Auditoría de seguridad con IA en Bitcoin descubre 85 vulnerabilidades críticas en 390 repositorios » CoinEagle
Puntos clave
- Bitcoin Red Team detectó 85 fallos críticos en 390 repositorios en 27,5 horas.
- La auditoría se realizó tras el exploit al generador de números aleatorios de Coldcard, que provocó pérdidas de más de 100 millones de dólares.
Una iniciativa voluntaria llamada Bitcoin Red Team informó sobre miles de vulnerabilidades en repositorios open-source de Bitcoin durante su primer día de revisión coordinada.
El grupo, liderado por el desarrollador Calle y Rob Hamilton, CEO de AnchorWatch, registró 4.962 hallazgos en 27,5 horas, incluyendo 85 problemas críticos y 635 de alta severidad.
Más de 40.000 dólares en recursos computacionales de inteligencia artificial financiaron el esfuerzo, con apoyo económico de OpenSats, una organización sin fines de lucro que apoya el desarrollo open-source de Bitcoin.
La auditoría siguió a un importante incidente de seguridad relacionado con una falla en el generador de números aleatorios de las wallets hardware Coldcard, que resultó en más de 100 millones de dólares en pérdidas confirmadas.
Alcance de la revisión de seguridad impulsada por IA
El Red Team creó un entorno de revisión que abarcó 171.599 líneas de código para identificar librerías fundamentales de software de Bitcoin y documentar vulnerabilidades reproducibles.
Según las actualizaciones del proyecto, el 21,4% de los hallazgos han logrado ser reproducidos exitosamente hasta el momento.
Calle afirmó que el ritmo de hallazgos promedió aproximadamente una explotación crítica por hora por cada colaborador en la fase inicial.
El equipo implementó múltiples modelos de inteligencia artificial, incluidos Kimi K3, GPT Sol, Fable, Opus y GLM5.2, para escanear repositorios y generar informes estructurados para los responsables del mantenimiento.
Las primeras restricciones de acceso a ciertos sistemas de IA basados en Estados Unidos llevaron al equipo a depender más de modelos open-source chinos hasta que se restableció un acceso más amplio.
Hamilton indicó que se espera que el entorno de revisión se vuelva open-source, permitiendo a las empresas testear bases de código de Bitcoin tanto open- como closed-source.
Incidente de Coldcard y respuesta de la industria
La iniciativa se lanzó luego de que atacantes explotaran una falla en la implementación del generador de números aleatorios de Coldcard, que afectó dispositivos MK3+ y permitió el retiro de fondos.
La investigación identificó al menos 15 atacantes distintos que aprovecharon la vulnerabilidad antes de que se lanzara el firmware corregido.
Usuarios que aún no hayan migrado sus fondos a wallets generadas bajo el firmware actualizado pueden seguir estando expuestos.
Boltz exchange anunció una pausa temporal en ciertas operaciones mientras exchanges y proveedores de servicios evalúan las potenciales vulnerabilidades detectadas con IA en el marco del entorno posterior al incidente.
Descargo de responsabilidad: El contenido de este artículo refleja únicamente la opinión del autor y no representa en modo alguno a la plataforma. Este artículo no se pretende servir de referencia para tomar decisiones de inversión.
También te puede gustar
Mercado accionario estadounidense en movimiento | Acciones relacionadas con oro, plata y metales no ferrosos caen; Harmony Gold (HMY.US) baja un 6%
El lunes, las acciones relacionadas con oro, plata y metales no ferrosos cayeron en su mayoría, y Harmony Gold (HMY.US) bajó un 6%.

Mercado estadounidense en movimiento | Las acciones de chips caen en general, Intel (INTC.US) baja más del 7%
El lunes, las acciones de chips cayeron en general; Intel (INTC.US) bajó más del 7%, SK Hynix (SKHY.US) y SanDisk (SNDK.US) también registraron una caída del 7%.

Anthropic se asocia con la empresa vinculada a Trump, RUM Group (RUM.US): un acuerdo de potencia informática por 13.7 mil millones de dólares genera preocupación por posible conflicto de intereses
Anthropic ha firmado un contrato de computación con RUM Group por seis años, con un valor total de 13.7 billions de dólares. La estrecha relación de RUM Group con Trump ha generado preocupaciones sobre posibles conflictos de interés.

Los datos históricos muestran que un solo aumento de tasas no es suficiente para terminar con el mercado alcista; el verdadero riesgo es un ciclo completo de endurecimiento monetario.
Desde 1945, el S&P 500 ha experimentado 12 mercados bajistas con caídas superiores al 20% y 4 retrocesos profundos de entre el 18% y el 20%. De estos, 6 ocurrieron directamente después de ciclos de aumento de tasas de interés que llevaron a una recesión económica, y otras 2 no estuvieron relacionadas ni con aumentos de tasas ni con recesiones. Goldman Sachs considera que el mercado ya ha descontado varias expectativas de aumentos de tasas de interés; Morgan Stanley advierte que una subida en los rendimientos podría provocar una corrección; JPMorgan presta más atención a los precios del petróleo y a las ganancias.
