Enam belas penyelidik keselamatan memasuki 390 pangkalan kod sumber terbuka Bitcoin dan, dalam sedikit lebih daripada sehari, menemui hampir 5,000 perkara yang salah. Hasil daripada sprints audit oleh Bitcoin Red Team, sekumpulan sukarelawan yang telah menjalankan salah satu pemeriksaan keselamatan paling menyeluruh yang pernah dilihat dalam ekosistem Bitcoin.
Nombor-nombor tersebut mengejutkan: 4,962 penemuan keselamatan keseluruhan merangkumi 390 projek, direkodkan dalam jendela 27.5 jam yang merentasi 4 hingga 5 Ogos 2026. Daripada jumlah tersebut, 85 diklasifikasikan sebagai kritikal dan 635 sebagai keparahan tinggi. Itu bermakna kira-kira 2.31 penemuan setiap penyelidik sejam.
Apa yang memicu audit
Sprint ini merupakan tindakan langsung terhadap kelemahan yang baru ditemukan dalam dompet peranti keras COLDCARD, salah satu peranti penyimpanan dingin yang paling dipercayai dalam budaya pengurusan sendiri Bitcoin.
Pendanaan datang dari OpenSats, sebuah organisasi bukan keuntungan yang menyokong pembangunan bitcoin sumber terbuka, yang menyumbang hampir $40,000 untuk menyokong usaha ini. Model sukarelawan dan alat berkuasakan AI menjadikan setiap dolar menjangkau jauh lebih jauh.
Bagaimana AI mengubah matematik
Pasukan Merah Bitcoin sangat bergantung pada alat analisis berasaskan AI untuk memindai pangkalan kod pada kelajuan yang tidak boleh disamai oleh tinjauan manual. Pasukan ini purata 180 dapatan setiap jam secara keseluruhan.
Pasukan Merah dilaporkan merancang untuk membuka sumber alat-alat yang mereka gunakan, yang boleh menetapkan standard baharu dalam pendekatan komuniti kripto secara keseluruhan terhadap audit keselamatan.
Pengungkapan yang bertanggung jawab, bukan paparan yang sembarangan
Pasukan Merah Bitcoin mengikuti proses pengungkapan bertanggung jawab yang ketat, memperbanyak isu-isu kritikal secara tempatan sebelum memberitahu pengekalan projek secara peribadi.
Sebelum sprint ini, kumpulan tersebut telah menjalankan pemeriksaan terhadap sekitar 150 repositori yang menghasilkan lebih daripada selusin pengungkapan peribadi. Audit Ogos merupakan peningkatan yang ketara dalam lingkup dan kegentingan, yang didorong oleh kes COLDCARD.
Apa yang bermaksud ini kepada pelabur dan ekosistem yang lebih luas
Ekosistem bitcoin telah lama bangga dengan etos sumber terbuka. Dalam amalan, kebanyakan projek tidak menerima tinjauan keselamatan yang bermakna kecuali jika mereka cukup terkenal untuk menarik perhatian atau cukup dibiayai untuk membayarnya.
Kewujudan kerentanan tidak bermakna dana telah dicuri atau bahawa bitcoin itu sendiri telah diserang. Protokol utama bitcoin bukanlah sasaran di sini. Projek-projek yang diaudit adalah ekosistem alat dan aplikasi sekeliling yang digunakan orang untuk berinteraksi dengan bitcoin.
Kos pemulihan akan ditanggung oleh pengekalk projek individu, banyak daripadanya ialah sukarelawan atau pasukan kecil.

