El equipo rojo de bitcoin identifica 85 fallas críticas en 390 repositorios

iconCoinspeaker
Compartir
AI summary iconResumen
Un grupo voluntario de seguridad de bitcoin, el Bitcoin Red Team, descubrió 85 vulnerabilidades críticas y 635 de alta gravedad en 390 proyectos de bitcoin de código abierto en 27,5 horas. La auditoría, respaldada por OpenSats, utilizó herramientas de IA como Kimi K3 y GPT Sol. El esfuerzo siguió a una falla importante en RNG en monederos Coldcard que causó pérdidas superiores a $100 millones. El equipo de 16 miembros ahora trabaja sin descanso para verificar y divulgar los problemas. La aprobación de un ETF de bitcoin podría aumentar las exigencias de seguridad en todo el ecosistema de ETF de bitcoin spot.

En las últimas noticias sobre bitcoin de hoy, un esfuerzo voluntario de seguridad llamado Bitcoin Red Team, liderado por el desarrollador de bitcoin Calle y Rob Hamilton, CEO de AnchorWatch, presentó 4.962 hallazgos en 390 repositorios de código abierto de bitcoin durante las primeras 27,5 horas de operación, identificando 85 problemas críticos y 635 de alta gravedad, según un informe de Bitcoin Magazine publicado el 5 de agosto de 2026.

La auditoría fue financiada mediante más de $40,000 en costos de cómputo de IA, cubiertos por OpenSats, una organización sin fines de lucro 501(c)(3) dedicada al desarrollo de código abierto de bitcoin.

Esto no es simplemente una campaña de recompensas por errores. Es una prueba de estrés estructural de todo el ecosistema de software de bitcoin, desencadenada por una vulnerabilidad crítica en el generador de números aleatorios (RNG) de los monederos hardware Coldcard, que ha provocado pérdidas confirmadas de bitcoin superiores a los 100 millones de dólares.

EXPLORAR: Las mejores monedas meme para comprar en agosto

Noticias de bitcoin hoy: Auditoría del equipo rojo de BTC, alcance, metodología y pila de IA

La revisión del Equipo Rojo, que alcanzó 171.599 líneas de código, está diseñada para identificar bibliotecas de software de bitcoin críticas, documentar vulnerabilidades, reproducirlas localmente y consolidar los resultados en informes de divulgación responsable para los mantenedores afectados.

El 21,4% de los hallazgos han sido reproducibles según la última actualización, y Calle describió el ritmo del equipo como un promedio de aproximadamente una vulnerabilidad crítica por hora por persona.

Los modelos de IA implementados incluyen Kimi K3, GPT Sol, Fable, Opus y GLM5.2. Al inicio de la operación, el acceso a la infraestructura de OpenAI y Anthropic fue restringido, lo que obligó a una mayor dependencia de modelos de código abierto chinos, una dinámica que llamó la atención de observadores de la industria que la señalaron como una señal de acceso desigual a la IA en Estados Unidos.

La publicación de Hamilton del 4 de agosto hizo referencia a Fable, indicando que se había establecido el acceso a Anthropic, y OpenAI ha confirmado desde entonces el acceso a GPT Sol para el proyecto.

El equipo no tiene un sitio web ni un repositorio de GitHub públicos en el momento de esta redacción, pero Hamilton ha declarado que el harness será de código abierto para que las empresas de bitcoin puedan ejecutarlo contra bases de código de código cerrado, un paso que ampliaría la superficie de auditoría más allá de las 390 repositorios ya revisados.

Fondo: La explotación de Coldcard como catalizador

El esfuerzo del Equipo Rojo se lanzó en respuesta directa a la brecha de Coldcard, en la que los atacantes explotaron una falla en el RNG del monedero para vaciar fondos de dispositivos MK3+. Según un informe separado de Cointelegraph, Galaxy Research identificó al menos 15 atacantes distintos que explotaron la vulnerabilidad. Coinkite, el fabricante, ha lanzado un firmware actualizado, pero el aviso de Bitcoin Magazine señala que los usuarios que no han migrado sus fondos a semillas generadas bajo firmware seguro siguen en riesgo.

Boltz exchange anunció por separado una pausa operativa temporal para abordar la detección de vulnerabilidades impulsadas por IA derivada del mismo entorno de seguridad post-Coldcard, ilustrando cómo el trabajo del Red Team está generando una presión inmediata de triaje a nivel de la industria.

DESCUBRE: Las mejores monedas meme para comprar en 2026

La publicación 85 fallas críticas encontradas mientras la auditoría de seguridad de bitcoin impulsada por IA alcanza 390 repositorios apareció por primera vez en Coinspeaker.

Descargo de responsabilidad: La información contenida en esta página puede proceder de terceros y no refleja necesariamente los puntos de vista u opiniones de KuCoin. Este contenido se proporciona solo con fines informativos generales, sin ninguna representación o garantía de ningún tipo, y tampoco debe interpretarse como asesoramiento financiero o de inversión. KuCoin no es responsable de ningún error u omisión, ni de ningún resultado derivado del uso de esta información. Las inversiones en activos digitales pueden ser arriesgadas. Evalúa con cuidado los riesgos de un producto y tu tolerancia al riesgo en función de tus propias circunstancias financieras. Para más información, consulta nuestras Condiciones de uso y la Declaración de riesgos.