Bitcoin Red Team нашла около 5 тыс. уязвимостей в экосистеме биткоина за 30 часов

Bitcoin Red Team нашла около 5 тыс. уязвимостей в экосистеме биткоина за 30 часов

Волонтерская группа Bitcoin Red Team, состоящая из 16 специалистов, сообщила о выявлении почти пяти тысяч потенциальных проблем в ходе быстрой проверки проектов биткоин-экосистемы. Аудит проводился с использованием искусственного интеллекта и ручной проверки открытых репозиториев.

В составе группы — Роб Хэмилтон, генеральный директор AnchorWatch, и биткоин-разработчик Кале, а также другие добровольцы. Они сканировали открытый код на предмет уязвимостей. За первые 29,8 часа работы команда обнаружила 4962 потенциальные проблемы в 390 проектах.

Из них 720 отнесены к высокому или критическому уровню. При этом 21,4% находок удалось воспроизвести, что подтверждает их реальность. Организаторы отмечают, что темпы работы составляют примерно одну критическую эксплуатируемую уязвимость в час на человека.

Запуск этой инициативы произошел через несколько дней после взлома аппаратного кошелька Coldcard, в результате которого было похищено более 100 миллионов долларов в биткоинах. По данным Galaxy, атаку совершили как минимум 15 злоумышленников, использовавших уязвимость Coldcard.

Это событие подчеркивает растущие риски для пользователей криптовалют и важность независимых проверок безопасности. Добровольцы продолжают анализ, и их отчеты могут помочь разработчикам быстрее устранять ошибки до того, как ими воспользуются злоумышленники.