Dans les dernières nouvelles sur le bitcoin aujourd'hui, un effort de sécurité bénévole appelé Bitcoin Red Team, dirigé par le développeur bitcoin Calle et Rob Hamilton, PDG de AnchorWatch, a recensé 4 962 découvertes dans 390 dépôts open source du bitcoin durant les 27,5 premières heures d'activité, identifiant 85 problèmes critiques et 635 problèmes de gravité élevée, selon un rapport de Bitcoin Magazine publié le 5 août 2026.
L'audit a été financé par plus de 40 000 $ de coûts informatiques liés à l'IA, couverts par OpenSats, une organisation à but non lucratif 501(c)(3) dédiée au développement open-source du bitcoin.
Mise à jour de l'équipe rouge de bitcoin : nous sommes désormais 16 personnes réparties dans le monde entier, travaillant 24/7
Nous menons une audit de sécurité à grande échelle de l'écosystème sur les bases de code bitcoin.
Après 27,5 heures, nous avons signalé 4 962 découvertes réparties sur 390 projets. 85 problèmes critiques et 635 de gravité élevée.
Nous sommes à… pic.twitter.com/iRCylprbY1
— calle (@callebtc) August 5, 2026
Ce n'est pas simplement une campagne de récompenses pour la détection de bogues. C'est un test de résistance structurel de l'ensemble de l'écosystème logiciel Bitcoin, déclenché par une vulnérabilité critique du générateur de nombres aléatoires (RNG) dans les wallets matériels Coldcard, ayant entraîné plus de 100 millions de dollars de pertes de bitcoin confirmées.
EXPLORER : Les meilleurs meme coins à acheter pour août
Actualités bitcoin aujourd'hui : Audit de l'équipe rouge BTC, périmètre, méthodologie et pile IA
L'outil d'analyse de l'équipe rouge, qui a atteint 171 599 lignes de code, est conçu pour identifier les bibliothèques logicielles Bitcoin critiques, documenter les vulnérabilités, les reproduire localement et regrouper les résultats dans des rapports de divulgation responsable destinés aux maintainers concernés.
21,4 % des découvertes ont été reproductibles à la dernière mise à jour, et Calle a décrit le rythme de l'équipe comme étant d'environ une exploitation critique par heure et par personne.
Les modèles d'IA déployés incluent Kimi K3, GPT Sol, Fable, Opus et GLM5.2. Au début de l'opération, l'accès à l'infrastructure OpenAI et Anthropic a été restreint, forçant une dépendance accrue aux modèles open source chinois, une dynamique qui a attiré l'attention des observateurs du secteur, qui l'ont qualifiée de signe d'un accès inégal à l'IA aux États-Unis.
red teaming bitcoin :
– nous avons développé plusieurs outils et nous lançons une importante vague d’examens contre de nombreux projets principaux de bitcoin : bibliothèques crypto, wallets, infrastructure, …
– la situation est extrêmement grave.
– nous faisons en moyenne un exploit critique par heure et par personne.
– nous avons… https://t.co/9zlaaObU03
— calle (@callebtc) August 4, 2026
Le message de Hamilton du 4 août faisait référence à Fable, indiquant que l'accès à Anthropic avait été établi, et OpenAI a depuis confirmé l'accès à GPT Sol pour le projet.
L'équipe ne dispose pas de site web public ni de dépôt GitHub à ce jour, mais Hamilton a déclaré que le harnais sera open-source, permettant aux entreprises bitcoin de l'exécuter sur des bases de code propriétaires – une étape qui étendrait la surface d'audit au-delà des 390 dépôts déjà examinés.
Contexte : L'exploitation Coldcard comme catalyseur
L'effort de l'équipe rouge a été lancé en réponse directe à la violation de Coldcard, durant laquelle des attaquants ont exploité une faille dans le GNR du wallet pour vider les fonds des appareils MK3+. Selon un rapport séparé de Cointelegraph, Galaxy Research a identifié au moins 15 attaquants distincts ayant exploité cette vulnérabilité. Coinkite, le fabricant, a publié un micrologiciel corrigé, mais l'avis de Bitcoin Magazine souligne que les utilisateurs n'ayant pas transféré leurs fonds vers des seeds générés sous un micrologiciel sécurisé restent en danger.
La plateforme d'échange Boltz a annoncé séparément une pause opérationnelle temporaire pour remédier à la découverte de vulnérabilités pilotées par l'IA issues du même environnement de sécurité post-Coldcard, illustrant comment le travail de l'équipe Red Team génère une pression immédiate de triage à l'échelle de l'industrie.
DÉCOUVREZ : Les meilleurs meme coins à acheter en 2026
L'article 85 failles critiques découvertes lors d'un audit de sécurité Bitcoin piloté par l'IA, qui a ciblé 390 dépôts est apparu en premier sur Coinspeaker.
