У найсвіжіших новинах про bitcoin сьогодні, волонтерський проект з безпеки під назвою Bitcoin Red Team, який очолюють розробник bitcoin Калле та Роб Гамільтон, генеральний директор AnchorWatch, подали 4 962 знахідки у 390 відкритих репозиторіях bitcoin протягом перших 27,5 годин роботи, виявивши 85 критичних і 635 проблем високого рівня серйозності, згідно зі звітом Bitcoin Magazine, опублікованим 5 серпня 2026 року.
Аудит був профінансований за рахунок більше ніж $40 000 витрат на обчислення штучного інтелекту, які покрила OpenSats — некомерційна організація за номером 501(c)(3), присвячена розробці відкритого коду bitcoin.
Оновлення Bitcoin Red Team: ми зросли до 16 людей по всьому світу, які працюють 24/7
Ми проводимо масштабний аудит безпеки екосистеми в кодових базах bitcoin.
Через 27,5 годин ми подали 4 962 знахідки по 390 проектам. 85 критичних і 635 високих рівнів серйозності.
Ми знаходимося… pic.twitter.com/iRCylprbY1
— calle (@callebtc) 5 серпня 2026
Це не просто збір винагород за виявлення помилок. Це структурний стрес-тест усього екосистеми програмного забезпечення Bitcoin, спричинений критичною вразливістю генератора випадкових чисел (RNG) у апаратних гаманцях Coldcard, що призвело до підтверджених втрат Bitcoin на суму понад 100 мільйонів доларів США.
ДОСЛІДЖУЙТЕ: Найкращі мем-монети для покупки у серпні
Новини про bitcoin сьогодні: аудит BTC Red Team, обсяг, методологія та AI Stack
Оглядовий інструмент команди Red Team, який охоплює 171 599 рядків коду, призначений для виявлення ключових бібліотек програмного забезпечення bitcoin, документування вразливостей, їх локального відтворення та підготовки звітів про відповідальне розголошення для відповідальних розробників.
На останній оновлення 21,4% виявлень були відтворені, а Калле описав темп роботи команди як приблизно одну критичну експлуатацію на годину на людину.
Задіяні моделі ШІ включають Kimi K3, GPT Sol, Fable, Opus та GLM5.2. На початку роботи доступ до інфраструктури OpenAI та Anthropic був обмежений, що змусило більше полагоджуватися на китайські моделі з відкритим кодом — ця динаміка викликала коментарі спостерігачів галузі, які вважали це сигналом нерівного доступу до ШІ в США.
red teaming bitcoin:
– ми написали кілька інструментів і запускаємо величезну хвилю оглядів проти багатьох ключових проектів bitcoin: крипто-бібліотеки, гаманці, інфраструктура…
– ситуація надзвичайно погана.
– ми в середньому маємо близько 1 критичного експлойту на годину на одну особу.
– ми… https://t.co/9zlaaObU03
— calle (@callebtc) 4 серпня 2026
Пост Гамільтона від 4 серпня згадував Fable, вказуючи, що доступ до Anthropic було встановлено, а OpenAI підтвердила доступ до GPT Sol для проекту.
На момент написання цього тексту команда не має публічного веб-сайту чи репозиторію на GitHub, але Гамільтон заявив, що інструмент буде відкритим для всіх, щоб компанії bitcoin могли використовувати його для аналізу закритих кодових баз — крок, який розширить поверхню аудиту за межі вже перевірених 390 репозиторіїв.
Фон: Експлойт Coldcard як катализатор
Зусилля Red Team було запущене безпосередньо відповідно на порушення Coldcard, під час якого нападники використали вразливість у ГПЧ гаманця, щоб вивести кошти з пристроїв MK3+. За окремим звітом Cointelegraph, Galaxy Research ідентифікувала щонайменше 15 різних нападників, які скористалися цією вразливістю. Виробник Coinkite випустив оновлений прошивку, але зауваження Bitcoin Magazine стверджує, що користувачі, які не перенесли кошти на сід-фрази, згенеровані під безпечним прошивкою, залишаються під загрозою.
Boltz біржа окремо оголосила про тимчасову призупинку роботи для вирішення вразливості, виявленої за допомогою ШІ, що виникла з того ж безпечного середовища після Coldcard, що ілюструє, як робота Red Team створює негайний та галузевий тиск на відбір.
ВІДКРИЙТЕ: Найкращі мем-монети для покупки у 2026 році
Пост 85 критичних вразливостей виявлено під час аудиту безпеки bitcoin з використанням ШІ — охоплено 390 репозиторіїв з’явився першим на Coinspeaker.
