Default
Door Remote - 22 Aug 2026
In het kort
In een interview met Decrypt zei Bitcoin Red Team-lid Calle dat Chinese AI-modellen veel meer worden gebruikt dan Amerikaanse modellen voor beveiligingsonderzoek, omdat Amerikaanse modellen vaak cybersecurity-gerelateerde verzoeken blokkeren.
De groep heeft proactief een groot deel van het belangrijke open-source-ecosysteem van Bitcoin gescand en werkt rechtstreeks samen met projecten om kwetsbaarheden te identificeren en op te lossen.
Calle waarschuwde dat AI mensen zonder geavanceerde beveiligingsexpertise in staat stelt om van begin tot eind exploits uit te voeren.
AI geeft krachtige hackmogelijkheden in handen van mensen met weinig expertise op het gebied van cyberbeveiliging, waardoor crypto-ontwikkelaars worden gedwongen tot een race om kwetsbaarheden te vinden voordat aanvallers deze kunnen misbruiken.
Eén groep die deze uitdaging aangaat, is het Bitcoin Red Team, waarvan het pseudonieme lid en Bitcoin-softwareontwikkelaar Calle zei dat het een noodpoging was om door AI ondersteunde veiligheidsbedreigingen in het Bitcoin-ecosysteem te vinden.
Myriad: volgende stap Bitcoin-prijs? Klik om je voorspelling te doen. "Op dit moment is het een kwestie van tijd", vertelde Calle, die helpt bij het onderhouden van het open-sourceprotocol Cashu, aan Decrypt. “De reden waarom het Bitcoin Red Team nu bestaat, is omdat we de aanvallers zo snel mogelijk voor moeten zijn.”
Het Bitcoin Red Team bestaat volgens Calle uit ongeveer 20 tot 25 vrijwilligers, van wie velen er de voorkeur aan geven pseudoniem te blijven, zoals Bitcoin-privacyprotocol-ontwikkelaars Stu, Talip en collega Cashu-ontwikkelaars thesimplekid. Anderen in de groep zijn Bitcoin-ontwikkelaars Ben Carmen, Daniela Brozzoni en James O'Beirne, en bestuurslid Bruno Garcia van het Vinteum Bitcoin R&D Center.
Bitcoin Red Team-update:
We hebben de klok rond gewerkt, met tot nu toe ~$20.000 aan uitgaven voor verschillende services. De financiering is veiliggesteld, ik waardeer alle gebaren voor donaties, maar het is niet nodig. De rekening wordt verzorgd.
We hebben er ruim een dozijn gedaan…
— Rob Hamilton 🟥 (@Rob1Ham) 4 augustus 2026
Calle zei dat het Bitcoin Red Team vorm begon te krijgen nadat CEO van Bitcoin-verzekeringsbedrijf AnchorWatch Rob Hamilton Bitcoin-projecten begon te onderzoeken na de Coldcard-wallet-hack.
Terwijl Calle benadrukte dat de groep geen problemen heeft gevonden in het Bitcoin-protocol zelf, ligt de zorg volgens hem in plaats daarvan bij applicaties, portemonnees, diensten en andere software die rond Bitcoin is gebouwd.
"Hoewel Bitcoin zelf veilig is, is de software die we gebruiken om transacties met Bitcoin uit te voeren dat misschien niet, en dat is toch waar de meeste mensen mee communiceren", zei Calle.
De Coldcard-exploit, aanvallen op andere Bitcoin-diensten en de introductie van krachtigere Chinese AI-modellen zorgden ervoor dat Calle en andere beveiligingsonderzoekers zich bij de inspanningen voegden en snel actie ondernamen.
"Ik denk dat de komst van Kimi K3 ook voor veel chaos heeft gezorgd op het gebied van cyberbeveiliging, omdat het zowel aanvallers als verdedigers ongekende macht heeft gegeven", zei hij.
Zoals Calle uitlegde, ontvangt het Red Team verzoeken van Bitcoin-projecten om beveiligingsscans uit te voeren, maar zoekt het ook zelf naar kwetsbaarheden.
"We krijgen een heleboel inkomende verzoeken van projecten die gescand willen worden, maar we handelen proactief en we hebben bijna het hele belangrijke open-source-ecosysteem al door onze eigen controles gedekt", aldus Calle. "Dus zelfs als u ons komt vragen uw project te scannen, hebben wij het waarschijnlijk al gescand."
