Một đội tình nguyện đã phát hiện 85 lỗi nghiêm trọng trên 390 dự án bitcoin BTC$64,785.85 trong chưa đầy một ngày.
Mười sáu nhà phát triển bitcoin đã nộp 4.962 phát hiện trong một cuộc kiểm tra bảo mật phối hợp, bao gồm 85 vấn đề nghiêm trọng và 635 vấn đề độ nghiêm trọng cao, theo Calle, nhà phát triển ẩn danh đằng sau giao thức Cashu ecash.
Các phát hiện này đến từ một cuộc kiểm toán được phối hợp do các nhà phát triển thực hiện, sử dụng các mô hình AI để phân tích các ví bitcoin, thư viện mã hóa và cơ sở hạ tầng.
"Tình hình cực kỳ tồi tệ," Calle nhận xét.
Chúng tôi đang tăng tốc.
Phần lớn công việc của chúng tôi vẫn đang được thực hiện thủ công (hỗ trợ AI bằng tay), nhưng các hệ thống tự động hóa của chúng tôi đang ngày càng cải thiện.
Cho đến nay, việc để mọi người sử dụng phương pháp đánh giá yêu thích của riêng họ đã chứng minh là chiến lược hiệu quả nhất.
Chúng tôi đang nhận được rất nhiều… pic.twitter.com/EoS6Z9ubpr
Calle cho biết, phần lớn các báo cáo quan trọng đã được chủ dự án xác minh nhanh chóng và đang được tái tạo bằng một bản chứng minh khả thi đang hoạt động trong môi trường thử nghiệm cục bộ trước khi được gửi đi.
Nhưng anh ấy thừa nhận khối lượng đang tạo ra những vấn đề riêng của nó.
“Hiện tại có rất nhiều hỗn loạn trong hệ sinh thái,” anh ấy viết, xin lỗi những người duy trì đang chìm trong các báo cáo và cho biết nhóm vẫn đang học cách phân loại “những thứ lộn xộn.”
Calle cho biết, nhóm xuất bản nhanh vì các quản trị viên hiện có thể xác minh các phát hiện gần như miễn phí bằng cùng các công cụ này, và vì “những người khác không thuộc đội đỏ sẽ đạt được cùng những phát hiện như chúng tôi.”
Rob Hamilton, người đang xây dựng hệ thống tự động mà nhóm đang vận hành, cho biết trong một bài đăng trên X rằng điểm nghẽn không phải là tìm ra lỗi mà là chuyển chúng đến đúng người duy trì.
“Phần khó nhất là phối hợp để đưa những việc này đến đúng người,” Hamilton viết. “Mặc dù rất mạnh mẽ, sau khi phát hiện các vấn đề quan trọng, tôi xem đây mới chỉ là phiên bản một.”
Cuộc kiểm toán diễn ra trong một hệ sinh thái đang hấp thụ những hậu quả khi phía bên kia phát hiện ra lỗ hổng trước.
Các khoản chuyển tiền từ Coldcard, bắt đầu từ ngày 30 tháng 7 và đã lấy đi tới 114 triệu USD từ các ví có seed được tạo bởi phần mềm lỗi, xuất phát từ một lỗ hổng đã ẩn từ năm 2021 và không yêu cầu truy cập vào thiết bị vật lý một khi không gian khóa bị ảnh hưởng đã được xác định.
Tuy nhiên, các kẻ tấn công đã có cùng những công cụ này.
Anthropic đã nói vào tháng Tư rằng một trong các mô hình của họ, bị giữ lại khỏi việc phát hành công khai và chỉ được cung cấp cho những người dùng đã được xác minh, đã phát hiện ra một lỗ hổng đã tồn tại 27 năm mà không ai phát hiện trong phần mềm được sử dụng rộng rãi, với chi phí dưới 50 đô la. Nó đã tìm ra các điểm yếu trong phần mềm mã hóa bảo vệ các kết nối ngân hàng, đăng nhập sàn giao dịch và các máy chủ chạy phần lớn internet.
Đồng thời, nhóm trí tuệ đe dọa của Google đã nói vào tháng Năm rằng họ đã bắt giữ một nhóm tội phạm đang chuẩn bị một cuộc tấn công dựa trên lỗ hổng mà một mô hình đã phát hiện cho chúng.

