Bitcoin Red Team выявила 85 критических уязвимостей в 390 репозиториях

iconCoinspeaker
Поделиться
AI summary iconСводка
Волонтерская группа по безопасности bitcoin — Bitcoin Red Team — обнаружила 85 критических и 635 уязвимостей высокой степени серьезности в 390 открытых проектах bitcoin за 27,5 часа. Аудит, поддержанный OpenSats, использовал инструменты ИИ, такие как Kimi K3 и GPT Sol. Это усилие последовало за крупной уязвимостью в генераторе случайных чисел в кошельках Coldcard, которая привела к потерям более чем на 100 миллионов долларов. Команда из 16 человек теперь работает без перерыва, чтобы проверить и раскрыть эти проблемы. Одобрение bitcoin ETF может повысить требования к безопасности во всей экосистеме спотовых bitcoin ETF.

В последних новостях о bitcoin сегодня добровольная инициатива по безопасности под названием Bitcoin Red Team, возглавляемая разработчиком bitcoin Калле и Робом Гамильтоном, генеральным директором AnchorWatch, представила 4 962 обнаружения в 390 открытых репозиториях bitcoin в первые 27,5 часа работы, выявив 85 критических и 635 проблем высокой степени серьезности, согласно отчету Bitcoin Magazine, опубликованному 5 августа 2026 года.

Аудит был профинансирован за счет более чем 40 000 долларов США на вычислительные ресурсы ИИ, покрытые OpenSats — некоммерческой организацией по закону 501(c)(3), посвященной разработке открытого исходного кода bitcoin.

Это не просто конкурс на выявление ошибок. Это структурное испытание на прочность всей экосистемы программного обеспечения Bitcoin, вызванное критической уязвимостью генератора случайных чисел (RNG) в аппаратных кошельках Coldcard, которая привела к подтвержденным потерям Bitcoin на сумму более $100 миллионов.

ПРОСМОТРЕТЬ: Лучшие мем-монеты для покупки в августе

Новости о bitcoin сегодня: аудит BTC Red Team, охват, методология и стек ИИ

Обзорная проверка Red Team, охватывающая 171 599 строк кода, предназначена для выявления критически важных библиотек программного обеспечения bitcoin, документирования уязвимостей, воспроизведения их локально и упаковки результатов в отчеты о ответственном раскрытии для соответствующих сопровождающих.

На последнюю обновленную информацию 21,4% выявленных проблем были воспроизведены, и Калле описал темп работы команды как в среднем примерно одну критическую уязвимость в час на человека.

Развернутые ИИ-модели включают Kimi K3, GPT Sol, Fable, Opus и GLM5.2. На ранних этапах эксплуатации доступ к инфраструктуре OpenAI и Anthropic был ограничен, что привело к большей зависимости от китайских моделей с открытым исходным кодом — эта динамика вызвала комментарии наблюдателей отрасли, которые расценили ее как признак неравного доступа к ИИ в США.

Пост Хэмилтона от 4 августа упоминал Fable, указывая на то, что доступ к Anthropic уже был установлен, а OpenAI подтвердила доступ к GPT Sol для проекта.

На момент написания у команды нет публичного веб-сайта или репозитория на GitHub, но Хэмилтон заявил, что инструмент будет открыт исходный код, чтобы компании, работающие с bitcoin, могли использовать его для анализа закрытых кодовых баз — это шаг, который расширит поверхность аудита за пределы уже проверенных 390 репозиториев.

Фон: Эксплуатация Coldcard как катализатор

Инициатива Red Team была запущена непосредственно в ответ на утечку данных Coldcard, в ходе которой злоумышленники воспользовались уязвимостью в ГСЧ кошелька для изъятия средств с устройств MK3+. Согласно отдельному отчету Cointelegraph, компания Galaxy Research выявила как минимум 15 различных злоумышленников, эксплуатировавших эту уязвимость. Производитель Coinkite выпустил обновленную прошивку, однако предупреждение Bitcoin Magazine отмечает, что пользователи, которые не перевели средства на семена, сгенерированные под безопасной прошивкой, остаются под угрозой.

Boltz exchange отдельно объявил о временном приостановлении работы для устранения уязвимости, выявленной с помощью ИИ, возникшей в той же среде безопасности после инцидента с Coldcard, что демонстрирует, как работа Red Team создает немедленное и отраслевое давление на приоритизацию устранения уязвимостей.

ОТКРОЙТЕ ДЛЯ СЕБЯ: Лучшие мем-монеты для покупки в 2026 году

Пост 85 критических уязвимостей обнаружено при проведении аудита безопасности bitcoin с использованием ИИ — охвачено 390 репозиториев впервые появился на Coinspeaker.

Отказ от ответственности: Информация на этой странице может быть получена от третьих лиц и не обязательно отражает взгляды или мнения KuCoin. Данный контент предоставляется исключительно в общих информационных целях, без каких-либо заверений или гарантий, а также не может быть истолкован как финансовый или инвестиционный совет. KuCoin не несет ответственности за ошибки или упущения, а также за любые результаты, полученные в результате использования этой информации. Инвестиции в цифровые активы могут быть рискованными. Пожалуйста, тщательно оценивайте риски, связанные с продуктом, и свою устойчивость к риску, исходя из собственных финансовых обстоятельств. Для получения более подробной информации, пожалуйста, ознакомьтесь с нашими Условиями использования и Уведомлением о риске.