Un groupe de bénévoles appelé Bitcoin Red Team a réalisé un audit d'urgence assisté par IA de l'écosystème open-source Bitcoin après l'exploit RNG du portefeuille matériel Coldcard. En 27,5 heures, entre le 4 et le 5 août, il a signalé 4 962 vulnérabilités de sécurité dans 390 dépôts open-source Bitcoin. Parmi celles-ci, 85 ont été classées critiques et 635 à haute gravité.
Le groupe est dirigé par le développeur pseudonyme Bitcoin Calle, créateur du protocole Cashu, et Rob Hamilton, PDG d'AnchorWatch. Il est financé par OpenSats. Les vulnérabilités ont été divulguées de manière responsable aux propriétaires des projets. L'audit fait suite à une vulnérabilité du firmware RNG de Coldcard, datant de mars 2021, qui a vidé plus de 100 millions de dollars de portefeuilles. Les médias estiment la perte totale entre environ 70 millions et 120 millions de dollars.
Forbes a décrit la situation comme "extrêmement grave". L'audit est en cours et coordonné entre les projets. Le nombre total de vulnérabilités, le nombre de dépôts et la répartition par gravité ont été rapportés de manière cohérente par les médias couvrant l'histoire.
Decrypt; Bitcoin Magazine; Bitcoin.com; CryptoBriefing; Blockonomi