A Equipe Vermelha do Bitcoin identificou 85 falhas críticas em 390 repositórios

iconCoinspeaker
Compartilhar
AI summary iconResumo
Um grupo voluntário de segurança de bitcoin, o Bitcoin Red Team, descobriu 85 falhas críticas e 635 falhas de alta gravidade em 390 projetos de código aberto de bitcoin em 27,5 horas. A auditoria, apoiada pela OpenSats, utilizou ferramentas de IA como Kimi K3 e GPT Sol. O esforço seguiu uma falha significativa em RNG em carteiras Coldcard que causou perdas superiores a US$ 100 milhões. A equipe de 16 membros agora está trabalhando ininterruptamente para verificar e divulgar as falhas. A aprovação de um ETF de bitcoin poderia aumentar as exigências de segurança em todo o ecossistema de ETFs de bitcoin à vista.

Na última notícia do bitcoin de hoje, um esforço voluntário de segurança chamado Bitcoin Red Team, liderado pelo desenvolvedor de bitcoin Calle e Rob Hamilton, CEO do AnchorWatch, apresentou 4.962 descobertas em 390 repositórios de código aberto do bitcoin nas primeiras 27,5 horas de operação, identificando 85 problemas críticos e 635 problemas de alta gravidade, segundo um relatório da Bitcoin Magazine publicado em 5 de agosto de 2026.

A auditoria foi financiada por mais de US$ 40.000 em custos de computação em IA, cobertos pela OpenSats, uma organização sem fins lucrativos 501(c)(3) dedicada ao desenvolvimento de código aberto do bitcoin.

Isso não é simplesmente uma varredura de recompensa por bugs. É um teste de estresse estrutural de todo o ecossistema de software do bitcoin, desencadeado por uma vulnerabilidade crítica no gerador de números aleatórios (RNG) das carteiras de hardware Coldcard, que resultou em mais de US$ 100 milhões em perdas confirmadas de bitcoin.

EXPLORAR: Melhores moedas meme para comprar em agosto

Notícias do Bitcoin hoje: Auditoria da Equipe Vermelha do BTC, Escopo, Metodologia e Pilha de IA

A revisão da Equipe Vermelha, que atingiu 171.599 linhas de código, é projetada para identificar bibliotecas de software do bitcoin essenciais, documentar vulnerabilidades, reproduzi-las localmente e compilar os resultados em relatórios de divulgação responsável para os mantenedores afetados.

21,4% das descobertas foram reproduzíveis até a atualização mais recente, e Calle descreveu o ritmo da equipe como média de aproximadamente uma exploração crítica por hora por pessoa.

Os modelos de IA implantados incluem Kimi K3, GPT Sol, Fable, Opus e GLM5.2. No início da operação, o acesso à infraestrutura da OpenAI e da Anthropic foi restrito, forçando uma maior dependência de modelos de código aberto chineses, uma dinâmica que atraiu comentários de observadores do setor, que a consideraram um sinal de acesso desigual à IA nos EUA.

O post de Hamilton em 4 de agosto mencionou o Fable, indicando que o acesso à Anthropic havia sido estabelecido, e a OpenAI confirmou desde então o acesso ao GPT Sol para o projeto.

A equipe não possui site público nem repositório no GitHub neste momento, mas Hamilton afirmou que o harness será aberto para que empresas de bitcoin possam executá-lo contra bases de código proprietárias – um passo que ampliaria a superfície de auditoria além dos 390 repositórios já revisados.

Contexto: Exploração do Coldcard como catalisador

O esforço da Equipe Vermelha foi lançado em resposta direta à violação do Coldcard, na qual atacantes exploraram uma falha no RNG da carteira para esvaziar os fundos de dispositivos MK3+. Pelo menos 15 atacantes distintos foram identificados pela Galaxy Research como tendo explorado a vulnerabilidade, segundo um relatório separado da Cointelegraph. A Coinkite, fabricante, lançou um firmware corrigido, mas o aviso da Bitcoin Magazine observa que usuários que ainda não migraram seus fundos para seeds gerados sob firmware seguro permanecem em risco.

A exchange Boltz anunciou separadamente uma pausa operacional temporária para abordar a descoberta de vulnerabilidades impulsionadas por IA proveniente do mesmo ambiente de segurança pós-Coldcard, ilustrando como o trabalho da Red Team está gerando pressão imediata de triagem em toda a indústria.

DESCUBRA: As Melhores Moedas Meme para Comprar em 2026

A post 85 Falhas Críticas Encontradas enquanto Auditoria de Segurança de Bitcoin Impulsionada por IA Atinge 390 Repositórios apareceu primeiro em Coinspeaker.

Aviso legal: as informações nesta página podem ter sido obtidas de terceiros e não refletem necessariamente os pontos de vista ou opiniões da KuCoin. Este conteúdo é fornecido apenas para fins informativos gerais, sem qualquer representação ou garantia de qualquer tipo, nem deve ser interpretado como aconselhamento financeiro ou de investimento. A KuCoin não é responsável por quaisquer erros ou omissões, ou por quaisquer resultados do uso destas informações. Os investimentos em ativos digitais podem ser arriscados. Avalie cuidadosamente os riscos de um produto e a sua tolerância ao risco com base nas suas próprias circunstâncias financeiras. Para mais informações, consulte nossos termos de uso e divulgação de risco.