IA e Tecnologia

O código do Bitcoin agora depende de IA chinesa, alerta a indústria

O código que protege mais de US$ 1 trilhão em bitcoin passou a depender de IA chinesa de código aberto. A virada veio dos bloqueios americanos, que cortam acesso a quem tenta defender o ecossistema.

O caso desta semana deixou o tamanho do problema visível. Um contribuidor do Bitcoin Core pediu a um modelo americano de fronteira que revisasse um código e recebeu um elogio educado. O mesmo trecho, examinado por um modelo chinês aberto, retornou 78 vulnerabilidades críticas.

Rob Hamilton, da AnchorWatch, foi cortado duas vezes pela OpenAI, a segunda em 19 minutos usando o Daybreak Blue enquanto vasculhava os sistemas do bitcoin em busca de brechas.

Depois de meses de verificação, o acesso ao programa de cibersegurança da OpenAI veio, e o bloqueio apareceu no meio da análise de um código já reportado. Dias depois, o novo modelo de defesa o bloqueou de novo, e ele anunciou a volta aos modelos chineses.

Criminosos não investem nesse tipo de brecha, quem defende investe, resumiu Hamilton. A história se repetiu com Francis Pouliot, fundador da Bull Bitcoin. Um modelo chinês aberto encontrou uma falha que permitia roubar fundos em um projeto que ele auditava, reproduziu o ataque em testes e ajudou a fechar o buraco. Os americanos que ele pagava recusaram revisar o remendo.

A vantagem dos modelos abertos

O nome por trás dos resultados é o Kimi K3, da Moonshot AI, empresa de Pequim com apoio da Alibaba. Lançado em julho, é o maior modelo aberto já publicado, com desempenho comparável aos americanos.

Por ser aberto, o modelo dissolve a objeção de rodar infraestrutura crítica em servidores estrangeiros. Qualquer empresa pode executá-lo em data centers nos EUA, com o código inspecionável por qualquer um, sem depender da empresa chinesa nem do governo de Pequim.

A pressa tem gatilho concreto. Em 30 de julho, uma falha nas Coldcard permitiu o roubo de mais de US$ 100 milhões, e a comunidade formou o Bitcoin Red Team para varrer o código.

Em duas semanas, com dezenas de contribuidores e mais de 100 horas de trabalho, o time varreu 501 projetos e produziu 7.958 achados, dos quais 1.280 classificados como críticos ou de alta gravidade. O Kimi K3 foi o cavalo de batalha, com a maior parte do poder de computação indo para modelos chineses.

Calle, o desenvolvedor que lidera o esforço, descreveu o momento como o choque entre o código acumulado por décadas e o Kimi K3, e alertou que o bitcoin é só o primeiro alvo, o resto do software vem atrás.

Ele enterrou uma era. A revisão feita só por humanos acabou, a verificação ficou de graça, e projetos sem manutenção devem ser tratados como quebrados. O conselho mais repetido é o mais desconfortável, parar de escrever código crítico em C, porque falhas que outras linguagens evitam viram exploit completo com um único comando.

A mobilização dos defensores

Diante do desequilíbrio, a indústria se organizou. No dia 10, o think tank Bitcoin Policy Institute levou ao público uma carta com mais de 70 assinaturas de organizações do setor.

O pedido é direto. Os laboratórios de IA devem garantir aos defensores acesso antecipado aos modelos mais fortes, poder de computação suficiente e ambientes seguros para analisar código sigiloso, com canal direto para reportar brechas.

Alex Thorn, do Galaxy, foi além. A defesa americana não pode depender da IA chinesa, escreveu, e os times de segurança precisam dos modelos.

O pano de fundo torna a carta urgente. A Casa Branca avalia banir os modelos abertos chineses, e a Moonshot é acusada de destilar tecnologia da Anthropic. Um banimento teria efeito oposto, empurraria a defesa do bitcoin para fora do alcance dos americanos.

Para o ecossistema, a lição é prática. Todo projeto precisa de um pipeline de auditoria com IA, os que começaram há meses estão à frente, e a revisão externa virou rotina.

A disputa real é por acesso. Os atacantes usam inteligência sem trava, os defensores pedem a mesma ferramenta, e o bitcoin, por ser o primeiro alvo, virou o laboratório dessa briga para todo o software do mundo. Quem vencer define quem protege a infraestrutura do futuro.

⚠️ Aviso importante

As informações aqui descritas refletem pesquisas realizadas pelo LaboNews e não devem ser consideradas recomendação de investimento ou endosso de segurança sobre ferramentas ou links externos. Recomendamos que, ao investir ou utilizar ferramentas de terceiros, você faça sua própria pesquisa sobre a segurança e os riscos envolvidos.

Compartilhar

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *