AI-кампанія із забезпечення безпеки Bitcoin виявила майже 5 000 програмних проблем у 390 проектах
Координована кампанія з безпеки Bitcoin виявила майже 5 000 програмних вразливостей у сотнях проєктів із відкритим кодом приблизно за 30 годин. Зусилля поєднувало експертний людський аналіз з використанням інструментів штучного інтелекту для виявлення програмних слабкостей.
Ініціатива об'єднала 16 дослідників з безпеки під керівництвом розробника Calle, за підтримки OpenSats, OpenCode та спонсорів AI inference. Група проводила скоординований огляд, що охопив сотні проєктів, пов'язаних із Bitcoin.
Аналіз результатів
Команда зафіксувала 4 962 знахідки у 390 проєктах, пов’язаних із Bitcoin, під час кампанії. До загального числа увійшли 85 критичних вразливостей і 635 високої серйозності, тож загальна кількість найбільш серйозних звітів склала 720.
Кампанія проходила у швидкому темпі — в середньому близько 166 виявлень кожної години протягом усього огляду. Виходячи з оприлюднених даних, команда знаходила приблизно 2,3 критичних або з високою серйозністю вразливостей на кожну людино-годину, витрачену на аналіз програмного забезпечення.
Дослідники зазначили, що кампанія відрізнялася від традиційного аудиту безпеки тим, що людські рев'юери активно керували системами штучного інтелекту під час тестування. Кожен учасник використовував різні запити й підходи, що дозволило виявити слабкі місця, які могла б пропустити єдина методика.
У фінальному підсумку також були враховані результати, зібрані одним з учасників до офіційного старту кампанії. Після їх додавання саме крипто-бібліотеки та набори для розробки програмного забезпечення (SDK) отримали найбільшу кількість виявлених проблем — 1 385 зареєстрованих вразливостей.
Що показали результати
Команда повідомила, що близько одного з кожних семи зареєстрованих звітів потрапляло у категорії високої або критичної серйозності. Лише один проаналізований проєкт, за повідомленнями, завершив кампанію без жодних виявлених проблем, що викликало жартівливий коментар від розробника Bitcoin Core Метта Коралло.
Дослідники вже почали надсилати перевірені критичні знахідки супроводжуючим адміністраторам проєктів із демонстраціями повторних тестів-концептів. Багато адміністраторів, за повідомленнями, оперативно підтвердили ці звіти, хоча обробка такої великої кількості залишається значним викликом.
Кампанія відбувається на тлі зростання уваги до безпеки програмного забезпечення Bitcoin в екосистемі після кількох недавніх інцидентів із безпекою. Окремо, Bitcoin зафіксував приблизно 0,98 мільйона активних адрес на день 31 липня, що стало найвищим рівнем із грудня 2024 року. Підйом стався після того, як хакери почали знищувати гаманці, сид-фрази яких були згенеровані з використанням дефектної прошивки Coldcard.
Відмова від відповідальності: зміст цієї статті відображає виключно думку автора і не представляє платформу в будь-якій якості. Ця стаття не повинна бути орієнтиром під час прийняття інвестиційних рішень.
Вас також може зацікавити
Аналіз: Уолл-стріт ще не готовий масово шортити AI
Іноземний капітал активно скуповує акції США! За останні 12 місяців чистий приплив становив 942.0 billions доларів, що є рекордом з 1985 року
За даними Міністерства фінансів США, протягом 12 місяців до липня цього року іноземні інвестори чисто придбали американські акції на суму 9420 millions доларів, що є найвищим показником за останні 12 місяців з 1985 року, коли були розпочаті записи; у другому кварталі чисті покупки досягли 4260 millions доларів, встановивши новий квартальний рекорд. Тим часом попит на американські державні облігації з боку іноземних інвесторів значно знизився, обсяги покупок помітно зменшились. На тлі зміни тенденції, фінансування американських державних облігацій стикається з викликом збільшення витрат.
RootData: BIO розблокує токени вартістю близько 1 мільйона доларів через тиждень