De groep deelt zijn bevindingen met de getroffen ontwikkelaars en gebruikt hun feedback om de kwetsbaarheidsclassificaties en ernstbeoordelingen te verbeteren.
Chinese modellen vullen het gat
Chinese AI-modellen worden veel meer gebruikt dan hun Amerikaanse tegenhangers voor het veiligheidswerk van de groep, omdat vangrails op Amerikaanse modellen cyberveiligheidsonderzoek kunnen blokkeren, zei Calle.
“Het komt niet eens in de buurt”, zei hij.
In februari beschuldigde Anthropic de Chinese AI-laboratoria DeepSeek, Moonshot AI en MiniMax ervan ongeveer 24.000 frauduleuze accounts te gebruiken om meer dan 16 miljoen Claude-uitwisselingen te verkrijgen door middel van modeldistillatie, terwijl de regering-Trump in april waarschuwde dat Chinese entiteiten soortgelijke campagnes voerden op ‘industriële schaal’.
Myriad: Wanneer zal OpenAI GPT-6 uitbrengen? Klik om uw voorspelling te doen. Hoewel Calle zei dat Amerikaanse grensmodellen over het geheel genomen aantoonbaar capabeler blijven, kunnen hun beperkingen hun bruikbaarheid voor veiligheidsgevoelig werk beperken.
“Hoewel de in de VS gevestigde grensmodellen nog steeds aantoonbaar intelligenter zijn dan alle andere modellen ter wereld, zijn ze allemaal voorzien van zware vangrails, wat hun gebruik beperkt, vooral op het gebied van cyberbeveiliging”, zei hij.
Calle werd met deze beperkingen geconfronteerd voordat hij bij het Rode Team kwam. Hij zei dat Amerikaanse modellen soms weigerden te helpen bij het vinden van kwetsbaarheden en in sommige gevallen niet wilden helpen bij het oplossen van kwetsbaarheden die ontwikkelaars al hadden geïdentificeerd, wat hem ertoe bracht over te stappen op Chinese AI-modellen.
'Bitcoin brandt'
Eerder deze maand beschreef Calle de groeiende veiligheidsdreiging waarmee Bitcoin-software wordt geconfronteerd als ‘Bitcoin brandt’, verwijzend naar het bredere ecosysteem van portemonnees, uitwisselingen, Lightning-implementaties en andere software die eromheen is gebouwd.
Calle is van mening dat aanvallers AI al gebruiken om kwetsbaarheden te vinden en te exploiteren, maar vermijdt om hun methoden in detail te bespreken, uit angst dat dit kwaadwillende hackers op ideeën zou kunnen brengen.
Hij waarschuwde ook dat AI het informatievoordeel aantast dat ooit sommige softwarekwetsbaarheden buiten het bereik van minder bekwame aanvallers hield.
"Ik denk dat er geen geheimen meer zijn in software", zei Calle. "Er is geen informatie-asymmetrie die eerder werd gebruikt om een soort veiligheidstheater of veiligheid te creëren door onduidelijkheid. Die tijden zijn voorbij."
AI heeft ook de technische barrière voor het exploiteren van kwetsbare software verlaagd, zei hij.
“Eenvoudige exploits kunnen nu van begin tot eind worden uitgevoerd door iemand die niet weet hoe het moet zonder AI”, aldus Calle. "Dus AI gaf mensen een vorm van macht die het speelveld compleet heeft veranderd."
Bitcoin wordt mogelijk eerder met deze verschuiving geconfronteerd dan andere industrieën, omdat aanvallers een directe financiële prikkel hebben om zich op cryptocurrency te richten, zei Calle.
"Het eerste dat je als aanvaller zou willen aanvallen is internetgeld", zei hij. "We staan dus aan het begin van een grotere verandering in de samenleving of in computersystemen in het algemeen, en ik ben ervan overtuigd dat andere industrieën later hetzelfde zullen meemaken als wij nu."
Dagelijkse debriefing NieuwsbriefBegin elke dag met de belangrijkste nieuwsverhalen van dit moment, plus originele artikelen, een podcast, video's en meer. Uw e-mail Download het! Download het!
