Isang koponan ng mga volunteer ang nag-flag ng 85 mahahalagang bug sa loob ng 390 bitcoin BTC$64,785.85 na proyekto sa kaunting higit sa isang araw.
Sampu’t anim na developer ng bitcoin ang nagsumbong ng 4,962 mga natuklasan sa isang koordinadong security audit, kabilang ang 85 na kritikal at 635 na mataas na kalubusan, ayon kay Calle, ang pseudonymous na developer sa likod ng Cashu ecash protocol.
Mula sa isang pinagsamang audit na isinagawa ng mga developer na ginagamit ang mga AI model sa mga bitcoin wallet, mga kriptograpikong library at infrastruktura.
"Sitwasyon ay lubos na masama," sinabi ni Calle.
Nagpapalakas kami.
Marami pa sa aming trabaho ay manual (pagsasagawa ng AI nang kamay) ngunit ang aming automated harnesses ay nagsisiguro na mas mabuti.
Hanggang sa ngayon, ang pagpapahintulot sa lahat na gamitin ang kanilang sariling paboritong paraan ng pagsusuri ay patuloy na naging pinakaepektibong estratehiya.
Marami kaming natatanggap na… pic.twitter.com/EoS6Z9ubpr
Karamihan sa mga kritikal na ulat ay mabilis na na-verify ng mga owner ng proyekto, ayon kay Calle, at binubuo muli gamit ang isang gumagana na proof of concept sa isang lokal na test environment bago ito ipadala.
Ngunit kilala niya na ang volume ay nagtataglay ng sariling mga problema.
"Maraming ingay ngayon sa ecosystem," isulat niya, at nagpapaumanhin sa mga tagapangalaga na nakapagod sa mga ulat at sinasabi na ang grupo ay patuloy pa ring natututo na pagkakasunod-sunodin "ang mga basura."
Ang grupo ay nagpapalabas nang mabilis dahil ang mga tagapangasiwa ay makakapag-verify ng mga natuklasan nang halos libre gamit ang mga parehong kasangkapan, ayon kay Calle, at dahil "ang iba pang hindi kasali sa red team ay darating sa parehong mga natuklasan tulad namin."
Sinabi ni Rob Hamilton, na nagtatayo ng automated na setup na ginagamit ng grupo, sa isang X post na ang bottleneck ay hindi ang paghahanap ng mga bug kundi ang pagrute sa tamang mga tagapangalaga.
"Ang pinakamahirap na bahagi ay ang pagco-coordinate upang maabot ang mga bagay sa tamang mga tao," isinulat ni Hamilton. "Habang ito ay makapangyarihan, at natuklasan ang mga kritikal na isyu, isasabing ito ay only version one lang."
Ang pagsusuri ay nangyayari sa isang ecosystem na nag-aabsorb na ng epekto nang maghanap ang kabilang panig ng isang kakulangan muna.
Ang mga pagpapalit ng Coldcard, na nagsimula noong Hulyo 30 at nag-aabot hanggang $114 milyon mula sa mga wallet kung saan ang mga seed ay ginawa ng may kapansanan na firmware, ay nagmula sa isang bug na naka-antay mula noong 2021 at hindi nangangailangan ng pag-access sa pisikal na device kahit na alam na ang apektadong key space.
Mayroon na ang mga attacker sa parehong mga kasangkapan.
Sinabi ni Anthropic said in April na isa sa mga modelo nito, na itinago mula sa pampublikong paglabas at ibinigay lamang sa mga nasusuri na gumagamit, ay nakakita ng isang bug na nakaupo nang hindi napapansin sa malawakang ginagamit na software sa loob ng 27 taon, sa halagang mas mababa sa $50. Nakakita ito ng mga kakulangan sa encryption software na nagpaprotekta sa mga bankong koneksyon, mga login sa exchange, at mga server na nagpapatakbo ng karamihan sa internet.
Hiwalay sa iba, ang koponan ng threat intelligence ng Google sabi noong Mayo na nakadakip sila ng isang kriminall na grupo na naghahanda ng isang pag-atake na batay sa isang butas na hanapin ng modelo para sa kanila.

