قام المطورون المتطوعون بتسجيل 4,962 اكتشافًا أمنيًا عبر 390 مشروعًا لبيتكوين في حوالي 30 ساعة. ومن بين 391 قاعدة كود قاموا بمراجعتها، كان واحد فقط خاليًا من العيوب.
تُسمّي المجموعة نفسها فريق البيتكوين الأحمر. وصنّفت 720 من هذه النتائج على أنها عالية أو حرجة. ولم يصل منها إلى المطورين المسؤولين عن إصلاحها سوى 147 فقط.
كل 1 من أصل 7 نتائج خطيرة
تقسيم الشدة أضيق مما يوحي به المجموع الخام. سجّل المراجعون 85 مشكلة حرجة و635 مشكلة عالية.
هذا يعادل 14.5% من كل ما تم تقديمه. الباقي موجود في فئات متوسطة أو منخفضة أو معلوماتية. كما أن هناك 246 اكتشافًا أخرى لا تحمل أي تسمية خطورة على الإطلاق.

جودة الأدلة تختلف أيضًا. جاء حوالي 21.4% مع كود تجريبي يعمل. ووصل حوالي 91% من خلال المسح التلقائي. ألغى المراجعون ثمانية فقط كإشارات خاطئة.
تابعنا على X للحصول على أحدث الأخبار فور حدوثها
أنتجت ساعة واحدة 83% من النتائج
يحتاج الإطار البالغ 30 ساعة إلى تحفظ. فقد امتصت ساعة واحدة 4,101 اكتشافًا. كان هذا الارتفاع ناتجًا عن تعبئة بيانات سابقة، وليس مسحًا مباشرًا. قام روب هاميلتون، الرئيس التنفيذي لشركة تأمين البيتكوين AnchorWatch، بمراجعته الخاصة قبل بدء الحملة رسميًا.
قال إنه أنفق أكثر من 10,000 دولار على مسح أكثر من 100 مكتبة.
قم بإزالة النفايات، وتتغير الوتيرة بشكل حاد. تم استلام حوالي 840 نتيجة على مدار الساعات الـ29 الأخرى. هذا أقرب إلى 29 في الساعة من الـ166.3 التي تدّعيها التقرير.
نقاط البيانات تبتعد عن محافظ الأجهزة
يحتوي تفصيل الفئة على مفاجأة. المحافظ المادية والبرمجيات الثابتة، المجموعة التي تنتمي إليها Coldcard، احتلت المرتبة الثانية الأدنى من حيث العيوب الجادة بنسبة 9.6%.
واجهت الزوايا الأخرى أداءً أسوأ. وصلت مجمعات التعدين إلى 21.7٪، والبنية التحتية والأدوات إلى 21.5٪، والمحولات والبورصات إلى 20.9٪. وتصدرت أدوات الخصوصية الجدول عند 24٪، على الرغم من أن المراجعين غطوا فقط ثلاثة منها.
حملت مكتبات التشفير الحجم بدلاً من ذلك. وقد أنتجت 1,385 اكتشافًا عبر 128 مشروعًا، وهو أكثر من ربع النصوص.
كالي، الفيزيائي المجهول الذي أنشأ بروتوكول Cashu للنقود الإلكترونية، قال إن المُدرِّين يؤكدون أسوأ التقارير.
معظم التقارير الحرجة التي قمنا بها حتى الآن تم التحقق منها بسرعة من قبل مالكي المشروع. نحن نعلم أننا نستهدف أهدافًا حقيقية،" كتبوا.
لماذا تشكل فريق الأحمر بعد Coldcard
بدأ المسح بسبب شريحة واحدة معطلة. أعلنت Coinkite discosed في 30 يوليو أن توليد الـ seed على أجهزة Coldcard المتأثرة عاد إلى إجراء برمجي قابل للتنبؤ.
كان النقص شديدًا. فقط 32 بت جاءت من العنصر الآمن، مما حدّ من بحث المهاجم إلى حوالي 4.3 مليار محاولة.
حددت Galaxy Research السرقات المؤكدة بـ 1,596 بيتكوين (BTC) من حوالي 7,300 عنوانًا في 4 أغسطس. وسترفع موجة الهجوم الرابعة المشتبه بها الإجمالي إلى ما يقارب 130 مليون دولار. وتؤكد Galaxy أن قائمة العناوين الخاصة بها ليست نهائية.
ظهر الذعر على السلسلة، حيث ارتفعت العناوين النشطة إلى أعلى مستوى لها منذ 20 شهرًا. تمكّن حاملو كوريا من تجنب الخسارة إلى حد كبير لأن البذور القائمة على النرد شائعة هناك.
يستمر ظهور عشوائية ضعيفة في البيتكوين. فقد أنشأ خطأ Milk Sad لعام 2023 مفاتيح Libbitcoin Explorer من 32 بتًا من وقت الساعة. وفي مايو، استنزفت ثغرة Ill Bloom 5.7 مليون دولار من المحافظ المبنية على مولد جافا سكريبت ضعيف.
التمويل يتبع النتائج
أطلق OpenSats، منظمة غير ربحية تُموّل تطوير البيتكوين، سلسلة منح Code RED يوم الخميس. وهي تدفع للمحللين الذين يكشفون عن الثغرات. كما تُعيد تكاليف الذكاء الاصطناعي (AI) التي تتكبدها الأعمال.
في الوقت نفسه، تداول البيتكوين قرب 64,396 دولارًا يوم الخميس، بزيادة قدرها 0.5% على مدار 24 ساعة. لم يؤثر التدقيق على السوق.

السياق لا يزال مهمًا للرقم الخام. هذه نتائج، وليست استغلالات مؤكدة، وغالبًا لن يتم استخدام معظمها كأسلحة.
لكن بناءً على الأدلة حتى الآن، لم يكن Coldcard فشلًا معزولًا. كما تشير البيانات إلى أن الفشل القادم لن يكون محفظة أجهزة.

