A bitcoin-védők kínai AI használatára kényszerülnek, a támadók meg épp most fegyverkeznek fel

A bitcoin-ökoszisztéma biztonsága újabb akadállyal került szembe. Ez a fordulat most nem a kódban, hanem a hozzáférésben történt.

Az AnchorWatch vezérigazgatója, Rob Hamilton, aki a Bitcoin Red Team nevű önkéntes kutatócsoportot irányítja, azt mondta, hogy az OpenAI korlátozta a hozzáférését a Trust & Cyber képességekhez, ezért kénytelen visszatérni a nyílt forráskódú, kínai modellekhez.

„Ez teljesen felőröl engem, mint hazafias amerikait, de visszatérek a kínai nyílt forráskódú modellekhez, hogy megvédjem a bitcoin-infrastruktúrát.”

A védő, akit leállítottak

Hamilton szombaton kezdte el használni az OpenAI Trust & Cyber képességeit a Red Team munkájában, és másnap reggel már korlátozták is a hozzáférését.

A csoport eddig 1288 kritikus és magas szintű sebezhetőséget talált a bitcoin-ökoszisztémában, és a kutató szerint a korlátozás megakadályozza abban, hogy folytassa a vizsgálatokat.

A helyzet iróniáját pedig ő maga fogalmazta meg a legjobban.

„A fekete kalapos hackereket (a rosszindulatú támadókat) ez nem érinti, a védők oldalán dolgozó fehérkalaposokat viszont igen. A hírszerzés korlátlan azoknak, akik nem követik a szabályokat, a védők meg a pálya szélén maradnak.”

A támadók nem tétlenkednek

És itt jön a kép másik fele, amit az elmúlt hetek támadásai és a legfrissebb hírszerzési jelentések egyaránt alátámasztanak.

A dél-koreai Genians kutatócég jelentése szerint az észak-koreai Kimsuky hackercsoport helyi futtatású mesterséges intelligenciás eszközöket telepített és tesztel, többek között az Ollama, a GPT4All és az Msty futtatását állították be, hogy az AI-t beépítsék a rosszindulatú programok fejlesztésébe és a támadási technikákba.

A helyi futtatásnak az a lényege, hogy az AI a támadók saját gépén, helyileg telepítve fut, így a kiadott parancsok semmiféle cég szerverén nem mennek keresztül, és éppen ezért semmiféle biztonsági szabályzat nem érvényes rájuk, semmiféle monitorozás nincs.

Senki sem nyomja meg a riasztót, hogy „hoppá, itt valaki a Pentagon meghekkelésére készül”.

A csoport AI-generált csalétkeket is készített, amelyek befektetési jelentéseket imitálnak, és olyan eszközöket használ, mint a RAG, amely a lopott dokumentumokból nyer ki információt, vagy a Cursor kódoló asszisztens.

Az észak-koreai csoportok a legfrissebb becslések szerint egyébként 2025-ben több, mint 2 milliárd dollárnyi kriptót loptak el, szóval nem amatőrökről beszélünk.

A héten látott támadások

A kettősség pedig pontosan abban a támadási hullámban érhető tetten, amelyről az elmúlt napokban írtunk.

A Coldcard-exploit után, amely több, mint 100 millió dollárnyi bitcoint vitt el a kulcsgenerálás hibája miatt, jött a Lightning-infrastruktúra elleni támadás, amely a BTCPay-felhasználók node-jait ürítette ki, a ZEUS tárca leállása pedig ugyanebbe a sorba illeszkedik.

Kilenc nap, három kudarc, és mindegyik azt mutatta, hogy a támadók gyorsabbak, mint a javítások.

A Red Team ugyan több ezer sebezhetőséget tárt fel, de a BTCPay-hibát épp az AI-audit hagyta ki, és egy fejlesztő találta meg azzal, hogy ő maga vesztett pénzt. Most pedig a védők a legjobb eszközökhöz való hozzáférést is elveszíthetik. Hogyan lőjük lábon magunkat, első fejezet.


A fegyverkezési verseny

A helyzet tehát pontosan olyan, mint egy fegyverkezési verseny, amelyben a felek nem egyenlő feltételekkel indulnak.

A támadók, legyenek akár észak-koreai állami hackerek, akár magányos bűnözők, nem kérnek engedélyt az AI-hoz, a védők viszont igen, és a hozzáférésüket bármikor korlátozhatják.

Hamilton szavai pedig pontosan ezt a kettősséget foglalják össze, a hírszerzés korlátlan azoknak, akik nem követik a szabályokat.

