NoticiasCriptoBitcoin Red Team informa casi 5,000 hallazgos en una amplia auditoría de seguridad asistida por IA

Bitcoin Red Team informa casi 5,000 hallazgos en una amplia auditoría de seguridad asistida por IA

Autor: Cointelegraph·

Puntos clave

  • Bitcoin Red Team, un grupo voluntario de 16 miembros, identificó 4,962 vulnerabilidades potenciales en 390 proyectos relacionados con Bitcoin durante las primeras 29.8 horas de operación.
  • De los hallazgos totales, 720 fueron clasificados como problemas de gravedad alta o crítica, aunque hasta ahora solo se ha reproducido el 21.4%.
  • El grupo combinó herramientas de IA con revisión humana, reflejando una tendencia más amplia de la industria a usar modelos de lenguaje de gran tamaño para acelerar la auditoría de código pese a los conocidos desafíos de falsos positivos.
  • La campaña de revisión de seguridad se lanzó poco después del hackeo de la billetera de hardware Coldcard, en el que se robaron más de $100 millones en Bitcoin por al menos 15 atacantes.
  • El incidente de Coldcard destacó las tensiones persistentes en el ecosistema de Bitcoin entre la transparencia del código abierto que facilita la revisión independiente y la rapidez con la que las vulnerabilidades pueden abordarse de forma responsable.
Bitcoin Red Team informa casi 5,000 hallazgos en una amplia auditoría de seguridad asistida por IA

Un grupo voluntario de seguridad de Bitcoin de apenas 16 miembros informó haber encontrado casi 5,000 vulnerabilidades potenciales tras realizar una revisión rápida asistida por IA de proyectos en todo el ecosistema de Bitcoin.

La iniciativa, conocida como Bitcoin Red Team, incluye a Rob Hamilton, CEO de AnchorWatch, y al desarrollador de Bitcoin Calle, entre otros. El grupo ha combinado herramientas de IA con revisión humana para analizar repositorios de código abierto relacionados con Bitcoin en busca de fallas de seguridad. El enfoque refleja una tendencia más amplia en la industria de la ciberseguridad, donde los modelos de lenguaje de gran tamaño se usan cada vez más para acelerar las auditorías de código a una escala y velocidad que serían impracticables solo con revisión manual, aunque las herramientas de escaneo automatizado también son conocidas por generar tasas significativas de falsos positivos que requieren triage humano.

"Hay mucho caos en este momento en el ecosistema. Entendemos perfectamente que muchas personas están siendo bombardeadas con problemas de seguridad ahora mismo", dijo Calle.

En una publicación en X el miércoles, Calle afirmó: "Estamos promediando del orden de 1 exploit crítico por hora por persona". (Fuente: Calle en X)

Según Calle, durante las primeras 29.8 horas de operación del equipo, los voluntarios identificaron 4,962 posibles problemas en 390 proyectos. De ellos, hasta 720 fueron clasificados como problemas de nivel alto o crítico. Hasta ahora, se ha logrado reproducir el 21.4% de los hallazgos. La tasa relativamente baja de reproducción subraya un desafío bien conocido en el escaneo de seguridad asistido por IA y automatizado: distinguir vulnerabilidades explotables genuinas de problemas teóricos o de menor gravedad en volúmenes altos.

El lanzamiento de la campaña de revisión de seguridad de Bitcoin llega poco después del hackeo de la billetera de hardware Coldcard, en el que se robaron más de $100 millones en Bitcoin. Un informe separado de Galaxy indicó que al menos 15 atacantes explotaron la vulnerabilidad de Coldcard. El incidente puso de relieve las tensiones persistentes en el ecosistema de Bitcoin entre la transparencia del código abierto —que permite revisiones de seguridad independientes— y la velocidad con la que las vulnerabilidades pueden abordarse de manera responsable una vez identificadas.