In een interview met Decrypt zei Bitcoin Red Team-lid Calle dat Chinese AI-modellen veel meer worden gebruikt dan Amerikaanse modellen voor beveiligingsonderzoek, omdat Amerikaanse modellen vaak cybersecurity-gerelateerde verzoeken blokkeren.
De groep heeft proactief een groot deel van het belangrijke open-source-ecosysteem van Bitcoin gescand en werkt rechtstreeks samen met projecten om kwetsbaarheden te identificeren en op te lossen.
Calle waarschuwde dat AI mensen zonder geavanceerde beveiligingsexpertise in staat stelt om van begin tot eind exploits uit te voeren.
AI geeft krachtige hackmogelijkheden in handen van mensen met weinig expertise op het gebied van cyberbeveiliging, waardoor crypto-ontwikkelaars worden gedwongen tot een race om kwetsbaarheden te vinden voordat aanvallers deze kunnen misbruiken.
Eén groep die deze uitdaging aangaat, is het Bitcoin Red Team, waarvan het pseudonieme lid en Bitcoin-softwareontwikkelaar Calle zei dat het een noodpoging was om door AI ondersteunde veiligheidsbedreigingen in het Bitcoin-ecosysteem te vinden.
Myriad: volgende stap Bitcoin-prijs? Klik om je voorspelling te doen. "Op dit moment is het een kwestie van tijd", vertelde Calle, die helpt bij het onderhouden van het open-sourceprotocol Cashu, aan Decrypt. “De reden waarom het Bitcoin Red Team nu bestaat, is omdat we de aanvallers zo snel mogelijk voor moeten zijn.”
Het Bitcoin Red Team bestaat volgens Calle uit ongeveer 20 tot 25 vrijwilligers, van wie velen er de voorkeur aan geven pseudoniem te blijven, zoals Bitcoin-privacyprotocol-ontwikkelaars Stu, Talip en collega Cashu-ontwikkelaars thesimplekid. Anderen in de groep zijn Bitcoin-ontwikkelaars Ben Carmen, Daniela Brozzoni en James O'Beirne, en bestuurslid Bruno Garcia van het Vinteum Bitcoin R&D Center.
Bitcoin Red Team-update:
We hebben de klok rond gewerkt, met tot nu toe ~$20.000 aan uitgaven voor verschillende services. De financiering is veiliggesteld, ik waardeer alle gebaren voor donaties, maar het is niet nodig. De rekening wordt verzorgd.
We hebben er ruim een dozijn gedaan…
— Rob Hamilton 🟥 (@Rob1Ham) 4 augustus 2026
Calle zei dat het Bitcoin Red Team vorm begon te krijgen nadat CEO van Bitcoin-verzekeringsbedrijf AnchorWatch Rob Hamilton Bitcoin-projecten begon te onderzoeken na de Coldcard-wallet-hack.
Terwijl Calle benadrukte dat de groep geen problemen heeft gevonden in het Bitcoin-protocol zelf, ligt de zorg volgens hem in plaats daarvan bij applicaties, portemonnees, diensten en andere software die rond Bitcoin is gebouwd.
"Hoewel Bitcoin zelf veilig is, is de software die we gebruiken om transacties met Bitcoin uit te voeren dat misschien niet, en dat is toch waar de meeste mensen mee communiceren", zei Calle.
De Coldcard-exploit, aanvallen op andere Bitcoin-diensten en de introductie van krachtigere Chinese AI-modellen zorgden ervoor dat Calle en andere beveiligingsonderzoekers zich bij de inspanningen voegden en snel actie ondernamen.
"Ik denk dat de komst van Kimi K3 ook voor veel chaos heeft gezorgd op het gebied van cyberbeveiliging, omdat het zowel aanvallers als verdedigers ongekende macht heeft gegeven", zei hij.
Zoals Calle uitlegde, ontvangt het Red Team verzoeken van Bitcoin-projecten om beveiligingsscans uit te voeren, maar zoekt het ook zelf naar kwetsbaarheden.
"We krijgen een heleboel inkomende verzoeken van projecten die gescand willen worden, maar we handelen proactief en we hebben bijna het hele belangrijke open-source-ecosysteem al door onze eigen controles gedekt", aldus Calle. "Dus zelfs als u ons komt vragen uw project te scannen, hebben wij het waarschijnlijk al gescand."
