Bitcoin Red Team、390のリポジトリで85の重大な脆弱性を特定

iconCoinspeaker
共有
AI summary icon概要
ボランティアのBitcoinセキュリティグループ「Bitcoin Red Team」は、27.5時間以内に390のオープンソースBitcoinプロジェクトで85のクリティカルな脆弱性と635の高嚴重度の脆弱性を発見しました。この監査はOpenSatsの支援を受け、Kimi K3やGPT SolなどのAIツールを活用しました。この取り組みは、Coldcardウォレットで発生した大規模なRNG脆弱性により1億ドル以上が損失したことを受けて始まりました。16名のチームは、現在、これらの問題の確認と開示のために休まずに作業中です。Bitcoin ETFの承認は、スポットBitcoin ETFエコシステム全体のセキュリティ要件を高める可能性があります。

本日の最新のBitcoinニュースによると、Bitcoin開発者CalleとAnchorWatchのCEOであるRob Hamiltonが率いるボランティアセキュリティ活動「Bitcoin Red Team」は、運用開始後最初の27.5時間以内に390のオープンソースBitcoinリポジトリに対して4,962件の発見を報告し、そのうち85件が重大、635件が高嚴重度の問題を特定したと、2026年8月5日に公開されたBitcoin Magazineの報告書が伝えている。

監査は、OpenSatsによってカバーされた4万ドル以上のAI計算コストによって資金提供されました。OpenSatsは、オープンソースのBitcoin開発に専念する501(c)(3)非営利団体です。

これは単なるバグバウンティの掃討ではありません。Coldcardハードウェールウォレットに存在する重要な乱数生成器(RNG)の脆弱性により、1億ドル以上に上る確認済みのBitcoin損失が発生しており、これはBitcoinソフトウェアエコシステム全体に対する構造的なストレステストです。

探索:8月に買うべき最高のミームコイン

今日のBitcoinニュース:BTC Red Team監査、範囲、方法論、およびAIスタック

赤チームのレビュー harness は、171,599 行のコードに達し、負荷をかける Bitcoin ソフトウェアライブラリを特定し、脆弱性を文書化し、ローカルで再現し、影響を受けるメンテナーに責任ある開示レポートとして結果をパッケージ化することを目的としています。

最新の更新時点で、調査結果の21.4%が再現可能であり、Calleはチームの進行速度を、1人あたり約1時間に1件の重大な脆弱性を発見するペースと説明した。

展開されたAIモデルには、Kimi K3、GPT Sol、Fable、Opus、GLM5.2が含まれます。運用初期には、OpenAIおよびAnthropicのインフラへのアクセスが制限され、中国のオープンソースモデルへの依存度が高まりました。この動向は、業界の観察者から米国のAIアクセスの不均衡を示すシグナルとして注目されました。

ハミルトンの8月4日の投稿ではFableに言及し、Anthropicへのアクセスが確立されたことを示唆しました。その後、OpenAIはこのプロジェクト向けにGPT Solへのアクセスを確認しました。

現在のところ、チームには公開されているウェブサイトやGitHubリポジトリはありませんが、ハミルトンは、このハーネスをオープンソース化して、Bitcoin企業がクローズドソースのコードベースに対して実行できるようにすると述べています。これにより、すでにレビューされた390のリポジトリを超えて監査範囲が拡大されます。

背景:Coldcardの脆弱性が引き金に

Coldcardのセキュリティ侵害に対応して開始されたレッドチームの取り組みでは、攻撃者がウォレットのRNGの脆弱性を悪用し、MK3+デバイスの資金を搾取した。ガラクシー・リサーチによると、少なくとも15人の異なる攻撃者がこの脆弱性を悪用したと特定されている(Cointelegraphの別報道より)。製造元のCoinkiteはパッチ済みファームウェアをリリースしたが、Bitcoin Magazineの注意喚起では、安全なファームウェアで生成されたシードに資金を移していないユーザーは依然としてリスクにさらされていると指摘されている。

Boltz取引所は、同じColdcardセキュリティ環境に由来するAI駆動の脆弱性発見に対応するため、一時的な運用停止を別途発表し、レッドチームの活動が即時的かつ業界全体にトリアージの圧力を生み出していることを示している。

発見: 2026年に買うべき最適なミームコイン

投稿 AIによるBitcoinセキュリティ監査が390のリポジトリを対象に、85の重大な脆弱性を発見は、Coinspeakerで最初に公開されました。

免責事項: 本ページの情報はサードパーティからのものであり、必ずしもKuCoinの見解や意見を反映しているわけではありません。この内容は一般的な情報提供のみを目的として提供されており、いかなる種類の表明や保証もなく、金融または投資助言として解釈されるものでもありません。KuCoinは誤記や脱落、またはこの情報の使用に起因するいかなる結果に対しても責任を負いません。 デジタル資産への投資にはリスクが伴います。商品のリスクとリスク許容度をご自身の財務状況に基づいて慎重に評価してください。詳しくは利用規約およびリスク開示を参照してください。