És ezzel elérkezünk a világ egyik legnagyobb igazságához, mégpedig ahhoz, hogy a fegyveres rosszfiúkat csak egyetlen dolog tudja megállítani, a fegyveres jófiúk. Csak a jófiúktól most elvették a fegyvert.

Mi meg csodálkozva nézünk, hogy az iparág és a szabályozók meddig hagyják ezt így, mert a bitcoin-biztonság versenyfutása az AI-jal épp most dől el, és a pálya szélén álló fehérkalaposok nélkül a védekezés egyre nehezebb lesz.

A Red Team munkája ráadásul eddig is önkéntesekre épült, a csoport tagjai a szabadidejükben, saját költségen fésülik át a kódbázisokat (márpedig a legfejlettebb csúcsmodellek nem érhetők el a ChatGPT ingyenes verziójában vagy a havi 20 dolláros csomagban), és a korlátozás nem csak egyetlen kutatót érint, hanem az egész ökoszisztémát, hiszen a feltárt sebezhetőségek mindenki számára hasznosak, aki a bitcoinra épít.

És amíg a védők a hozzáférésért küzdenek, addig a Kimsukyhoz hasonló csoportok nyugodtan építik a saját, helyben futó AI-infrastruktúrájukat, amelyre semmilyen szolgáltatói szabályzat nem vonatkozik. Köszi OpenAI.

Olvastad már? Bitcoin árfolyam: újrateszt jöhet 60 ezer dollárnál

Mészáros András
Szerző:
Kriptoworld.hu szerkesztője, a Kriptoworld.hu alapítója
LinkedIn | X (Twitter) | Facebook

A Kriptoworld.hu alapítójaként és szerkesztőjeként írásaiban azt vizsgálom, hogyan alakítják át a gazdasági és technológiai változások az emberek döntéseit, biztonságérzetét és jövőképét. Olyan nézőpontból írok, amely a gyors hírek mögötti következményeket és kérdéseket keresi. Hiszek abban, hogy a kriptovilágról nem csak technikailag, hanem emberi nyelven is lehet hitelesen beszélni. Írásaim célja nem tanácsadás, hanem megértés: segíteni eligazodni egy olyan világban, ahol a pénz, a technológia és a bizalom egyszerre változik.

📅 Megjelenés: 2026. augusztus 11. • 🕓 Utolsó frissítés: 2026. augusztus 11.
✉️ Kapcsolat: [email protected]


Tájékoztatás: A kriptoworld.hu oldalon található információk és elemzések a szerzők magánvéleményét tükrözik. A jelen oldalon megjelenő írások, cikkek nem valósítanak meg a 2007. évi CXXXVIII. törvény (Bszt.) 4. § (2). bek 8. pontja szerinti befektetési elemzést és a 9. pont szerinti befektetési tanácsadást. Bármely befektetési döntés meghozatala során az adott befektetés megfelelőségét csak az adott befektető személyére szabott vizsgálattal lehet megállapítani, melyre a jelen oldal nem vállalkozik és nem is alkalmas. Az egyes befektetési döntések előtt éppen ezért tájékozódjon részletesen és több forrásból, szükség esetén konzultáljon befektetési tanácsadóval!

A cikkekben megjelenő esetleges hibákért téves információkból eredendő anyagi károkért a kriptoworld.hu felelősséget nem vállal.

Legfrissebb bejegyzéseink

Bitget-hackertámadás: észak-koreai szálat vizsgálnak

A Bitget vezérigazgatója szerint egyre több jel utal arra, hogy észak-koreai hackerek támadták meg a kriptotőzsde háttérrendszerét. A csütörtöki incidensben mintegy 351,6 millió dollárnyi digitális...

Közel 20 ezer BTC érkezett a Binance-re

A bitcoinpiac ismét egy olyan eladási hullámot tesztel, amely első pillantásra komoly veszélyt jelezhet, a vevők azonban egyelőre meglepően könnyedén felszívják a kínálatot. A bányászokhoz köthető...

Tokenizált betétekkel utaltak egymás között a brit bankok

Új korszak kezdődött a brit bankrendszerben: tokenizált betétekkel utaltak egymás között a bankok. A brit bankok most először mozgattak pénzt egymás között blokkláncon keresztül, tokenizált betétek...

Az altcoinoknak állhat a zászló a következő bikapiacon?

Az altcoinok lehetnek a következő kriptociklus igazi nyertesei – legalábbis Ran Neuner szerint. A következő kriptopiaci rali könnyen lehet, hogy nem a bitcoinról szól majd. Ran...

Legolvasottabb híreink

Vendégbejegyzések

SZERETNÉD MEGKAPNI LEGFRISSEBB HÍREINKET? IRATKOZZ FEL HÍRLEVELÜNKRE!

Mező kötelező.