A bitcoin-védők kínai AI használatára kényszerülnek, a támadók meg épp most fegyverkeznek fel

A bitcoin-ökoszisztéma biztonsága újabb akadállyal került szembe. Ez a fordulat most nem a kódban, hanem a hozzáférésben történt.

Az AnchorWatch vezérigazgatója, Rob Hamilton, aki a Bitcoin Red Team nevű önkéntes kutatócsoportot irányítja, azt mondta, hogy az OpenAI korlátozta a hozzáférését a Trust & Cyber képességekhez, ezért kénytelen visszatérni a nyílt forráskódú, kínai modellekhez.

„Ez teljesen felőröl engem, mint hazafias amerikait, de visszatérek a kínai nyílt forráskódú modellekhez, hogy megvédjem a bitcoin-infrastruktúrát.”

A védő, akit leállítottak

Hamilton szombaton kezdte el használni az OpenAI Trust & Cyber képességeit a Red Team munkájában, és másnap reggel már korlátozták is a hozzáférését.

A csoport eddig 1288 kritikus és magas szintű sebezhetőséget talált a bitcoin-ökoszisztémában, és a kutató szerint a korlátozás megakadályozza abban, hogy folytassa a vizsgálatokat.

A helyzet iróniáját pedig ő maga fogalmazta meg a legjobban.

„A fekete kalapos hackereket (a rosszindulatú támadókat) ez nem érinti, a védők oldalán dolgozó fehérkalaposokat viszont igen. A hírszerzés korlátlan azoknak, akik nem követik a szabályokat, a védők meg a pálya szélén maradnak.”

A támadók nem tétlenkednek

És itt jön a kép másik fele, amit az elmúlt hetek támadásai és a legfrissebb hírszerzési jelentések egyaránt alátámasztanak.

A dél-koreai Genians kutatócég jelentése szerint az észak-koreai Kimsuky hackercsoport helyi futtatású mesterséges intelligenciás eszközöket telepített és tesztel, többek között az Ollama, a GPT4All és az Msty futtatását állították be, hogy az AI-t beépítsék a rosszindulatú programok fejlesztésébe és a támadási technikákba.

A helyi futtatásnak az a lényege, hogy az AI a támadók saját gépén, helyileg telepítve fut, így a kiadott parancsok semmiféle cég szerverén nem mennek keresztül, és éppen ezért semmiféle biztonsági szabályzat nem érvényes rájuk, semmiféle monitorozás nincs.

Senki sem nyomja meg a riasztót, hogy „hoppá, itt valaki a Pentagon meghekkelésére készül”.

A csoport AI-generált csalétkeket is készített, amelyek befektetési jelentéseket imitálnak, és olyan eszközöket használ, mint a RAG, amely a lopott dokumentumokból nyer ki információt, vagy a Cursor kódoló asszisztens.

Az észak-koreai csoportok a legfrissebb becslések szerint egyébként 2025-ben több, mint 2 milliárd dollárnyi kriptót loptak el, szóval nem amatőrökről beszélünk.

A héten látott támadások

A kettősség pedig pontosan abban a támadási hullámban érhető tetten, amelyről az elmúlt napokban írtunk.

A Coldcard-exploit után, amely több, mint 100 millió dollárnyi bitcoint vitt el a kulcsgenerálás hibája miatt, jött a Lightning-infrastruktúra elleni támadás, amely a BTCPay-felhasználók node-jait ürítette ki, a ZEUS tárca leállása pedig ugyanebbe a sorba illeszkedik.

Kilenc nap, három kudarc, és mindegyik azt mutatta, hogy a támadók gyorsabbak, mint a javítások.

A Red Team ugyan több ezer sebezhetőséget tárt fel, de a BTCPay-hibát épp az AI-audit hagyta ki, és egy fejlesztő találta meg azzal, hogy ő maga vesztett pénzt. Most pedig a védők a legjobb eszközökhöz való hozzáférést is elveszíthetik. Hogyan lőjük lábon magunkat, első fejezet.


A fegyverkezési verseny

A helyzet tehát pontosan olyan, mint egy fegyverkezési verseny, amelyben a felek nem egyenlő feltételekkel indulnak.

A támadók, legyenek akár észak-koreai állami hackerek, akár magányos bűnözők, nem kérnek engedélyt az AI-hoz, a védők viszont igen, és a hozzáférésüket bármikor korlátozhatják.

Hamilton szavai pedig pontosan ezt a kettősséget foglalják össze, a hírszerzés korlátlan azoknak, akik nem követik a szabályokat.

És ezzel elérkezünk a világ egyik legnagyobb igazságához, mégpedig ahhoz, hogy a fegyveres rosszfiúkat csak egyetlen dolog tudja megállítani, a fegyveres jófiúk. Csak a jófiúktól most elvették a fegyvert.

