L'équipe rouge de bitcoin identifie 85 failles critiques dans 390 dépôts

iconCoinspeaker
Partager
AI summary iconRésumé
Un groupe bénévole de sécurité bitcoin, le Bitcoin Red Team, a identifié 85 failles critiques et 635 failles de haute gravité dans 390 projets open-source bitcoin en 27,5 heures. L’audit, soutenu par OpenSats, a utilisé des outils d’IA tels que Kimi K3 et GPT Sol. Cette initiative fait suite à une faille majeure dans le générateur de nombres aléatoires des wallets Coldcard, ayant entraîné des pertes supérieures à 100 millions de dollars. L’équipe de 16 membres travaille sans relâche pour vérifier et divulguer les problèmes. L’approbation d’un ETF bitcoin pourrait augmenter les exigences de sécurité dans l’écosystème des ETF bitcoin spot.

Dans les dernières nouvelles sur le bitcoin aujourd'hui, un effort de sécurité bénévole appelé Bitcoin Red Team, dirigé par le développeur bitcoin Calle et Rob Hamilton, PDG de AnchorWatch, a recensé 4 962 découvertes dans 390 dépôts open source du bitcoin durant les 27,5 premières heures d'activité, identifiant 85 problèmes critiques et 635 problèmes de gravité élevée, selon un rapport de Bitcoin Magazine publié le 5 août 2026.

L'audit a été financé par plus de 40 000 $ de coûts informatiques liés à l'IA, couverts par OpenSats, une organisation à but non lucratif 501(c)(3) dédiée au développement open-source du bitcoin.

Ce n'est pas simplement une campagne de récompenses pour la détection de bogues. C'est un test de résistance structurel de l'ensemble de l'écosystème logiciel Bitcoin, déclenché par une vulnérabilité critique du générateur de nombres aléatoires (RNG) dans les wallets matériels Coldcard, ayant entraîné plus de 100 millions de dollars de pertes de bitcoin confirmées.

EXPLORER : Les meilleurs meme coins à acheter pour août

Actualités bitcoin aujourd'hui : Audit de l'équipe rouge BTC, périmètre, méthodologie et pile IA

L'outil d'analyse de l'équipe rouge, qui a atteint 171 599 lignes de code, est conçu pour identifier les bibliothèques logicielles Bitcoin critiques, documenter les vulnérabilités, les reproduire localement et regrouper les résultats dans des rapports de divulgation responsable destinés aux maintainers concernés.

21,4 % des découvertes ont été reproductibles à la dernière mise à jour, et Calle a décrit le rythme de l'équipe comme étant d'environ une exploitation critique par heure et par personne.

Les modèles d'IA déployés incluent Kimi K3, GPT Sol, Fable, Opus et GLM5.2. Au début de l'opération, l'accès à l'infrastructure OpenAI et Anthropic a été restreint, forçant une dépendance accrue aux modèles open source chinois, une dynamique qui a attiré l'attention des observateurs du secteur, qui l'ont qualifiée de signe d'un accès inégal à l'IA aux États-Unis.

Le message de Hamilton du 4 août faisait référence à Fable, indiquant que l'accès à Anthropic avait été établi, et OpenAI a depuis confirmé l'accès à GPT Sol pour le projet.

L'équipe ne dispose pas de site web public ni de dépôt GitHub à ce jour, mais Hamilton a déclaré que le harnais sera open-source, permettant aux entreprises bitcoin de l'exécuter sur des bases de code propriétaires – une étape qui étendrait la surface d'audit au-delà des 390 dépôts déjà examinés.

Contexte : L'exploitation Coldcard comme catalyseur

L'effort de l'équipe rouge a été lancé en réponse directe à la violation de Coldcard, durant laquelle des attaquants ont exploité une faille dans le GNR du wallet pour vider les fonds des appareils MK3+. Selon un rapport séparé de Cointelegraph, Galaxy Research a identifié au moins 15 attaquants distincts ayant exploité cette vulnérabilité. Coinkite, le fabricant, a publié un micrologiciel corrigé, mais l'avis de Bitcoin Magazine souligne que les utilisateurs n'ayant pas transféré leurs fonds vers des seeds générés sous un micrologiciel sécurisé restent en danger.

La plateforme d'échange Boltz a annoncé séparément une pause opérationnelle temporaire pour remédier à la découverte de vulnérabilités pilotées par l'IA issues du même environnement de sécurité post-Coldcard, illustrant comment le travail de l'équipe Red Team génère une pression immédiate de triage à l'échelle de l'industrie.

DÉCOUVREZ : Les meilleurs meme coins à acheter en 2026

L'article 85 failles critiques découvertes lors d'un audit de sécurité Bitcoin piloté par l'IA, qui a ciblé 390 dépôts est apparu en premier sur Coinspeaker.

Clause de non-responsabilité : les informations sur cette page peuvent avoir été obtenues auprès de tiers et ne reflètent pas nécessairement les points de vue ou opinions de KuCoin. Ce contenu est fourni à titre informatif uniquement, sans aucune représentation ou garantie d’aucune sorte, et ne doit pas être interprété comme un conseil en investissement. KuCoin ne sera pas responsable des erreurs ou omissions, ni des résultats résultant de l’utilisation de ces informations. Les investissements dans les actifs numériques peuvent être risqués. Veuillez évaluer soigneusement les risques d’un produit et votre tolérance au risque en fonction de votre propre situation financière. Pour plus d’informations, veuillez consulter nos conditions d’utilisation et divulgation des risques.