De groep deelt zijn bevindingen met de getroffen ontwikkelaars en gebruikt hun feedback om de kwetsbaarheidsclassificaties en ernstbeoordelingen te verbeteren.
Chinese modellen vullen het gat
Chinese AI-modellen worden veel meer gebruikt dan hun Amerikaanse tegenhangers voor het veiligheidswerk van de groep, omdat vangrails op Amerikaanse modellen cyberveiligheidsonderzoek kunnen blokkeren, zei Calle.
“Het komt niet eens in de buurt”, zei hij.
In februari beschuldigde Anthropic de Chinese AI-laboratoria DeepSeek, Moonshot AI en MiniMax ervan ongeveer 24.000 frauduleuze accounts te gebruiken om meer dan 16 miljoen Claude-uitwisselingen te verkrijgen door middel van modeldistillatie, terwijl de regering-Trump in april waarschuwde dat Chinese entiteiten soortgelijke campagnes voerden op ‘industriële schaal’.
Myriad: Wanneer zal OpenAI GPT-6 uitbrengen? Klik om uw voorspelling te doen. Hoewel Calle zei dat Amerikaanse grensmodellen over het geheel genomen aantoonbaar capabeler blijven, kunnen hun beperkingen hun bruikbaarheid voor veiligheidsgevoelig werk beperken.
“Hoewel de in de VS gevestigde grensmodellen nog steeds aantoonbaar intelligenter zijn dan alle andere modellen ter wereld, zijn ze allemaal voorzien van zware vangrails, wat hun gebruik beperkt, vooral op het gebied van cyberbeveiliging”, zei hij.
Calle werd met deze beperkingen geconfronteerd voordat hij bij het Rode Team kwam. Hij zei dat Amerikaanse modellen soms weigerden te helpen bij het vinden van kwetsbaarheden en in sommige gevallen niet wilden helpen bij het oplossen van kwetsbaarheden die ontwikkelaars al hadden geïdentificeerd, wat hem ertoe bracht over te stappen op Chinese AI-modellen.
'Bitcoin brandt'
Eerder deze maand beschreef Calle de groeiende veiligheidsdreiging waarmee Bitcoin-software wordt geconfronteerd als ‘Bitcoin brandt’, verwijzend naar het bredere ecosysteem van portemonnees, uitwisselingen, Lightning-implementaties en andere software die eromheen is gebouwd.
Calle is van mening dat aanvallers AI al gebruiken om kwetsbaarheden te vinden en te exploiteren, maar vermijdt om hun methoden in detail te bespreken, uit angst dat dit kwaadwillende hackers op ideeën zou kunnen brengen.
Hij waarschuwde ook dat AI het informatievoordeel aantast dat ooit sommige softwarekwetsbaarheden buiten het bereik van minder bekwame aanvallers hield.
"Ik denk dat er geen geheimen meer zijn in software", zei Calle. "Er is geen informatie-asymmetrie die eerder werd gebruikt om een soort veiligheidstheater of veiligheid te creëren door onduidelijkheid. Die tijden zijn voorbij."
AI heeft ook de technische barrière voor het exploiteren van kwetsbare software verlaagd, zei hij.
“Eenvoudige exploits kunnen nu van begin tot eind worden uitgevoerd door iemand die niet weet hoe het moet zonder AI”, aldus Calle. "Dus AI gaf mensen een vorm van macht die het speelveld compleet heeft veranderd."
Bitcoin wordt mogelijk eerder met deze verschuiving geconfronteerd dan andere industrieën, omdat aanvallers een directe financiële prikkel hebben om zich op cryptocurrency te richten, zei Calle.
"Het eerste dat je als aanvaller zou willen aanvallen is internetgeld", zei hij. "We staan dus aan het begin van een grotere verandering in de samenleving of in computersystemen in het algemeen, en ik ben ervan overtuigd dat andere industrieën later hetzelfde zullen meemaken als wij nu."
Dagelijkse debriefing NieuwsbriefBegin elke dag met de belangrijkste nieuwsverhalen van dit moment, plus originele artikelen, een podcast, video's en meer. Uw e-mail Download het! Download het!

