Yapay zeka, siber güvenlik konusunda uzmanlığı olmayan kişilerin eline güçlü hackleme yetenekleri veriyor. Bu durum, kripto para geliştiricilerini, saldırganlar açıkları istismar etmeden önce zafiyetleri bulmak için amansız bir yarışın içine soktu.
Bu zorlu mücadelenin içine giren gruplardan biri de Bitcoin Red Team. Takımın takma isimli üyesi ve Bitcoin yazılım geliştiricisi Calle, Decrypt'e verdiği röportajda, bu ekibin Bitcoin ekosistemindeki yapay zeka destekli güvenlik tehditlerini ortaya çıkarmak için acil bir girişim olarak kurulduğunu belirtti.
Açık kaynaklı Cashu protokolünün bakımına da yardımcı olan Calle, "Artık mesele sadece zaman meselesi" dedi. "Bitcoin Red Team'in şu anda var olmasının tek nedeni, saldırganların olabildiğince hızlı bir şekilde önüne geçmemiz gerekliliğidir."
Calle'ye göre Bitcoin Red Team, 20 ila 25 gönüllüden oluşuyor. Üyelerin çoğu, Bitcoin gizlilik protokolü geliştiricileri Stu, Talip ve Cashu geliştiricisi thesimplekid gibi takma isimli kalmayı tercih ediyor. Gruptaki diğer isimler arasında Bitcoin geliştiricileri Ben Carmen, Daniela Brozzoni, James O'Beirne ve Vinteum Bitcoin Araştırma ve Geliştirme Merkezi yönetim kurulu üyesi Bruno Garcia yer alıyor.
Ekip üyelerinden Rob Hamilton, 4 Ağustos 2026 tarihinde yaptığı paylaşımda ekibin yoğun mesaisini duyurdu. Hamilton, "Farklı hizmetlere şu ana kadar yaklaşık 20.000 dolar harcama yaptık. Finansman güvence altında, bağış için yapılan tüm jestleri takdir ediyorum ama buna gerek yok. Fatura halledildi. Bir düzineden fazla..." ifadelerini kullandı.
Calle, Bitcoin Red Team'in şekillenmeye başlamasının, Bitcoin Sigorta firması AnchorWatch'ın CEO'su Rob Hamilton'ın Coldcard hava boşluklu cüzdan hacklenmesinin ardından Bitcoin projelerini incelemeye başlamasıyla gerçekleştiğini söyledi.
Calle, ekibin Bitcoin protokolünün kendisinde herhangi bir sorun bulmadığının altını çizerken, asıl endişenin Bitcoin etrafında inşa edilen uygulamalar, cüzdanlar, hizmetler ve diğer yazılımlarda yattığını vurguladı.
"Bitcoin'in kendisi güvenli olsa da, Bitcoin ile işlem yapmak için kullandığımız yazılımlar güvenli olmayabilir ve çoğu insan zaten bu yazılımlarla etkileşime giriyor" diyen Calle, riskin boyutlarını gözler önüne serdi.
Coldcard açıklığı, diğer Bitcoin hizmetlerine yönelik saldırılar ve daha güçlü Çin yapay zeka modellerinin piyasaya sürülmesi, Calle ve diğer güvenlik araştırmacılarını bu çabaya katılmaya ve hızlı hareket etmeye itti.
"Kimi K3'ün gelişi, siber güvenlik alanında büyük bir kaosa yol açtı çünkü hem saldırganlara hem de savunuculara eşi benzeri görülmemiş bir güç verdi" şeklinde konuşan Calle, yeni yapay zeka modellerinin yarattığı tehlikeye dikkat çekti.
Calle'nin açıkladığı üzere Kırmızı Takım, güvenlik taraması talep eden Bitcoin projelerinden gelen istekleri yanıtlamanın yanı sıra kendi başına da zafiyet aramaları yürütüyor.
"Taranmak isteyen projelerden bir sürü gelen talep alıyoruz, ancak proaktif davranıyoruz ve kendi taramalarımızla zaten önemli açık kaynak ekosisteminin neredeyse tamamını kapsadık" diyen Calle, "Yani projenizi taramamız için bize gelseniz bile, muhtemelen zaten taramışızdır" sözleriyle ekibin kapsamlı çalışmasına işaret etti.
Grup, bulgularını etkilenen geliştiricilerle paylaşıyor ve zafiyet sınıflandırmalarını ile önem derecelendirmelerini iyileştirmek için bu geri bildirimleri kullanıyor.
Çin modelleri boşluğu dolduruyor
Calle, Amerikan modellerindeki güvenlik bariyerlerinin siber güvenlik araştırmalarını engelleyebildiği için, ekibin güvenlik çalışmalarında Çin yapay zeka modellerini Amerikan muadillerine kıyasla çok daha fazla kullandığını belirtti.
"Arada dağlar kadar fark var" diyen Calle, Çin modellerinin bu alandaki dominasyonuna vurgu yaptı.
Şubat ayında Anthropic, Çinli yapay zeka laboratuvarları DeepSeek, Moonshot AI ve MiniMax'i model damıtma yoluyla 16 milyondan fazla Claude etkileşimini çıkarmak için yaklaşık 24.000 sahte hesap kullanmakla suçlamıştı. Trump yönetisi ise Nisan ayında Çinli kuruluşların benzer kampanyaları "endüstriyel ölçekte" yürüttüğü konusunda uyarmıştı.