Natuklasan ng Bitcoin Red Team ang 85 mahahalagang kahinaan sa 390 na repository

iconCoinspeaker
I-share
AI summary iconSummary
Isang volunteer na grupo para sa seguridad ng bitcoin, ang Bitcoin Red Team, ay natuklasan ang 85 na kritikal at 635 na mataas na kalalabasan na mga kahinaan sa 390 open-source na proyekto ng bitcoin sa loob ng 27.5 oras. Ang audit, na sinuportahan ng OpenSats, ay gumamit ng mga AI tool tulad ng Kimi K3 at GPT Sol. Ang pagsisikap ay sumunod sa isang malaking kahinaan sa RNG sa mga Coldcard wallet na nagresulta sa pagkawala ng higit sa $100 milyon. Ang 16-kapitan na koponan ay kasalukuyang nagtatrabaho nang walang pahinga upang patotohanan at ipahayag ang mga isyu. Ang pagpapayag sa isang bitcoin ETF ay maaaring magdulot ng mas mataas na mga hiling sa seguridad sa buong ecosystem ng spot bitcoin ETF.

Sa pinakabagong balita tungkol sa bitcoin ngayon, isang volunteer na seguridad na proyekto na tinatawag na Bitcoin Red Team, na pinamumunuan ng Bitcoin developer na si Calle at Rob Hamilton, CEO ng AnchorWatch, ay nag-file ng 4,962 na hanapin sa loob ng 390 open-source na Bitcoin repository sa unang 27.5 oras ng operasyon, na nakakatuklas ng 85 na kritikal at 635 na mataas na kalalabasan na isyu, ayon sa isang ulat ng Bitcoin Magazine na ipinahayag noong Agosto 5, 2026.

Pinagpapagana ng audit ang higit sa $40,000 sa mga gastos sa AI compute, na sinakop ng OpenSats, isang 501(c)(3) nonprofit na nakatuon sa open-source na pag-unlad ng bitcoin.

Hindi ito simpleng pagpupulong ng bug-bounty. Ito ay isang structural stress test ng buong Bitcoin software ecosystem, na nagmula sa isang kritikal na RNG (random number generator) vulnerability sa mga Coldcard hardware wallet na nagresulta sa higit sa $100 milyon na napatunayang pagkawala ng Bitcoin.

ILALAMIN: Pinakamahusay na Meme Coins na Biliin para sa Agosto

Balita tungkol sa Bitcoin Ngayon: BTC Red Team Audit, Sakop, Metodolohiya, at AI Stack

Ang pagsusuri ng Red Team, na umabot sa 171,599 na linya ng code, ay disenyo upang makahanap ng mga Bitcoin software library na mahalaga sa pagpapatakbo, dokumentuhin ang mga vulnerability, i-reproduce sila lokal, at i-package ang mga resulta bilang mga ulat para sa responsable na pagpapahayag para sa mga nagmamay-ari na apektado.

21.4% ng mga natuklasan ay maaaring muling ipakita ayon sa pinakabagong update, at sinabi ni Calle na ang bilis ng koponan ay nag-uugnay sa halos isang kritikal na exploit bawat oras bawat tao.

Ang mga AI model na ipinapalabas ay kasama ang Kimi K3, GPT Sol, Fable, Opus, at GLM5.2. Sa maagang bahagi ng operasyon, limitado ang pag-access sa infrastraktura ng OpenAI at Anthropic, na nagresulta sa mas malaking pagkakasalig sa mga Chinese open-source model, isang dinamika na tinanggap ng mga obserbador sa industriya na itinuturing bilang tanda ng di-magkakapantay na pag-access sa AI ng US.

Ang post ni Hamilton noong Agosto 4 ay tumukoy sa Fable, na nagpapahiwatig na natatagpuan na ang pag-access sa Anthropic, at sinumpa na ng OpenAI ang pag-access sa GPT Sol para sa proyekto.

Wala pang publikong website o GitHub repository ang koponan sa panahong ito, ngunit sinabi ni Hamilton na magiging open-source ang harness upang makapag-run ang mga bitcoin company nito sa mga closed-source codebase—isang hakbang na magpapalawak sa sakop ng audit sa labas ng 390 na repository na na-ayos na.

Background: Coldcard Exploit bilang ang Catalyst

Ang Red Team effort ay ipinakilala nang direkta bilang tugon sa paglabas ng Coldcard, kung saan ang mga mang-aabuso ay nagamit ang isang kamalian sa RNG ng wallet upang bawasan ang mga pondo mula sa mga device na MK3+. Ayon sa isang hiwalay na ulat ng Cointelegraph, natukoy ng Galaxy Research ang hindi bababa sa 15 magkakaibang mang-aabuso na nagamit ang vulnerability. Ang Coinkite, ang tagagawa, ay naglabas ng patched firmware, ngunit binabalaan ng Bitcoin Magazine na ang mga user na hindi pa nag-migrate ng kanilang pondo sa seeds na ginawa sa ilalim ng secure firmware ay nananatiling nasa panganib.

Ipinahayag ng Boltz exchange ang pansamantalang paghinto sa operasyon upang tugunan ang pagkakatuklas ng vulnerability na dinudulot ng AI mula sa parehong security environment pagkatapos ng Coldcard, na nagpapakita kung paano ang trabaho ng Red Team ay gumagawa ng agad-agad at pambansang presyur sa triage.

IMBAS: Pinakamahusay na Meme Coins na Biliin sa 2026

Lumabas muna ang post 85 Critical Flaws Found as AI-Powered Bitcoin Security Audit Hits 390 Repos sa Coinspeaker.

Disclaimer: Ang information sa page na ito ay maaaring nakuha mula sa mga third party at hindi necessary na nagre-reflect sa mga pananaw o opinyon ng KuCoin. Ibinigay ang content na ito para sa mga pangkalahatang informational purpose lang, nang walang anumang representation o warranty ng anumang uri, at hindi rin ito dapat ipakahulugan bilang financial o investment advice. Hindi mananagot ang KuCoin para sa anumang error o omission, o para sa anumang outcome na magreresulta mula sa paggamit ng information na ito. Maaaring maging risky ang mga investment sa mga digital asset. Pakisuri nang maigi ang mga risk ng isang produkto at ang risk tolerance mo batay sa iyong sariling kalagayang pinansyal. Para sa higit pang information, mag-refer sa aming Terms ng Paggamit at Disclosure ng Risk.