Добровольческая группа Bitcoin Red Team за месяц провела масштабный аудит безопасности в экосистеме Bitcoin, выявив 4 962 уязвимости в 390 проектах. В течение первых 30 часов работы команда, включающая 16 человек и AI-агентов, обнаружила 85 критических и 635 высокоопасных уязвимостей — это почти 15% от общего числа находок. В основном, проверки проводились с помощью искусственного интеллекта, причем 91% багов было выявлено автоматически.
Особое внимание уделялось проектам, связанным с конфиденциальностью и coinjoin-технологиями — среди них доля серьезных уязвимостей достигла 24%. Также значительное количество проблем выявили в инструментах обмена и платежных системах. Несмотря на множество открытых багов, лишь 19 проектов сообщили о них разработчикам, что усложняет борьбу с уязвимостями.
Создатель протокола Cashu, участник кампании под псевдонимом calle, отметил, что команда продолжает активно развивать инструменты автоматизации, что помогает быстрее и точнее находить ошибки. Он подчеркнул, что публикация результатов важна для оперативного реагирования, учитывая, что AI теперь не только ищет уязвимости, но и заметно ускоряет процесс их обнаружения.
Появление таких инициатив особенно актуально на фоне серьезных проблем с безопасностью, например, инцидента с Coldcard, где в 2021 году из-за ошибки в генераторе случайных чисел был скомпрометирован примерно $130 миллионов. Это подтверждает, что современные методы защиты должны развиваться так же стремительно, как и инструменты взлома, и инициативы вроде Bitcoin Red Team демонстрируют новый уровень процесса аудита.
В итоге масштабный AI-аудит открывает новый этап в обеспечении безопасности проектов, показывая, как технологии и человеческий фактор могут успешно дополнять друг друга даже в таких сложных сферах, как блокчейн и криптовалютные протоколы.