Le Bitcoin Red Team détecte des dizaines de failles critiques alors que l'audit de sécurité dopé à l'IA monte en puissance

Résumé du marché par IA
L'équipe Bitcoin Red Team signale la découverte rapide de vulnérabilités critiques dans des portefeuilles, des bibliothèques crypto et des infrastructures grâce à l'analyse de code assistée par l'IA, à la suite de l'exploit COLDCARD. Bien que les divulgations soient privées et axées sur la remédiation, la nouvelle met en lumière un risque élevé lié à la chaîne d'approvisionnement logiciel et aux opérations pour les participants à l'écosystème Bitcoin à court terme. La mise en open source du dispositif d'audit pourrait améliorer la sécurité continue, mais pourrait aussi accélérer la découverte de vulnérabilités dans des projets open source.
Niveau d'impact
● Moyen
Actifs concernés
BTC/USDT+0.53%
Infos de l'IA · BTC/USDTInfos de l'IA
● neutre
Trader maintenant
⚠️ Les infos générées par l'IA sont basées sur des contenus d'actualité et fournies à titre informatif uniquement. Elles ne constituent pas des conseils en investissement et ne reflètent pas les positions de BingX. Investir comporte des risques. Tradez de manière responsable.
Le Bitcoin Red Team, groupe de bénévoles, indique avoir passé au crible 150 dépôts de code et signalé en privé plus d'une douzaine de vulnérabilités. Selon l'équipe, des failles critiques apparaissent à un rythme préoccupant, tandis qu'elle accélère le durcissement des portefeuilles, des bibliothèques cryptographiques et de l'infrastructure après l'exploitation de COLDCARD. L'initiative a déjà mobilisé environ 20'000 dollars de puissance de calcul IA, pris en charge par OpenSats. Les chercheurs s'appuient sur plusieurs "harness" d'IA et observent que des modèles open source comme Kimi K3 sont devenus l'outil principal pour la recherche en sécurité, tandis que des modèles fermés de pointe, tels qu'OpenAI et Anthropic, sont jugés plus contraints pour ce type d'analyse. Le collectif prévoit de publier en open source son "harness" de sécurité IA afin de permettre aux projets d'auditer en continu leurs bases de code. Les chercheurs estiment que Bitcoin pourrait n'être que le premier secteur confronté à une vague de découverte de vulnérabilités assistée par IA, avant une diffusion de ces initiatives à l'ensemble des logiciels open source.