Bitcoin Red Team сообщает о почти 5 000 находок в масштабном аудите безопасности с поддержкой ИИ
Ключевые выводы
- •Bitcoin Red Team, добровольческая группа из 16 человек, за первые 29,8 часа работы выявила 4 962 потенциальные уязвимости в 390 проектах, связанных с Bitcoin.
- •Из общего числа находок 720 были отнесены к проблемам высокого или критического уровня, однако пока удалось воспроизвести лишь 21,4%.
- •Команда сочетает инструменты ИИ с ручной проверкой, что отражает более широкий тренд в отрасли к использованию больших языковых моделей для ускорения аудита кода, несмотря на проблему ложных срабатываний.
- •Кампания по проверке безопасности была запущена вскоре после взлома аппаратного кошелька Coldcard, в ходе которого было похищено более $100 млн в Bitcoin.
- •Инцидент с Coldcard подчеркнул сохраняющееся напряжение в экосистеме Bitcoin между прозрачностью open source и скоростью, с которой уязвимости могут быть ответственно устранены.

Bitcoin Red Team сообщает о 5K находок в масштабном аудите безопасности
«Сейчас в экосистеме много хаоса. Мы полностью понимаем, что многие люди сейчас буквально завалены проблемами безопасности», — сказал разработчик Bitcoin Calle.
Группа по безопасности Bitcoin, состоящая всего из 16 добровольцев, заявила, что обнаружила почти 5 000 потенциальных проблем в ходе быстрого обзора проектов в экосистеме Bitcoin с использованием ИИ.
Bitcoin Red Team — это добровольческая инициатива в сфере безопасности, в которую входят, среди прочих, генеральный директор AnchorWatch Роб Гамильтон и разработчик Bitcoin Calle. Команда использует инструменты ИИ и ручную проверку для поиска уязвимостей в репозиториях с открытым исходным кодом, связанным с Bitcoin.
«В среднем у нас примерно 1 критическая эксплуатация в час на человека», — написал Calle в посте на X в среду.
Источник: Calle
Запуск кампании по проверке безопасности Bitcoin произошел всего через несколько дней после взлома аппаратного кошелька Coldcard, в результате которого было похищено более $100 млн в Bitcoin.
По словам Calle, за первые 29,8 часа работы команда обнаружила 4 962 потенциальные проблемы в 390 проектах. До 720 из них считаются проблемами высокого или критического уровня. На данный момент удалось воспроизвести 21,4% находок.
Связано: По меньшей мере 15 атакующих использовали уязвимость Coldcard: Galaxy
Подпишитесь на ежедневные краткие новости о криптовалютах от Cointelegraph
Взломы
Хакеры
ИИ
Кибербезопасность
Принятие Bitcoin
Bitcoin