Tim Red Team Bitcoin Mengidentifikasi 85 Kelemahan Kritis di 390 Repositori

iconCoinspeaker
Bagikan
AI summary iconRingkasan
Sebuah kelompok sukarelawan keamanan bitcoin, Bitcoin Red Team, menemukan 85 kerentanan kritis dan 635 kerentanan tingkat tinggi di 390 proyek bitcoin open-source dalam waktu 27,5 jam. Audit ini, yang didukung oleh OpenSats, menggunakan alat AI seperti Kimi K3 dan GPT Sol. Upaya ini menyusul kerentanan RNG besar pada dompet Coldcard yang menyebabkan kerugian lebih dari $100 juta. Tim yang terdiri dari 16 anggota kini bekerja tanpa henti untuk memverifikasi dan mengungkapkan masalah-masalah tersebut. Persetujuan ETF bitcoin dapat meningkatkan tuntutan keamanan di seluruh ekosistem ETF bitcoin spot.

Dalam berita bitcoin terbaru hari ini, sebuah upaya keamanan sukarela bernama Bitcoin Red Team, yang dipimpin oleh pengembang bitcoin Calle dan Rob Hamilton, CEO dari AnchorWatch, mengajukan 4.962 temuan di 390 repositori bitcoin open-source dalam 27,5 jam pertama operasi, mengidentifikasi 85 masalah kritis dan 635 masalah tingkat tinggi, menurut laporan Bitcoin Magazine yang diterbitkan pada 5 Agustus 2026.

Audit tersebut didanai melalui lebih dari $40.000 dalam biaya komputasi AI, yang ditanggung oleh OpenSats, sebuah organisasi nirlaba 501(c)(3) yang berdedikasi untuk pengembangan bitcoin open-source.

Ini bukan sekadar kampanye bounty bug. Ini adalah uji tekan struktural terhadap seluruh ekosistem perangkat lunak Bitcoin, yang dipicu oleh kerentanan pada generator angka acak (RNG) kritis di dompet perangkat keras Coldcard yang telah menyebabkan kerugian Bitcoin yang dikonfirmasi lebih dari $100 juta.

EKSPLORASI: Meme Coin Terbaik untuk Dibeli di Bulan Agustus

Berita Bitcoin Hari Ini: Audit BTC Red Team, Ruang Lingkup, Metodologi, dan Tumpukan AI

Uji coba tinjauan Tim Merah, yang mencapai 171.599 baris kode, dirancang untuk mengidentifikasi perpustakaan perangkat lunak Bitcoin yang mendukung beban, mendokumentasikan kerentanan, mereproduksinya secara lokal, dan mengemas hasilnya menjadi laporan pengungkapan bertanggung jawab bagi pemelihara yang terdampak.

21,4% dari temuan telah dapat direproduksi sejak pembaruan terbaru, dan Calle menggambarkan kecepatan tim sebagai rata-rata sekitar satu eksploit kritis per jam per orang.

Model AI yang diterapkan meliputi Kimi K3, GPT Sol, Fable, Opus, dan GLM5.2. Pada awal operasi, akses terhadap infrastruktur OpenAI dan Anthropic dibatasi, memaksa ketergantungan yang lebih besar pada model open-source Tiongkok, sebuah dinamika yang menarik komentar dari pengamat industri yang menandainya sebagai sinyal akses AI AS yang tidak merata.

Pos Hamilton pada 4 Agustus merujuk pada Fable, menunjukkan bahwa akses ke Anthropic telah terbentuk, dan OpenAI sejak itu mengonfirmasi akses ke GPT Sol untuk proyek tersebut.

Tim saat ini tidak memiliki situs web publik atau repositori GitHub, tetapi Hamilton menyatakan bahwa harness akan di-open-source sehingga perusahaan bitcoin dapat menjalankannya terhadap kode sumber tertutup—langkah yang akan memperluas cakupan audit melebihi 390 repositori yang telah ditinjau.

Latar Belakang: Eksploitasi Coldcard sebagai Katalis

Upaya Red Team diluncurkan secara langsung sebagai respons terhadap pelanggaran Coldcard, di mana penyerang memanfaatkan kelemahan pada RNG dompet untuk menarik dana dari perangkat MK3+. Setidaknya 15 penyerang berbeda telah diidentifikasi oleh Galaxy Research sebagai telah memanfaatkan kerentanan ini, menurut laporan terpisah dari Cointelegraph. Coinkite, produsen tersebut, telah merilis firmware yang diperbaiki, tetapi peringatan dari Bitcoin Magazine mencatat bahwa pengguna yang belum memindahkan dana ke seed yang dihasilkan di bawah firmware yang aman tetap berisiko.

Boltz exchange secara terpisah mengumumkan jeda operasional sementara untuk menangani penemuan kerentanan yang didorong oleh AI yang berasal dari lingkungan keamanan pasca-Coldcard yang sama, menggambarkan bagaimana pekerjaan Red Team menciptakan tekanan triase segera di seluruh industri.

TEMUKAN: Meme Coin Terbaik untuk Dibeli di 2026

Pos 85 Kelemahan Kritis Ditemukan saat Audit Keamanan Bitcoin Berbasis AI Menjangkau 390 Repositori pertama kali muncul di Coinspeaker.

Penafian: Informasi pada halaman ini mungkin telah diperoleh dari pihak ketiga dan tidak mencerminkan pandangan atau opini KuCoin. Konten ini disediakan hanya untuk tujuan informasi umum, tanpa representasi atau jaminan apa pun, dan tidak dapat ditafsirkan sebagai saran keuangan atau investasi. KuCoin tidak bertanggung jawab terhadap segala kesalahan atau kelalaian, atau hasil apa pun yang keluar dari penggunaan informasi ini. Berinvestasi di aset digital dapat berisiko. Harap mengevaluasi risiko produk dan toleransi risiko Anda secara cermat berdasarkan situasi keuangan Anda sendiri. Untuk informasi lebih lanjut, silakan lihat Ketentuan Penggunaan dan Pengungkapan Risiko.