Sebuah tim relawan telah melaporkan 85 bug kritis di 390 proyek bitcoin BTC$64,785.85 dalam sedikit lebih dari sehari.
Enam belas pengembang bitcoin telah mengajukan 4.962 temuan dalam audit keamanan terkoordinasi, termasuk 85 masalah kritis dan 635 masalah tingkat tinggi, menurut Calle, pengembang pseudonim di balik protokol ecash Cashu.
Temuan tersebut berasal dari audit terkoordinasi yang dijalankan oleh pengembang yang mengarahkan model AI ke dompet bitcoin, perpustakaan kriptografi, dan infrastruktur.
"Situasinya sangat buruk," Calle mencatat.
Kami sedang meningkatkan.
Sebagian besar pekerjaan kami masih manual (membimbing AI secara manual), tetapi sistem otomatisasi kami juga semakin meningkat.
Sejauh ini, membiarkan semua orang menggunakan metode ulasan favorit mereka sendiri terbukti menjadi strategi paling efektif.
Kami mendapatkan banyak… pic.twitter.com/EoS6Z9ubpr
Sebagian besar laporan kritis telah diverifikasi dengan cepat oleh pemilik proyek, kata Calle, dan sedang direproduksi menggunakan bukti konsep yang berfungsi di lingkungan uji lokal sebelum dikirim.
Tetapi dia mengakui bahwa volume tersebut menciptakan masalah sendiri.
"Ada banyak kekacauan saat ini di ekosistem," tulisnya, meminta maaf kepada para pemelihara yang tengah tenggelam dalam laporan-laporan dan mengatakan bahwa kelompok tersebut masih belajar untuk memilah "sampah."
Kelompok tersebut menerbitkan dengan cepat karena pemelihara sekarang dapat memverifikasi temuan hampir secara gratis menggunakan alat yang sama, kata Calle, dan karena "orang lain yang tidak berada di tim merah akan sampai pada temuan yang sama seperti yang kami capai."
Rob Hamilton, yang sedang membangun pengaturan otomatis yang dijalankan kelompok tersebut, mengatakan dalam sebuah postingan di X bahwa bottlenecknya bukanlah menemukan bug, tetapi mengarahkannya ke maintainer yang tepat.
"Bagian tersulit adalah mengoordinasikan agar hal-hal sampai ke orang yang tepat," tulis Hamilton. "Meskipun kuat, setelah menemukan masalah kritis, saya memandang ini sebagai versi pertama saja."
Audit tersebut terjadi di sebuah ekosistem yang sudah menyerap dampaknya ketika pihak lain menemukan kelemahan terlebih dahulu.
Pengambilan dana Coldcard, yang dimulai pada 30 Juli dan telah mengambil hingga $114 juta dari dompet yang seed-nya dihasilkan oleh firmware yang cacat, berasal dari bug yang tidak aktif sejak 2021 dan tidak memerlukan akses ke perangkat fisik setelah ruas kunci yang terdampak diketahui.
Penyerang sudah memiliki alat yang sama, bagaimanapun.
Anthropic said in April bahwa salah satu modelnya, yang ditahan dari rilis publik dan hanya diberikan kepada pengguna yang telah diverifikasi, menemukan bug yang tidak terdeteksi selama 27 tahun dalam perangkat lunak yang banyak digunakan, dengan biaya kurang dari $50. Model tersebut menemukan kelemahan dalam perangkat lunak enkripsi yang mengamankan koneksi perbankan, login bursa, dan server yang menjalankan sebagian besar internet.
Secara terpisah, tim intelijen ancaman Google said in May telah menangkap kelompok kriminal yang sedang mempersiapkan serangan yang didasarkan pada kelemahan yang ditemukan oleh model bagi mereka.

