Labinlimang security researchers ang pumasok sa 390 open-source Bitcoin codebases at, sa kaunting higit sa isang araw, natagpuan ang halos 5,000 bagay na may mali. Ang resulta ng isang audit sprint ng Bitcoin Red Team, isang volunteer group na nagbigay ng isa sa pinakamalalim na security sweep na nakita ng Bitcoin ecosystem.
Ang mga numero ay nakakapagod: 4,962 kabuuang hanapin sa seguridad sa loob ng 390 na proyekto, nakarehistro sa isang 27.5-oras na panahon mula Agosto 4 hanggang 5, 2026. Sa mga ito, 85 ay klasipikado bilang kritikal at 635 bilang mataas na kalalabasan. Ito ay nangangahulugan ng humigit-kumulang 2.31 hanapin bawat mananaliksik bawat oras.
Ano ang nag-trigger sa audit
Ang sprint ay direktang tugon sa mga vulnerability na bagong natuklasan sa COLDCARD hardware wallet, isa sa mga pinakamalawakang tiwalaan na cold storage device sa kultura ng self-custody ng bitcoin.
Ang pondo ay galing sa OpenSats, isang nonprofit na sumusuporta sa open-source na pag-unlad ng bitcoin, na nagkontribyo ng halos $40,000 upang suportahan ang pagsisikap. Ang modelo ng volunteer at ang mga kasangkapan na may AI ay nagpalawak nang malaki sa bawat dolyar.
Paano binago ng AI ang matematika
Ang Bitcoin Red Team ay nagtatagpo nang malakas sa mga kasangkapan sa pag-analisa na nagagamit ang AI upang i-scan ang mga codebase sa isang bilis na hindi kayang matamo ng anumang manual na pagsusuri. Ang average ng team ay 180 mga natuklasan bawat oras.
Akin sa Red Team ay sinasabing plano nilang buksan ang source ng mga kasangkapan na ginamit nila, na maaaring magtatag ng bagong batayan kung paano haharapin ng mas malawak na komunidad ng cryptocurrency ang security auditing.
Responsible disclosure, hindi recklessly exposure
Sumunod ang Bitcoin Red Team sa isang mahigpit na proseso ng responsable na pagpapahayag, na nag-reproduce ng mga kritikal na isyu sa lokal bago ipaalam sa mga tagapangalaga ng proyekto nang pribado.
Bago sa sprints na ito, ang grupo ay nagsagawa na ng pag-scan sa halos 150 na repository na nagresulta sa higit sa isang dosenang pribadong pagpapahayag. Ang audit sa Agosto ay isang malaking pagtaas sa sakop at kahalagahan, na dinudulot ng COLDCARD fallout.
Ano ang ibig sabihin nito para sa mga investor at sa mas malawak na ecosystem
Ang Bitcoin ecosystem ay matagal nang nagmamalaki sa kanyang open-source ethos. Sa praktika, hindi karaniwang natatanggap ng makabuluhang pagsusuri sa seguridad ang karamihan sa mga proyekto maliban kung sila ay sapat na kilala upang makakuha ng atensyon o sapat na pinansiyado upang mabayaran ang pagsusuri.
Ang pagkakaroon ng mga vulnerability ay hindi nangangahulugan na nasira ang mga pondo o na-compromise ang bitcoin mismo. Ang pangunahing protokolo ng bitcoin ay hindi ang layunin dito. Ang mga proyekto na in-audit ay ang kalalabasan ng ecosystem ng mga kasangkapan at aplikasyon na ginagamit ng mga tao upang makipag-ugnayan sa bitcoin.
Ang gastos para sa pagpapabuti ay mabubuwan ng mga tagapangalaga ng proyekto, marami sa kanila ay sariling mga volunteer o maliit na koponan.

