont igen. A hírszerzés korlátlan azoknak, akik nem követik a szabályokat, a védők meg a pálya szélén maradnak.”
A támadók nem tétlenkednek
És itt jön a kép másik fele, amit az elmúlt hetek támadásai és a legfrissebb hírszerzési jelentések egyaránt alátámasztanak.
A dél-koreai Genians kutatócég jelentése szerint az észak-koreai Kimsuky hackercsoport helyi futtatású mesterséges intelligenciás eszközöket telepített és tesztel, többek között az Ollama, a GPT4All és az Msty futtatását állították be, hogy az AI-t beépítsék a rosszindulatú programok fejlesztésébe és a támadási technikákba.
A helyi futtatásnak az a lényege, hogy az AI a támadók saját gépén, helyileg telepítve fut, így a kiadott parancsok semmiféle cég szerverén nem mennek keresztül, és éppen ezért semmiféle biztonsági szabályzat nem érvényes rájuk, semmiféle monitorozás nincs.
Senki sem nyomja meg a riasztót, hogy „hoppá, itt valaki a Pentagon meghekkelésére készül”.
A csoport AI-generált csalétkeket is készített, amelyek befektetési jelentéseket imitálnak, és olyan eszközöket használ, mint a RAG, amely a lopott dokumentumokból nyer ki információt, vagy a Cursor kódoló asszisztens.
Az észak-koreai csoportok a legfrissebb becslések szerint egyébként 2025-ben több, mint 2 milliárd dollárnyi kriptót loptak el, szóval nem amatőrökről beszélünk.
A héten látott támadások
A kettősség pedig pontosan abban a támadási hullámban érhető tetten, amelyről az elmúlt napokban írtunk.
A Coldcard-exploit után, amely több, mint 100 millió dollárnyi bitcoint vitt el a kulcsgenerálás hibája miatt, jött a Lightning-infrastruktúra elleni támadás, amely a BTCPay-felhasználók node-jait ürítette ki, a ZEUS tárca leállása pedig ugyanebbe a sorba illeszkedik.
Kilenc nap, három kudarc, és mindegyik azt mutatta, hogy a támadók gyorsabbak, mint a javítások.
A Red Team ugyan több ezer sebezhetőséget tárt fel, de a BTCPay-hibát épp az AI-audit hagyta ki, és egy fejlesztő találta meg azzal, hogy ő maga vesztett pénzt. Most pedig a védők a legjobb eszközökhöz való hozzáférést is elveszíthetik. Hogyan lőjük lábon magunkat, első fejezet.
A fegyverkezési verseny
A helyzet tehát pontosan olyan, mint egy fegyverkezési verseny, amelyben a felek nem egyenlő feltételekkel indulnak.
A támadók, legyenek akár észak-koreai állami hackerek, akár magányos bűnözők, nem kérnek engedélyt az AI-hoz, a védők viszont igen, és a hozzáférésüket bármikor korlátozhatják.
Hamilton szavai pedig pontosan ezt a kettősséget foglalják össze, a hírszerzés korlátlan azoknak, akik nem követik a szabályokat.
És ezzel elérkezünk a világ egyik legnagyobb igazságához, mégpedig ahhoz, hogy a fegyveres rosszfiúkat csak egyetlen dolog tudja megállítani, a fegyveres jófiúk. Csak a jófiúktól most elvették a fegyvert.
Mi meg csodálkozva nézünk, hogy az iparág és a szabályozók meddig hagyják ezt így, mert a bitcoin-biztonság versenyfutása az AI-jal épp most dől el, és a pálya szélén álló fehérkalaposok nélkül a védekezés egyre nehezebb lesz.
A Red Team munkája ráadásul eddig is önkéntesekre épült, a csoport tagjai a szabadidejükben, saját költségen fésülik át a kódbázisokat (márpedig a legfejlettebb csúcsmodellek nem érhetők el a ChatGPT ingyenes verziójában vagy a havi 20 dolláros csomagban), és a korlátozás nem csak egyetlen kutatót érint, hanem az egész ökoszisztémát, hiszen a feltárt sebezhetőségek mindenki számára hasznosak, aki a bitcoinra épít.
És amíg a védők a hozzáférésért küzdenek, addig a Kimsukyhoz hasonló csoportok nyugodtan építik a saját, helyben futó AI-infrastruktúrájukat, amelyre semmilyen szolgáltatói szabályzat nem vonatkozik. Köszi OpenAI.
Olvastad már? Bitcoin árfolyam: újrateszt jöhet 60 ezer dollárnál
Kriptoworld.hu szerkesztője, a Kriptoworld.hu alapítója
LinkedIn | X (Twitter) | Facebook
A Kriptoworld.hu alapítójaként és szerkesztőjeként írásaiban azt vizsgálom, hogyan alakítják át a gazdasági és technológiai változások az emberek döntéseit, biztonságérzetét és jövőképét. Olyan nézőpontból írok, amely a gyors hírek mögötti következményeket és kérdéseket keresi. Hiszek abban, hogy a kriptovilágról nem csak technikailag, hanem emberi nyelven is lehet hitelesen beszélni. Írásaim célja nem tanácsadás, hanem megértés: segíteni eligazodni egy olyan világban, ahol a pénz, a technológia és a bizalom egyszerre változik.
📅 Megjelenés: 2026. augusztus 11. • 🕓 Utolsó frissítés: 2026. augusztus 11.
✉️ Kapcsolat: [email protected]
Tájékoztatás: A kriptoworld.hu oldalon található információk és elemzések a szerzők magánvéleményét tükrözik. A jelen oldalon megjelenő írások, cikkek nem valósítanak meg a 2007. évi CXXXVIII. törvény (Bszt.) 4. § (2). bek 8. pontja szerinti befektetési elemzést és a 9. pont szerinti befektetési tanácsadást.
Bármely befektetési döntés meghozatala során az adott befektetés megfelelőségét csak az adott befektető személyére szabott vizsgálattal lehet megállapítani, melyre a jelen oldal nem vállalkozik és nem is alkalmas. Az egyes befektetési döntések előtt éppen ezért tájékozódjon részletesen és több forrásból, szükség esetén konzultáljon befektetési tanácsadóval!
A cikkekben megjelenő esetleges hibákért téves információkból eredendő anyagi károkért a kriptoworld.hu felelősséget nem vállal.