Mi meg csodálkozva nézünk, hogy az iparág és a szabályozók meddig hagyják ezt így, mert a bitcoin-biztonság versenyfutása az AI-jal épp most dől el, és a pálya szélén álló fehérkalaposok nélkül a védekezés egyre nehezebb lesz.

A Red Team munkája ráadásul eddig is önkéntesekre épült, a csoport tagjai a szabadidejükben, saját költségen fésülik át a kódbázisokat (márpedig a legfejlettebb csúcsmodellek nem érhetők el a ChatGPT ingyenes verziójában vagy a havi 20 dolláros csomagban), és a korlátozás nem csak egyetlen kutatót érint, hanem az egész ökoszisztémát, hiszen a feltárt sebezhetőségek mindenki számára hasznosak, aki a bitcoinra épít.

És amíg a védők a hozzáférésért küzdenek, addig a Kimsukyhoz hasonló csoportok nyugodtan építik a saját, helyben futó AI-infrastruktúrájukat, amelyre semmilyen szolgáltatói szabályzat nem vonatkozik. Köszi OpenAI.

Olvastad már? Bitcoin árfolyam: újrateszt jöhet 60 ezer dollárnál

Mészáros András
Szerző:
Kriptoworld.hu szerkesztője, a Kriptoworld.hu alapítója
LinkedIn | X (Twitter) | Facebook

A Kriptoworld.hu alapítójaként és szerkesztőjeként írásaiban azt vizsgálom, hogyan alakítják át a gazdasági és technológiai változások az emberek döntéseit, biztonságérzetét és jövőképét. Olyan nézőpontból írok, amely a gyors hírek mögötti következményeket és kérdéseket keresi. Hiszek abban, hogy a kriptovilágról nem csak technikailag, hanem emberi nyelven is lehet hitelesen beszélni. Írásaim célja nem tanácsadás, hanem megértés: segíteni eligazodni egy olyan világban, ahol a pénz, a technológia és a bizalom egyszerre változik.

📅 Megjelenés: 2026. augusztus 11. • 🕓 Utolsó frissítés: 2026. augusztus 11.
✉️ Kapcsolat: [email protected]


Tájékoztatás: A kriptoworld.hu oldalon található információk és elemzések a szerzők magánvéleményét tükrözik. A jelen oldalon megjelenő írások, cikkek nem valósítanak meg a 2007. évi CXXXVIII. törvény (Bszt.) 4. § (2). bek 8. pontja szerinti befektetési elemzést és a 9. pont szerinti befektetési tanácsadást. Bármely befektetési döntés meghozatala során az adott befektetés megfelelőségét csak az adott befektető személyére szabott vizsgálattal lehet megállapítani, melyre a jelen oldal nem vállalkozik és nem is alkalmas. Az egyes befektetési döntések előtt éppen ezért tájékozódjon részletesen és több forrásból, szükség esetén konzultáljon befektetési tanácsadóval!

A cikkekben megjelenő esetleges hibákért téves információkból eredendő anyagi károkért a kriptoworld.hu felelősséget nem vállal.

Legfrissebb bejegyzéseink

Tokenizált részvények: blokkláncra költözhetnek az IPO-k

Changpeng Zhao szerint az IPO-k előbb-utóbb a blokkláncra költöznek – a tokenizált részvények pedig már most elkezdték átrajzolni a tőkepiac térképét. A Binance alapítója legutóbbi X-bejegyzésében...

Még meg sem jelent Hunter Biden LAPTOP-mémcoinja, de a csalók már visszaélnek vele

Hunter Biden LAPTOP-mémcoinja még el sem indult, de a csalók már milliókat forgatnak a nevével. A kriptopiac egyik leggyorsabb szabálya ismét beigazolódott: ahol megjelenik egy ismert...

Érkezhet a digitális svájci frank: már tesztelik a CHFD stablecoint

A svájci pénzügyi szektor nem várja meg, amíg a stablecoinok teljesen átformálják a fizetési piacot: saját digitális frankkal próbálja feltérképezni, mire használható a blokklánc a...

Hardveres tárcák: új szabályok kellenek az AI-korszakban

A hardveres tárcák gyártói szerint az AI-korszakban új szabályokra van szükség a hibák bejelentésére. Az önálló kriptotárolás egyik legfontosabb pillére a bizalom: a felhasználó elhiszi, hogy...

Legolvasottabb híreink

Vendégbejegyzések

SZERETNÉD MEGKAPNI LEGFRISSEBB HÍREINKET? IRATKOZZ FEL HÍRLEVELÜNKRE!

Mező kötelező.