فريق بيتكوين الأحمر يحدد 85 ثغرة حرجة في 390 مستودعًا

iconCoinspeaker
مشاركة
AI summary iconملخص
كشف فريق تطوعي لأمن البيتكوين، يُسمى Bitcoin Red Team، عن 85 ثغرة حرجة و635 ثغرة بدرجة خطورة عالية في 390 مشروعًا مفتوح المصدر للبيتكوين خلال 27.5 ساعة. واستخدمت المراجعة، التي دعمتها OpenSats، أدوات ذكاء اصطناعي مثل Kimi K3 وGPT Sol. وجاء هذا الجهد بعد اكتشاف ثغرة كبيرة في مولد الأرقام العشوائية في محافظ Coldcard تسببت في خسائر تجاوزت 100 مليون دولار. ويعمل الفريق المكون من 16 عضوًا دون توقف للتحقق من هذه الثغرات والإفصاح عنها. وقد يؤدي موافقة صندوق استثماري متعلق بالبيتكوين إلى رفع متطلبات الأمان عبر نظام صناديق الاستثمار البيتكوين الفورية.

في آخر أخبار البيتكوين اليوم، قدم جهد أمني تطوعي يُدعى Bitcoin Red Team، بقيادة مطور البيتكوين كالي وروبرت هاميلتون، الرئيس التنفيذي لـ AnchorWatch، 4,962 اكتشافًا عبر 390 مستودعًا مفتوح المصدر للبيتكوين خلال أول 27.5 ساعة من التشغيل، وتحديد 85 مشكلة حرجة و635 مشكلة بدرجة خطورة عالية، وفقًا لتقرير نشرته مجلة البيتكوين في 5 أغسطس 2026.

تم تمويل التدقيق من خلال تكاليف حوسبة ذكاء اصطناعي تجاوزت 40,000 دولار، وتم تغطيتها من قبل OpenSats، وهي منظمة غير ربحية مسجلة كـ 501(c)(3) مكرسة لتطوير بيتكوين مفتوح المصدر.

هذا ليس مجرد مسح لبرنامج مكافآت الأخطاء. بل هو اختبار إجهاد هيكلي لمنظومة برامج البيتكوين بأكملها، تم تفعيله بسبب ثغرة حرجة في مولد الأرقام العشوائية (RNG) في محافظ Coldcard المادية، والتي أدى إلى خسائر مؤكدة في البيتكوين تجاوزت 100 مليون دولار.

استكشف: أفضل عملات الميم للشراء في أغسطس

أخبار البيتكوين اليوم: مراجعة فريق BTC الأحمر، النطاق، المنهجية، وطابق الذكاء الاصطناعي

تم تصميم تقييم فريق الأحمر، الذي وصل إلى 171,599 سطرًا من الشيفرة، لتحديد مكتبات برمجية بيتكوين حاسمة للتحميل، وتوثيق الثغرات، وإعادة إنتاجها محليًا، وتعبئة النتائج في تقارير إفصاح مسؤولة للمطورين المتأثرين.

21.4% من النتائج كانت قابلة للتكرار حسب آخر تحديث، ووصف كالي سرعة الفريق بأنها تبلغ في المتوسط تقريبًا استغلالًا حرجًا واحدًا لكل ساعة لكل شخص.

النماذج الذكية المُنفَّذة تشمل Kimi K3 و GPT Sol و Fable و Opus و GLM5.2. في بداية التشغيل، تم تقييد الوصول إلى بنية OpenAI و Anthropic، مما أدى إلى الاعتماد الأكبر على النماذج المفتوحة المصدر الصينية، وهي ديناميكية لفتت انتباه مراقبين في الصناعة الذين عدّوها إشارة إلى تفاوت الوصول الأمريكي إلى الذكاء الاصطناعي.

أشار منشور هاميلتون في 4 أغسطس إلى Fable، مما يشير إلى أن الوصول إلى Anthropic قد تم تأكيده، وقد أكدت OpenAI منذ ذلك الحين الوصول إلى GPT Sol للمشروع.

الفريق لا يمتلك موقعًا إلكترونيًا عامًا أو مستودع GitHub في وقت كتابة هذا التقرير، لكن هاميلتون أوضح أن الجهاز سيتم فتح مصادره بحيث يمكن للشركات التي تعمل مع البيتكوين تشغيله ضد قواعد الكود المغلقة – خطوة من شأنها توسيع نطاق التدقيق ليتجاوز المخزونات الـ 390 التي تم مراجعتها بالفعل.

الخلفية: استغلال Coldcard كعامل حفاز

تم إطلاق جهود فريق الأحمر استجابة مباشرة لخرق Coldcard، حيث استغل المهاجمون ثغرة في مولد الأرقام العشوائية للمحفظة لسحب الأموال من أجهزة MK3+. وقد حددت Galaxy Research على الأقل 15 مهاجمًا مختلفًا استغلوا هذه الثغرة، وفقًا لتقرير منفصل من Cointelegraph. وقد أصدرت Coinkite، الشركة المصنعة، تحديثًا للبرمجيات، لكن نصيحة مجلة Bitcoin تشير إلى أن المستخدمين الذين لم ينقحوا أموالهم إلى مفاتيح تم إنشاؤها تحت برمجيات آمنة لا يزالون عرضة للخطر.

أعلنت بولتز للتبادل بشكل منفصل عن توقف مؤقت في العمليات لمعالجة اكتشاف ثغرات مدعومة بالذكاء الاصطناعي ناتجة عن نفس بيئة الأمان بعد كولدكارد، مما يوضح كيف أن عمل فريق الأحمر يخلق ضغطًا فوريًا على التصنيف الصناعي الواسع.

اكتشف: أفضل عملات الميم للشراء في 2026

ظهرت المقالة تم اكتشاف 85 عيبًا حرجًا أثناء فحص أمن البيتكوين المدعوم بالذكاء الاصطناعي الذي شمل 390 مستودعًا لأول مرة على Coinspeaker.

إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة قد حصلت عليها من أطراف ثالثة ولا تعكس بالضرورة وجهات نظر أو آراء KuCoin. يُقدّم هذا المحتوى لأغراض إعلامية عامة فقط ، دون أي تمثيل أو ضمان من أي نوع ، ولا يجوز تفسيره على أنه مشورة مالية أو استثمارية. لن تكون KuCoin مسؤولة عن أي أخطاء أو سهو ، أو عن أي نتائج ناتجة عن استخدام هذه المعلومات. يمكن أن تكون الاستثمارات في الأصول الرقمية محفوفة بالمخاطر. يرجى تقييم مخاطر المنتج بعناية وتحملك للمخاطر بناء على ظروفك المالية الخاصة. لمزيد من المعلومات، يرجى الرجوع إلى شروط الاستخدام واخلاء المسؤولية.