SECURITY

Audit AI di Bitcoin Red Team rileva 4.962 vulnerabilità in 390 progetti open-source dopo exploit RNG Coldcard

Aug 10, 2026 · SECURITY

Un gruppo di volontari chiamato Bitcoin Red Team ha condotto un audit di emergenza assistito da IA sull’ecosistema open-source di Bitcoin dopo l’exploit RNG del wallet hardware Coldcard. In 27,5 ore, tra il 4 e il 5 agosto, ha segnalato 4.962 vulnerabilità di sicurezza in 390 repository open-source di Bitcoin. Di queste, 85 sono state classificate come critiche e 635 ad alta gravità.

Il gruppo è guidato dallo sviluppatore pseudonimo di Bitcoin Calle, creatore del protocollo Cashu, e dal CEO di AnchorWatch Rob Hamilton. È finanziato da OpenSats. Le vulnerabilità sono state comunicate responsabilmente ai proprietari dei progetti. L’audit è seguito a una vulnerabilità nel firmware RNG di Coldcard, risalente a marzo 2021, che ha drenato oltre 100 milioni di dollari da wallet. I media stimano la perdita totale tra circa 70 e 120 milioni di dollari.

Forbes ha descritto la situazione come "estremamente grave". L’audit è in corso ed è coordinato tra i progetti. Il conteggio totale delle vulnerabilità, il numero di repository e la suddivisione per gravità sono stati riportati in modo coerente dai media che hanno trattato la notizia.

Decrypt; Bitcoin Magazine; Bitcoin.com; CryptoBriefing; Blockonomi

Content on this page is for informational purposes only and is not financial advice.