Em resumo
- O Bitcoin Red Team está usando modelos de IA chineses para procurar falhas de segurança em projetos Bitcoin.
- Calle disse que os desenvolvedores confirmaram inúmeras vulnerabilidades críticas e de alta gravidade.
- Eles alertaram que projetos não mantidos não devem ser confiáveis.
O Bitcoin Red Team está usando modelos de IA chineses para procurar falhas de segurança em quase todo o ecossistema de código aberto do Bitcoin, de acordo com o desenvolvedor pseudônimo e líder do Red Team, Calle.
O grupo voluntário combina ferramentas de IA com revisão humana para examinar carteiras, aplicativos Lightning, bibliotecas de software e outros projetos Bitcoin. Os pesquisadores relatam privadamente descobertas credíveis aos desenvolvedores para que as falhas possam ser corrigidas antes que os detalhes sejam divulgados.

"Estamos experimentando uma colisão massiva entre décadas de porcaria de código aberto humano contra 2 semanas de Kimi K3," escreveu Calle na quinta-feira no X. "Tudo está quebrado, o Bitcoin está queimando."
Kimi K3 é um modelo de IA da startup chinesa Moonshot AI que os desenvolvedores podem baixar e executar em seus próprios sistemas. Ele pode analisar grandes bases de código e concluir tarefas de software extensas com pouca supervisão.
O Bitcoin Red Team também usou o GLM 5.2 do desenvolvedor chinês Z.ai, bem como modelos da OpenAI e da Anthropic. Modelos americanos, no entanto, vêm com limitações, e os desenvolvedores frequentemente encontram restrições impostas pela OpenAI e pela Anthropic ao fazer pesquisa de segurança. "Red team enganado pela OpenAI cyber novamente," publicou Calle no início desta semana. "Não gosto de pedir permissão. Carregando o Kiimi K3."
red team 🟥 enganado pela OpenAI cyber novamente.
não gosto de pedir permissão. carregando kimi k3. pic.twitter.com/wCEV2HYpLo
— calle 🟥 (@callebtc) 11 de agosto de 2026
No entanto, o desenvolvedor observou que a equipe está progredindo, mesmo que de forma lenta e dolorosa.
“Nós basicamente concluímos uma varredura básica de praticamente todo o código aberto do Bitcoin”, escreveu Calle. “Os frutos mais fáceis já foram colhidos.”
Em agosto, o grupo relatou ter registrado 4.962 descobertas em 390 projetos, incluindo 85 classificadas como críticas e 635 como de alta gravidade. Calle disse que os desenvolvedores confirmaram “muitas vulnerabilidades reais críticas e graves”, embora o grupo não tenha nomeado os projetos afetados nem divulgado detalhes técnicos.
“A velocidade de resposta varia muito entre os projetos e mostra o quão saudável cada um é”, escreveram. “Recomendo agir rápido nos dias de hoje.”
O software Lightning, que suporta pagamentos Bitcoin mais rápidos e baratos, foi particularmente difícil de revisar devido à sua complexidade, disse Calle, chamando-o de “mais quebrado que a média”.
“Aqueles projetos que começaram auditorias de IA há meses estão em uma posição completamente diferente daqueles que não começaram”, escreveu. “Os projetos precisam de seu próprio pipeline de auditoria de IA no futuro.”
Calle também alertou contra depender de projetos não mantidos e disse que a IA tornou mais estressante para os desenvolvedores manterem seu software seguro.
O Bitcoin Red Team não está sozinho. No mês passado, a Hugging Face usou o GLM 5.2 da China para investigar uma violação depois que modelos da OpenAI invadiram seus sistemas e modelos comerciais dos EUA se recusaram a analisar os logs do ataque.
Apesar de dizer que o Bitcoin está “queimando”, Calle argumentou que as auditorias estão tornando seu software mais forte.
“Bitcoin é o primeiro alvo óbvio, mas o resto do mundo seguirá em breve”, escreveu Calle. “Às vezes, coisas antigas precisam queimar para que coisas novas cresçam em solo saudável.”






