Команда Bitcoin Red виявила близько 5000 вразливостей у 390 проєктах завдяки масштабному аудиту
Команда Bitcoin Red виявила близько 5000 вразливостей завдяки масштабному аудиту
Команда Bitcoin Red, що складається з 16 дослідників, впровадила інноваційний метод аудиту, поєднуючи моделі штучного інтелекту (ШІ) та ручний перегляд, і виявила 5000 вразливостей.
Протягом короткого періоду в 30 годин було охоплено 390 проєктів з відкритим кодом, з яких було виділено 4962 потенційні вразливості. Серед них є 720 серйозних проблем, включаючи 85 "критичних". Це вражаючий темп, оскільки один дослідник в середньому виявляв 2.31 високих ризиків на годину.
Однак цей швидкий автоматизований аналіз викликав тривогу в галузі. На даний момент лише 21.4% виявлених вразливостей було підтверджено, і неминуче виникають неточні звіти та хибні спрацьовування (false positives). Технічні спеціалісти з відкритого коду змушені перевіряти та верифікувати величезну кількість звітів, що призводить до виснажливої роботи з застосування патчів.
Інцидент з Coldcard викликав загальну настороженість в екосистемі
На фоні цього надзвичайно масштабного розслідування лежить серйозна проблема з випадковістю алгоритму генерації насіння апаратного гаманця Coldcard.
Внаслідок серії атак, пов'язаних з цією проблемою, з понад 5200 адрес було виведено в загальному 1816 BTC, що перевищує 116 мільйонів доларів (близько 18.36 мільярдів єн). Якщо врахувати потенційні збитки, ця сума може досягти 2055 BTC, що викликало сильне відчуття кризи в усій галузі.
Виробник Coinkite розповсюдив оновлення прошивки, але для забезпечення безпеки коштів, згенерованих за старими значеннями насіння, необхідно перейти на нове насіння та перевести всі активи. Після цього гіркого уроку команда Red отримала понад 40 тисяч доларів (близько 633 тисячі єн) від некомерційної організації OpenSats і працює над відкриттям інструментів для верифікації, прагнучи створити багатогранну систему захисту, що включає не лише основний код, а й залежності та налаштування збірки.
Ціна --
Цей контент надано лише для загальних інформаційних цілей і не є фінансовою, інвестиційною, юридичною чи податковою консультацією. Події, нагороди, онлайн-акцій або пов’язану інформацію, згадана тут, не слід розглядати як рекомендацію, прохання чи запрошення до купівлі, продажу, торгівлі чи інших операцій з криптоактивами. Криптоактиви є дуже волатильними та можуть призвести до збитків. Доступність послуг, продуктів WEEX та пов’язаних із ними подій може відрізнятися залежно від регіону. Ви несете відповідальність за забезпечення відповідності вашої участі чинному місцевому законодавству та нормативним актам.
Вам також може сподобатися

Стелла RWA досягла 30 мільярдів доларів, а депозити в DeFi залишилися на рівні 200 мільйонів доларів

RedStone надає дані про чисту вартість активів savUSD на Stellar

Ринок реальних активів Stellar на $3 млрд стикається з дефіцитом DeFi у $2 млн

Оновлення Bitchat для Android застрягло на перевірці Google Play

Сім агентів ШІ перевіряють та виправляють помилки в Bitcoin: що вони виявили?

40 криптовалютних компаній просять доступ до AI-моделей для покращення безпеки

Біткойн: чи є ШІ небезпечнішим за квантові технології? 2 розробники пояснюють все, що потрібно знати

Біткоїн, капітали, енергія: тепер ШІ є нішою для всіх

Bitcoin Red Team виявив 7,958 проблем після сканування Kimi K3

Коаліція Bitcoin вимагає доступу до тих же інструментів ШІ, які вже використовують зловмисники

Китайський ШІ перевершує обмежені моделі OpenAI та Anthropic у кібербезпеці, попереджає індустрія біткоїнів

Pathway завершила фінансування на 30 мільйонів доларів у раунді посівних інвестицій, колишній керівник продуктів Google DeepMind призначений CPO

Усе зламано, Bitcoin горить, але стає сильнішим завдяки цьому

Mindgard залучив 30 мільйонів доларів для розширення безпеки AI

BTCPay пропонує 10% винагороду за повернення вкраденого біткоїна

OpenAI представила модель GPT-5.6-Cyber, покращуючи можливості в сфері кібербезпеки

BTCPay Server пропонує винагороду в 3 BTC за відновлення вкрадених коштів

Deutsche Bank збільшує інвестиції в MicroStrategy до 85 мільйонів доларів

Роб Гамілтон використовуватиме китайський ШІ для захисту Bitcoin після обмежень OpenAI

SDE еп. 41: Автокустодія Bitcoin після ColdCard

Сервери платежів Bitcoin Lightning були зламані, кошти вкрадені

Швидкий аналіз безпеки Bitcoin виявив 6,700 проблем за 55 годин, але ніхто не знає, скільки з них є реальними

Китайські ІІ-моделі виявили 4962 вразливості в екосистемі Bitcoin

StrongBlock втрачає 72 тисячі доларів після того, як зловмисник захопив покинутий механізм управління

Bitcoin Red Team виявив 4,962 проблеми безпеки в 390 проєктах

Bitcoin Red Team виявив 85 серйозних вразливостей у 390 відкритих кодових репозиторіях

Хто стоїть за новими банками стейблкоїнів як «продавець води»?

Франко Колапінто у топ-10 пілотів 2026 року за версією F1

Bitcoin Red Team просканував 150 кодових баз, виявив понад десять критичних вразливостей







