本日の最新のBitcoinニュースによると、Bitcoin開発者CalleとAnchorWatchのCEOであるRob Hamiltonが率いるボランティアセキュリティ活動「Bitcoin Red Team」は、運用開始後最初の27.5時間以内に390のオープンソースBitcoinリポジトリに対して4,962件の発見を報告し、そのうち85件が重大、635件が高嚴重度の問題を特定したと、2026年8月5日に公開されたBitcoin Magazineの報告書が伝えている。
監査は、OpenSatsによってカバーされた4万ドル以上のAI計算コストによって資金提供されました。OpenSatsは、オープンソースのBitcoin開発に専念する501(c)(3)非営利団体です。
Bitcoin Red Teamの更新:世界中に広がる16人のメンバーが24時間365日活動しています
Bitcoinのコードベース全体で大規模なエコシステムセキュリティ監査を実施しています。
27.5時間経過時点で、390のプロジェクトに対して4,962件の指摘を提出しました。そのうち85件が重大、635件が高嚴重度の問題です。
現在、pic.twitter.com/iRCylprbY1にいます…
— calle (@callebtc) August 5, 2026
これは単なるバグバウンティの掃討ではありません。Coldcardハードウェールウォレットに存在する重要な乱数生成器(RNG)の脆弱性により、1億ドル以上に上る確認済みのBitcoin損失が発生しており、これはBitcoinソフトウェアエコシステム全体に対する構造的なストレステストです。
探索:8月に買うべき最高のミームコイン
今日のBitcoinニュース:BTC Red Team監査、範囲、方法論、およびAIスタック
赤チームのレビュー harness は、171,599 行のコードに達し、負荷をかける Bitcoin ソフトウェアライブラリを特定し、脆弱性を文書化し、ローカルで再現し、影響を受けるメンテナーに責任ある開示レポートとして結果をパッケージ化することを目的としています。
最新の更新時点で、調査結果の21.4%が再現可能であり、Calleはチームの進行速度を、1人あたり約1時間に1件の重大な脆弱性を発見するペースと説明した。
展開されたAIモデルには、Kimi K3、GPT Sol、Fable、Opus、GLM5.2が含まれます。運用初期には、OpenAIおよびAnthropicのインフラへのアクセスが制限され、中国のオープンソースモデルへの依存度が高まりました。この動向は、業界の観察者から米国のAIアクセスの不均衡を示すシグナルとして注目されました。
赤チームによるBitcoinのテスト:
– 複数のハーネスを作成し、多くのBitcoinコアプロジェクト(暗号ライブラリ、ウォレット、インフラなど)に対して大規模なレビューを展開しています。
– 状況は非常に悪いです。
– 1人あたり約1時間に1件の重大な脆弱性を平均して発見しています。
– 私たちは… https://t.co/9zlaaObU03
— calle (@callebtc) August 4, 2026
ハミルトンの8月4日の投稿ではFableに言及し、Anthropicへのアクセスが確立されたことを示唆しました。その後、OpenAIはこのプロジェクト向けにGPT Solへのアクセスを確認しました。
現在のところ、チームには公開されているウェブサイトやGitHubリポジトリはありませんが、ハミルトンは、このハーネスをオープンソース化して、Bitcoin企業がクローズドソースのコードベースに対して実行できるようにすると述べています。これにより、すでにレビューされた390のリポジトリを超えて監査範囲が拡大されます。
背景:Coldcardの脆弱性が引き金に
Coldcardのセキュリティ侵害に対応して開始されたレッドチームの取り組みでは、攻撃者がウォレットのRNGの脆弱性を悪用し、MK3+デバイスの資金を搾取した。ガラクシー・リサーチによると、少なくとも15人の異なる攻撃者がこの脆弱性を悪用したと特定されている(Cointelegraphの別報道より)。製造元のCoinkiteはパッチ済みファームウェアをリリースしたが、Bitcoin Magazineの注意喚起では、安全なファームウェアで生成されたシードに資金を移していないユーザーは依然としてリスクにさらされていると指摘されている。
Boltz取引所は、同じColdcardセキュリティ環境に由来するAI駆動の脆弱性発見に対応するため、一時的な運用停止を別途発表し、レッドチームの活動が即時的かつ業界全体にトリアージの圧力を生み出していることを示している。
投稿 AIによるBitcoinセキュリティ監査が390のリポジトリを対象に、85の重大な脆弱性を発見は、Coinspeakerで最初に公開されました。
