Группа независимых специалистов Bitcoin Red Team провела масштабную проверку открытых Bitcoin-проектов и за первые 29,8 часа обнаружила 4 962 потенциальные проблемы.
Команда состоит всего из 16 добровольцев, включая разработчиков Bitcoin и представителей индустрии безопасности. Для анализа они используют сочетание AI-инструментов и ручной проверки кода.
📌 Что удалось найти
Проверка охватила 390 репозиториев. Около 720 находок были предварительно отнесены к высокому или критическому уровню риска.
При этом подтверждена пока лишь часть результатов: воспроизвести удалось примерно 21,4% обнаруженных проблем. Это значит, что многие сигналы ещё требуют дополнительной проверки и не обязательно являются реальными уязвимостями.
Один из участников команды, разработчик Calle, заявил, что в среднем каждый специалист обнаруживает около одного потенциально критического эксплойта в час.
Почему аудит начался именно сейчас
Кампания стартовала вскоре после крупной атаки на аппаратные кошельки Coldcard, ущерб от которой превысил $100 млн в Bitcoin.
Этот инцидент усилил опасения, что уязвимости могут годами оставаться незамеченными даже в продуктах, которые считаются максимально безопасными.
🎯 Вывод
Результаты Bitcoin Red Team пока нельзя воспринимать как список из тысяч подтверждённых эксплойтов. Однако масштаб находок показывает, насколько сложной и недостаточно проверенной остаётся инфраструктура вокруг Bitcoin.
AI способен резко ускорить поиск слабых мест, но финальное решение всё равно требует человеческой проверки. Иначе индустрия рискует утонуть не только в уязвимостях, но и в ложных тревогах.























