स्वयंसेवी डेवलपर्स ने लगभग 30 घंटे में 390 बिटकॉइन प्रोजेक्ट्स के भीतर 4,962 सुरक्षा खोजें दर्ज कीं। उनके द्वारा समीक्षित 391 कोडबेस में से ठीक एक कोडबेस साफ़ आया।
समूह खुद को बिटकॉइन रेड टी कहता है। इसने उनमें से 720 खोजों को उच्च या गंभीर रूप से मूल्यांकित किया है। केवल 147 ही उन रखरखावकर्ताओं तक पहुँचे हैं जिन्हें उन्हें ठीक करना है।
हर 7 में से 1 खोज गंभीर है
गंभीरता का विभाजन कुल कच्ची संख्या से संकीर्ण है। समीक्षकों ने 85 गंभीर समस्याएँ और 635 उच्च स्तर की समस्याएँ दर्ज कीं।
यह सभी फ़ाइल किए गए डेटा का 14.5% है। शेष माध्यम, निम्न या सूचनात्मक बकेट्स में स्थित हैं। अन्य 246 खोजों में कोई गंभीरता लेबल नहीं है।

साक्ष्य की गुणवत्ता भिन्न होती है। लगभग 21.4% के साथ कार्यरत प्रोटोटाइप कोड था। लगभग 91% स्वचालित स्कैनिंग के माध्यम से प्राप्त हुए। समीक्षकों ने केवल आठ को झूठे सकारात्मक के रूप में रद्द कर दिया।
X पर हमें फॉलो करें ताकि नवीनतम समाचार तुरंत प्राप्त कर सकें
एक घंटे में 83% खोजें उत्पन्न हुईं
30 घंटे के फ्रेमिंग के लिए एक अपवाद की आवश्यकता है। एक घंटे में 4,101 खोजें शामिल की गईं। यह तेजी पिछली भर्ती थी, न कि लाइव स्कैनिंग। बिटकॉइन बीमा कंपनी AnchorWatch के प्रमुख कार्यकारी रॉब हैमिल्टन ने अभियान की औपचारिक शुरुआत से पहले अपनी समीक्षा की।
उन्होंने कहा कि उन्होंने 100 से अधिक पुस्तकालयों की स्कैनिंग के लिए $10,000 से अधिक खर्च किए।
डंप हटा दें, और गति तेज़ हो जाती है। अन्य 29 घंटों में लगभग 840 खोजें प्राप्त की गईं। यह रिपोर्ट में दावा किए गए 166.3 के बजाय घंटे में 29 के करीब है।
डेटा पॉइंट्स हार्डवेयर वॉलेट्स से दूर
श्रेणी का विवरण एक आश्चर्य लेकर आता है। हार्डवेयर वॉलेट और फर्मवेयर, जिस समूह का कोल्डकार्ड हिस्सा है, गंभीर दोषों के लिए दूसरा सबसे कम 9.6% पर रहा।
अन्य क्षेत्र बदतर रहे। माइनिंग पूल्स पर 21.7%, इंफ्रास्ट्रक्चर और टूलिंग पर 21.5%, और स्वैप्स और एक्सचेंज पर 20.9% रहे। प्राइवेसी टूल्स 24% के साथ शीर्ष पर रहे, हालांकि समीक्षाकर्ताओं ने केवल तीन को ही कवर किया।
क्रिप्टो लाइब्रेरियों ने आयतन को संभाला। उन्होंने 128 प्रोजेक्ट्स में 1,385 खोजें तैयार कीं, जो कॉर्पस की एक चौथाई से अधिक हैं।
कैले, जो कैशू इकैश प्रोटोकॉल के निर्माता हैं, ने कहा कि रखरखावकर्ता खराब रिपोर्ट्स की पुष्टि कर रहे हैं।
हमने अब तक जितने भी महत्वपूर्ण रिपोर्ट बनाए हैं, उनमें से अधिकांश की प्रोजेक्ट मालिकों द्वारा जल्दी ही पुष्टि कर दी गई। हम जानते हैं कि हम वास्तविक लक्ष्यों को हिट कर रहे हैं,” उन्होंने लिखा।
क्यों कोल्डकार्ड के बाद रेड टी बनी
स्वीप एक खराब चिप के कारण शुरू हुआ। कोइनकाइट disclosed ने 30 जुलाई को घोषणा की कि प्रभावित कोल्डकार्ड उपकरणों पर बीज उत्पन्न करने की प्रक्रिया एक भविष्यवाणीयोग्य सॉफ्टवेयर रूटीन पर वापस चली गई।
कमी गंभीर थी। केवल 32 बिट सुरक्षित तत्व से आए, जिससे हमलावर के अनुमानों की संख्या लगभग 4.3 अरब तक सीमित हो गई।
गैलेक्सी रिसर्च ने 4 अगस्त को लगभग 7,300 पतों से 1,596 बिटकॉइन (BTC) की पुष्टि की गई चोरी को दर्ज किया। एक संदिग्ध चौथी हमला लहर कुल मिलाकर लगभग $130 मिलियन तक पहुँच जाएगी। गैलेक्सी ने जोर देकर कहा कि उसकी पता सूची निर्णायक नहीं है।
ऑन-चेन पर आतंक दिखाई दिया, जहाँ सक्रिय पते एक 20 महीने के उच्च स्तर तक पहुँच गए। दक्षिण कोरियाई होल्डर्स ने मुख्य रूप से बचाव कर लिया क्योंकि डाइस-आधारित बीज वहाँ सामान्य हैं।
हालाँकि, बिटकॉइन में कमजोर रैंडमनेस लगातार वापस आ रही है। 2023 का Milk Sad bug ने 32 बिट के क्लॉक समय से Libbitcoin Explorer कुंजियाँ बनाईं। मई में, Ill Bloom vulnerability ने कमजोर JavaScript जनरेटर पर बनाए गए वॉलेट्स से $5.7 मिलियन की राशि खा ली।
फंडिंग खोजों के अनुसार होती है
OpenSats, एक गैर-लाभकारी संगठन जो बिटकॉइन विकास को धन प्रदान करता है, ने गुरुवार को कोड रेड ग्रांट ट्रैक लॉन्च किया। यह दोषों की घोषणा करने वाले शोधकर्ताओं को भुगतान करता है। इसके अलावा, यह कार्य द्वारा उठाए गए कृत्रिम बुद्धिमत्ता (AI) बिलों की रीफंड भी करता है।
इसी बीच, बुधवार को बिटकॉइन $64,396 के आसपास व्यापार कर रहा था, जो 24 घंटे में 0.5% बढ़ा है। ऑडिट ने बाजार को प्रभावित नहीं किया है।

संदर्भ अभी भी कच्ची संख्या के लिए मायने रखता है। ये खोजें हैं, पुष्टि किए गए दुरुपयोग नहीं, और अधिकांश कभी हथियार नहीं बनाए जाएंगे।
हालांकि, अब तक के साक्ष्यों के आधार पर, कोल्डकार्ड एक अलग विफलता नहीं थी। डेटा यह भी दर्शाता है कि अगली विफलता हार्डवेयर वॉलेट नहीं होगी।

