On altı güvenlik araştırmacısı, 390 açık kaynaklı bitcoin kod tabanına girdi ve bir günün hafif üzerinde yaklaşık 5.000 hata tespit etti. Bu sonuç, Bitcoin ekosistemine kadar görülen en kapsamlı güvenlik taramalarından birini gerçekleştiren gönüllü bir grup olan Bitcoin Red Team’in denetim sprinti sonucudur.
Sayılar etkileyici: 4.962 toplam güvenlik bulgusu, 390 projede 27,5 saatlik bir sürede, 4-5 Ağustos 2026 tarihleri arasında kaydedildi. Bunların 85'i kritik, 635'i yüksek ciddiyette sınıflandırıldı. Bu, saatte yaklaşık 2,31 bulgu başına araştırmacı anlamına gelir.
Denetimi tetikleyen nedir
Sprint, bitcoin'in kendi saklama kültüründe en çok güvenilen soğuk depolama cihazlarından biri olan COLDCARD donanım cüzdanında yakın zamanda keşfedilen zafiyetlere doğrudan bir yanıt oldu.
Finansman, açık kaynaklı bitcoin geliştirme destekleyen bir sivil toplum kuruluşu olan OpenSats’tan sağlandı ve çaba desteklemek için yaklaşık 40.000 dolar katkıda bulundu. Gönüllü model ve yapay zeka destekli araçlar, her doları önemli ölçüde daha uzun süre kullanmaya imkan sağladı.
Yapay zekânın matematiği nasıl değiştirdiği
Bitcoin Kırmızı Takımı, kod tabanlarını elle incelemeyle ulaşamayacağı bir hızda taramak için yapay zeka destekli analiz araçlarına büyük ölçüde dayandı. Takım, toplamda saatte ortalama 180 bulgu elde etti.
Kırmızı Takım, kullandıkları araçları açık kaynaklı hale getirmeyi planlıyor, bu da kripto topluluğunun güvenlik denetimi yaklaşımında yeni bir temel oluşturabilir.
Sorumlu bildirim, dikkatsiz açığa çıkarma
Bitcoin Kırmızı Takımı, kritik sorunları yerel olarak yeniden oluşturarak proje bakıcılarına özel olarak bilgi vermeden önce katı bir sorumlulukla bildirim sürecini takip etti.
Bu yarışmadan önce, grup yaklaşık 150 depoyu tarayarak düzinelerce özel bildirimde bulunmuştu. Ağustos ayı denetimi, COLDCARD'in etkileri nedeniyle hem kapsam hem de aciliyet açısından büyük bir artış yaşadı.
Yatırımcılar ve daha geniş ekosistem için bunun ne anlama geldiğini
Bitcoin ekosistemi, açık kaynak felsefesiyle uzun süredir gurur duymuştur. Pratikte, çoğu proje, dikkat çekmeye yeterince öne çıkmazsa veya bunun için yeterli finansmana sahip değilse, anlamlı bir güvenlik incelemesi almaz.
Zafiyetlerin varlığı, fonların çalındığı ya da bitcoin'in kendisinin tehlikeye girdiği anlamına gelmez. Bitcoin'in temel protokolü burada hedef alınmamıştır. Denetlenen projeler, bitcoin ile etkileşim kurmak için insanlar tarafından kullanılan araçlar ve uygulamaların çevresel ekosistemiydi.
Düzeltme maliyetleri, birçokları gönüllü ya da küçük ekipler olan bireysel proje bakıcıları üzerinde olacaktır.

