Gönüllü geliştiriciler, yaklaşık 30 saat içinde 390 Bitcoin projesi boyunca 4.962 güvenlik bulgusu bildirdi. İnceledikleri 391 kod tabanından tam olarak biri temiz çıktı.
Grup kendisine Bitcoin Red Team diyor. Bu bulgulardan 720'sini yüksek veya kritik olarak değerlendirdi. Sadece 147'si onarımları gereken bakım sorumlularına ulaştı.
Her 7 bulgudan 1'i ciddidir
Ciddiyet dağılımı, toplam verilerden daha dar. İnceleyiciler 85 kritik ve 635 yüksek düzey sorun kaydetti.
Bu, dosyalanan tüm şeylerin %14,5'ine denk geliyor. Geri kalanları orta, düşük veya bilgilendirme kategorilerinde yer alıyor. Ek olarak 246 bulgu hiçbir ciddiyet etiketi taşımıyor.

Kanıt kalitesi de değişiklik gösteriyor. Yaklaşık %21,4'ü çalışır bir kanıt-çalışması kodu ile geldi. Yaklaşık %91'i otomatik tarama yoluyla ulaştı. İnceleyiciler sadece sekizini yanlış pozitif olarak kaldırdı.
X'te bizi takip edin en son haberleri anında alın
Bir Saatte Bulguların %83'ü Üretildi
30 saatlik çerçevede bir uyarı gerekir. Tek bir saatte 4.101 bulgu tespit edildi. Bu artış, geriye dönük doldurmaydı, canlı tarama değildi. Bitcoin sigortacı AnchorWatch’in CEO’su Rob Hamilton, kampanya resmen başlamadan önce kendi incelemesini gerçekleştirdi.
100'den fazla kütüphane tarayarak 10.000 doların üzerinde harcadığını söyledi.
Atık kaldırıldığında hız keskin bir şekilde değişiyor. Diğer 29 saat içinde yaklaşık 840 bulgu alındı. Bu, raporda ileri sürülen 166,3 yerine saatte yaklaşık 29'a daha yakın.
Veri Noktaları Donanım Cüzdanlarından Uzaklaşıyor
Kategori ayrımı bir sürpriz taşıyor. Donanım cüzdanlar ve donanım yazılımı, Coldcard'ın ait olduğu grup, ciddi hatalar açısından en düşük ikinci sırada %9,6 ile yer aldı.
Diğer alanlar daha kötü performans gösterdi. Madencilik havuzları %21,7, altyapı ve araçlar %21,5, takaslar ve borsalar %20,9 oranında oldu. Gizlilik araçları %24 ile tabloyu liderlik etti, ancak inceleyiciler yalnızca üçünü kapsadı.
Crypto kütüphaneleri hacmi taşıdı. Korpusun dörtte birinden fazlasını oluşturan 128 projede 1.385 bulgu ürettiler.
Cashu e-nakit protokolünü oluşturan pseudonim fizikçi Calle, dedi bakıcılar en kötü raporları doğruluyor.
Şimdiye kadar yaptığımız kritik raporların çoğu, proje sahipleri tarafından hızlıca doğrulandı. Gerçek hedeflere ulaştığımızı biliyoruz,” yazdılar.
Neden Coldcard'dan sonra Kırmızı Takım Kuruldu
Sürücü, bir kırık çip nedeniyle başladı. Coinkite, disclosed 30 Temmuz'da etkilenen Coldcard cihazlarında tohum üretiminin öngörülebilir bir yazılım rutinine geri döndüğünü açıkladı.
Eksiklik ciddiydi. Güvenli elemandan yalnızca 32 bit geldi ve saldırganın tahmin sayısını yaklaşık 4,3 milyarla sınırladı.
Galaxy Research, 4 Ağustos'ta yaklaşık 7.300 adresten 1.596 bitcoin (BTC) çalındığını doğruladı. Şüphelenilen dördüncü saldırı dalgası, toplamı neredeyse 130 milyon dolara çıkarabilir. Galaxy, adres listesinin kesin olmadığını vurguluyor.
Panik, aktif adresler 20 aylık zirveye ulaştı olan zincir üzerinde ortaya çıktı. Koreli sahipler, zar tabanlı çekirdeklerin orada yaygın olması nedeniyle büyük ölçüde kaçırdı.
Zayıf rastgelelik ancak Bitcoin'de sürekli geri dönüyor. 2023 Milk Sad hatası, Libbitcoin Explorer anahtarlarını 32 bit saat zamanından üretti. Mayıs'ta, Ill Bloom zafiyeti, zayıf bir JavaScript üreteci üzerine inşa edilmiş cüzdanlardan 5,7 milyon doları boşalttı.
Finansman, Bulgulara Uygun Olarak Gerçekleşiyor
OpenSats, bitcoin geliştirme üzerine finansman sağlayan bir dernek, Perşembe günü bir Code RED hibe programı başlattı. Bu program, hataları bildiren araştırmacılara ödeme yapıyor ve çalışmanın çıkardığı yapay zeka (AI) faturalarını iade ediyor.
Aynı zamanda, bitcoin Perşembe günü 24 saat içinde %0,5 artışla 64.396 dolar civarında işlem gördü. Denetim piyasayı harekete geçirmemiştir.

Bağlam hala ham sayı için önemlidir. Bunlar bulgulardır, doğrulanmış istismarlar değil ve çoğu asla silahlandırılmayacaktır.
Şu ana kadar elde edilen kanıtlara göre, Coldcard izole bir başarısızlık değildi. Veriler, bir sonraki başarısızlığın bir donanım cüzdan olmayacağını da gösteriyor.

