Bitcoin Red Team проверила 150 репозиториев и выявила десятки критических уязвимостей

Сводка рынка от ИИ
Сканирование 150 репозиториев, проведённое Bitcoin Red Team, выявило несколько уязвимостей, о которых в частном порядке сообщили разработчикам, в кошельках, криптографических библиотеках и инфраструктуре, что подчёркивает рост рисков безопасности и операционных рисков на фоне того, как ИИ ускоряет обнаружение эксплойтов. Финансируемые OpenSats вычислительные ресурсы и планы сделать инструменты аудита ИИ с открытым исходным кодом могут повысить устойчивость экосистемы, однако в отчёте подчёркивается, что программное обеспечение, связанное с Bitcoin, может столкнуться с усилением внимания и более быстрым выявлением уязвимостей, что может повысить краткосрочную неопределённость вокруг критически важных зависимостей.
Степень влияния
● Средний
Затронутые активы
BTC/USDT+0.53%
Инсайт ИИ · BTC/USDTИнсайт ИИ
● Нейтральный
Торговать
⚠️ Инсайты, сгенерированные ИИ, основаны на новостном контенте и предоставляются исключительно в информационных целях. Они не являются инвестиционной рекомендацией и не отражают позицию BingX. Торговля сопряжена с риском. Пожалуйста, торгуйте ответственно.
По данным ChainCatcher, Bitcoin News сообщило в X, что волонтерская организация Bitcoin Red Team провела сканирование 150 репозиториев исходного кода, в закрытом порядке раскрыла более десятка уязвимостей и обнаружила критические проблемы. Проверки были усилены после инцидента с уязвимостью COLDCARD и проводились в рамках работ по повышению безопасности кошельков, криптографических библиотек и инфраструктуры. На ИИ-вычисления команда потратила около $20 000; расходы покрыл OpenSats. Исследователи используют сразу несколько ИИ-инструментов и отмечают, что open-source модели, такие как Kimi K3, стали одним из основных инструментов для анализа безопасности, тогда как ведущие проприетарные модели OpenAI и Anthropic, по их оценке, сильнее ограничены для подобных задач. Команда планирует открыть исходный код своих ИИ-инструментов для безопасности, чтобы обеспечить постоянный аудит собственных кодовых баз. Исследователи предупреждают, что экосистема Bitcoin может первой столкнуться с волной поиска уязвимостей с помощью ИИ, а затем аналогичные инициативы, вероятно, распространятся на все open-source ПО.