Nell’arco di poco più di un giorno, sedici sviluppatori sparsi per il mondo hanno messo a nudo quasi cinquemila potenziali falle nell’infrastruttura software che sostiene Bitcoin. Il progetto, battezzato Bitcoin Red Team, ha condotto quello che si può definire il più ampio audit sicurezza Bitcoin mai realizzato sull’ecosistema open source, sfruttando agenti di intelligenza artificiale per scandagliare centinaia di codebase in tempi impossibili per una revisione umana tradizionale.

Summary

Punti chiaveUn audit senza precedenti guidato dall’intelligenza artificialeAmbito e portata dell’operazioneChi compone il team e come lavoraGravità e distribuzione delle vulnerabilitàDove si concentrano i problemi più seriLa pressione sui manutentori e il dilemma della divulgazioneIl precedente Coldcard che ha acceso i riflettoriFAQQual è stata la portata dell’audit di sicurezza condotto dal Bitcoin Red Team?Quanto erano gravi le vulnerabilità individuate dal Bitcoin Red Team?Quali tipologie di progetti presentavano le vulnerabilità più serie?Perché l’audit sta creando ulteriore stress ai manutentori dei progetti?

Punti chiave

Il team ha registrato 4.962 segnalazioni di sicurezza su 390 progetti Bitcoin in circa 30 ore di lavoro continuo.