Bitcoin Red Team виявила 85 критичних вразливостей у 390 репозиторіях

iconCoinspeaker
Поділитися
AI summary iconКороткий зміст
Волонтерська група з безпеки bitcoin — Bitcoin Red Team — виявила 85 критичних і 635 високоступеневих уразливостей у 390 відкритих проектів bitcoin протягом 27,5 годин. Аудит, підтриманий OpenSats, використовував інструменти штучного інтелекту, такі як Kimi K3 і GPT Sol. Ця ініціатива була запущена після великої уразливості RNG у гаманцях Coldcard, яка призвела до втрат понад 100 мільйонів доларів. Команда з 16 осіб зараз працює без перерв, щоб перевірити та розкрити ці проблеми. Схвалення bitcoin ETF може підвищити вимоги до безпеки в усій екосистемі спот bitcoin ETF.

У найсвіжіших новинах про bitcoin сьогодні, волонтерський проект з безпеки під назвою Bitcoin Red Team, який очолюють розробник bitcoin Калле та Роб Гамільтон, генеральний директор AnchorWatch, подали 4 962 знахідки у 390 відкритих репозиторіях bitcoin протягом перших 27,5 годин роботи, виявивши 85 критичних і 635 проблем високого рівня серйозності, згідно зі звітом Bitcoin Magazine, опублікованим 5 серпня 2026 року.

Аудит був профінансований за рахунок більше ніж $40 000 витрат на обчислення штучного інтелекту, які покрила OpenSats — некомерційна організація за номером 501(c)(3), присвячена розробці відкритого коду bitcoin.

Це не просто збір винагород за виявлення помилок. Це структурний стрес-тест усього екосистеми програмного забезпечення Bitcoin, спричинений критичною вразливістю генератора випадкових чисел (RNG) у апаратних гаманцях Coldcard, що призвело до підтверджених втрат Bitcoin на суму понад 100 мільйонів доларів США.

ДОСЛІДЖУЙТЕ: Найкращі мем-монети для покупки у серпні

Новини про bitcoin сьогодні: аудит BTC Red Team, обсяг, методологія та AI Stack

Оглядовий інструмент команди Red Team, який охоплює 171 599 рядків коду, призначений для виявлення ключових бібліотек програмного забезпечення bitcoin, документування вразливостей, їх локального відтворення та підготовки звітів про відповідальне розголошення для відповідальних розробників.

На останній оновлення 21,4% виявлень були відтворені, а Калле описав темп роботи команди як приблизно одну критичну експлуатацію на годину на людину.

Задіяні моделі ШІ включають Kimi K3, GPT Sol, Fable, Opus та GLM5.2. На початку роботи доступ до інфраструктури OpenAI та Anthropic був обмежений, що змусило більше полагоджуватися на китайські моделі з відкритим кодом — ця динаміка викликала коментарі спостерігачів галузі, які вважали це сигналом нерівного доступу до ШІ в США.

Пост Гамільтона від 4 серпня згадував Fable, вказуючи, що доступ до Anthropic було встановлено, а OpenAI підтвердила доступ до GPT Sol для проекту.

На момент написання цього тексту команда не має публічного веб-сайту чи репозиторію на GitHub, але Гамільтон заявив, що інструмент буде відкритим для всіх, щоб компанії bitcoin могли використовувати його для аналізу закритих кодових баз — крок, який розширить поверхню аудиту за межі вже перевірених 390 репозиторіїв.

Фон: Експлойт Coldcard як катализатор

Зусилля Red Team було запущене безпосередньо відповідно на порушення Coldcard, під час якого нападники використали вразливість у ГПЧ гаманця, щоб вивести кошти з пристроїв MK3+. За окремим звітом Cointelegraph, Galaxy Research ідентифікувала щонайменше 15 різних нападників, які скористалися цією вразливістю. Виробник Coinkite випустив оновлений прошивку, але зауваження Bitcoin Magazine стверджує, що користувачі, які не перенесли кошти на сід-фрази, згенеровані під безпечним прошивкою, залишаються під загрозою.

Boltz біржа окремо оголосила про тимчасову призупинку роботи для вирішення вразливості, виявленої за допомогою ШІ, що виникла з того ж безпечного середовища після Coldcard, що ілюструє, як робота Red Team створює негайний та галузевий тиск на відбір.

ВІДКРИЙТЕ: Найкращі мем-монети для покупки у 2026 році

Пост 85 критичних вразливостей виявлено під час аудиту безпеки bitcoin з використанням ШІ — охоплено 390 репозиторіїв з’явився першим на Coinspeaker.

Відмова від відповідальності: Інформація на цій сторінці може бути отримана від третіх осіб і не обов'язково відображає погляди або думки KuCoin. Цей контент надається лише для загального інформування, без будь-яких запевнень або гарантій, а також не може розглядатися як фінансова або інвестиційна порада. KuCoin не несе відповідальності за будь-які помилки або упущення, а також за будь-які результати, отримані в результаті використання цієї інформації. Інвестиції в цифрові активи можуть бути ризикованими. Будь ласка, ретельно оцініть ризики продукту та свою толерантність до ризику, виходячи з ваших власних фінансових обставин. Для отримання додаткової інформації, будь ласка, зверніться до наших Умов використання та Розкриття інформації про ризики.