Bitcoin Red Team, açık kaynak denetimi sırasında 27,5 saatte 4.962 güvenlik sorunu tespit etti

iconCryptoBriefing
Paylaş
AI summary iconÖzet
Bitcoin haberleri, Bitcoin Red Team, 27,5 saatlik bir denetim sırasında 390 açık kaynak projesinde 4.962 güvenlik sorunu tespit ederken patladı. 4–5 Ağustos 2026 tarihlerinde gerçekleştirilen sprint, 85 kritik ve 635 yüksek ciddiyetteki hata ortaya çıkardı. Denetim, COLDCARD donanımsal cüzdanında son bir güvenlik ihlalinden sonra yapıldı ve OpenSats’tan 40.000 dolarlık destek aldı. Takım, AI araçlarını kullanarak saatte ortalama 180 bulgu elde etti. Tüm sorunlar, kamuoyuna duyurulmadan önce gizli olarak rapor edildi.

On altı güvenlik araştırmacısı, 390 açık kaynaklı bitcoin kod tabanına girdi ve bir günün hafif üzerinde yaklaşık 5.000 hata tespit etti. Bu sonuç, Bitcoin ekosistemine kadar görülen en kapsamlı güvenlik taramalarından birini gerçekleştiren gönüllü bir grup olan Bitcoin Red Team’in denetim sprinti sonucudur.

Sayılar etkileyici: 4.962 toplam güvenlik bulgusu, 390 projede 27,5 saatlik bir sürede, 4-5 Ağustos 2026 tarihleri arasında kaydedildi. Bunların 85'i kritik, 635'i yüksek ciddiyette sınıflandırıldı. Bu, saatte yaklaşık 2,31 bulgu başına araştırmacı anlamına gelir.

Denetimi tetikleyen nedir

Sprint, bitcoin'in kendi saklama kültüründe en çok güvenilen soğuk depolama cihazlarından biri olan COLDCARD donanım cüzdanında yakın zamanda keşfedilen zafiyetlere doğrudan bir yanıt oldu.

Finansman, açık kaynaklı bitcoin geliştirme destekleyen bir sivil toplum kuruluşu olan OpenSats’tan sağlandı ve çaba desteklemek için yaklaşık 40.000 dolar katkıda bulundu. Gönüllü model ve yapay zeka destekli araçlar, her doları önemli ölçüde daha uzun süre kullanmaya imkan sağladı.

Reklam

Yapay zekânın matematiği nasıl değiştirdiği

Bitcoin Kırmızı Takımı, kod tabanlarını elle incelemeyle ulaşamayacağı bir hızda taramak için yapay zeka destekli analiz araçlarına büyük ölçüde dayandı. Takım, toplamda saatte ortalama 180 bulgu elde etti.

Kırmızı Takım, kullandıkları araçları açık kaynaklı hale getirmeyi planlıyor, bu da kripto topluluğunun güvenlik denetimi yaklaşımında yeni bir temel oluşturabilir.

Sorumlu bildirim, dikkatsiz açığa çıkarma

Bitcoin Kırmızı Takımı, kritik sorunları yerel olarak yeniden oluşturarak proje bakıcılarına özel olarak bilgi vermeden önce katı bir sorumlulukla bildirim sürecini takip etti.

Bu yarışmadan önce, grup yaklaşık 150 depoyu tarayarak düzinelerce özel bildirimde bulunmuştu. Ağustos ayı denetimi, COLDCARD'in etkileri nedeniyle hem kapsam hem de aciliyet açısından büyük bir artış yaşadı.

Yatırımcılar ve daha geniş ekosistem için bunun ne anlama geldiğini

Bitcoin ekosistemi, açık kaynak felsefesiyle uzun süredir gurur duymuştur. Pratikte, çoğu proje, dikkat çekmeye yeterince öne çıkmazsa veya bunun için yeterli finansmana sahip değilse, anlamlı bir güvenlik incelemesi almaz.

Zafiyetlerin varlığı, fonların çalındığı ya da bitcoin'in kendisinin tehlikeye girdiği anlamına gelmez. Bitcoin'in temel protokolü burada hedef alınmamıştır. Denetlenen projeler, bitcoin ile etkileşim kurmak için insanlar tarafından kullanılan araçlar ve uygulamaların çevresel ekosistemiydi.

Düzeltme maliyetleri, birçokları gönüllü ya da küçük ekipler olan bireysel proje bakıcıları üzerinde olacaktır.

Yasal Uyarı: Bu sayfadaki bilgiler üçüncü şahıslardan alınmış olabilir ve KuCoin'in görüşlerini veya fikirlerini yansıtmayabilir. Bu içerik, herhangi bir beyan veya garanti olmaksızın yalnızca genel bilgilendirme amacıyla sağlanmıştır ve finansal veya yatırım tavsiyesi olarak yorumlanamaz. KuCoin, herhangi bir hata veya eksiklikten veya bu bilgilerin kullanımından kaynaklanan sonuçtan sorumlu değildir. Dijital varlıklara yapılan yatırımlar riskli olabilir. Lütfen bir ürünün risklerini ve risk toleransınızı kendi finansal koşullarınıza göre dikkatlice değerlendirin. Daha fazla bilgi için lütfen Kullanım Koşullarımıza ve Risk Açıklamamıza bakınız.