Enam belas peneliti keamanan memasuki 390 basis kode Bitcoin open-source dan, dalam sedikit lebih dari sehari, menemukan hampir 5.000 hal yang salah. Hasil dari audit sprint oleh Bitcoin Red Team, sekelompok relawan yang melakukan salah satu pemeriksaan keamanan paling menyeluruh yang pernah dilihat oleh ekosistem Bitcoin.
Angka-angkanya mengejutkan: 4.962 temuan keamanan total di seluruh 390 proyek, tercatat dalam jendela 27,5 jam yang mencakup 4 hingga 5 Agustus 2026. Dari jumlah tersebut, 85 diklasifikasikan sebagai kritis dan 635 sebagai tingkat keparahan tinggi. Itu berarti sekitar 2,31 temuan per peneliti per jam.
Apa yang memicu audit
Sprint ini merupakan respons langsung terhadap kerentanan yang baru ditemukan di dompet perangkat keras COLDCARD, salah satu perangkat penyimpanan dingin paling dipercaya dalam budaya self-custody Bitcoin.
Dana berasal dari OpenSats, sebuah organisasi nirlaba yang mendukung pengembangan Bitcoin open-source, yang menyumbang hampir $40.000 untuk mendukung upaya ini. Model relawan dan peralatan berbasis AI memperluas setiap dolar jauh lebih jauh.
Bagaimana AI mengubah matematika
Tim Merah Bitcoin sangat mengandalkan alat analisis berbasis AI untuk memindai basis kode dengan kecepatan yang tidak bisa dicapai oleh tinjauan manual. Tim ini rata-rata menemukan 180 temuan per jam secara kolektif.
Tim Merah dilaporkan berencana untuk membuka sumber kode alat-alat yang mereka gunakan, yang dapat menetapkan standar baru dalam pendekatan komunitas kripto secara luas terhadap audit keamanan.
Pengungkapan yang bertanggung jawab, bukan paparan yang sembarangan
Tim Merah Bitcoin mengikuti proses pengungkapan bertanggung jawab yang ketat, mereproduksi masalah kritis secara lokal sebelum memberi tahu pemelihara proyek secara pribadi.
Sebelum sprint ini, kelompok tersebut telah melakukan pemindaian terhadap sekitar 150 repositori yang menghasilkan lebih dari selusin pengungkapan pribadi. Audit Agustus merupakan peningkatan drastis baik dalam cakupan maupun urgensi, didorong oleh dampak COLDCARD.
Apa artinya ini bagi para investor dan ekosistem yang lebih luas
Ekosistem bitcoin telah lama bangga dengan semangat open-source-nya. Dalam praktiknya, sebagian besar proyek tidak menerima tinjauan keamanan yang bermakna kecuali jika mereka cukup terkenal untuk menarik perhatian atau cukup didanai untuk membayarnya.
Keberadaan kerentanan tidak berarti dana dicuri atau bahwa bitcoin itu sendiri terganggu. Protokol inti bitcoin bukanlah target di sini. Proyek-proyek yang diaudit adalah ekosistem sekitar berupa alat dan aplikasi yang digunakan orang untuk berinteraksi dengan bitcoin.
Biaya perbaikan akan ditanggung oleh masing-masing pemelihara proyek, banyak di antaranya adalah relawan atau tim kecil.

