Почти 5000 проблем за более чем сутки: аналитики провели масштабный аудит биткоин-экосистемы


- Bitcoin Red Team сообщила об обнаружении 4962 потенциальных уязвимостей в 390 биткоин-проектах за 27,5 часа.
- Из общего количества находок 85 получили критический уровень опасности, еще 635 — высокий.
- В команде заявили, что большинство критических уязвимостей уже подтвердили разработчики соответствующих проектов.
Команда Bitcoin Red Team, которая занимается аудитом безопасности экосистемы биткоина, заявила об обнаружении 4962 потенциальных уязвимостей почти в 400 проектах. Из них часть получила критический уровень опасности, остальные — высокий.
Bitcoin Red Team update: we’ve grown to 16 globally distributed people working 24/7
We’re running a large-scale ecosystem security audit across bitcoin code bases.
27.5 hours in, we’ve filed 4,962 findings across 390 projects. 85 critical and 635 high severity issues.
We’re at… pic.twitter.com/iRCylprbY1
— calle (@callebtc) August 5, 2026
В Bitcoin Red Team сообщили, что сейчас команда насчитывает 16 специалистов, которые работают в разных часовых поясах в режиме 24/7. По словам участников проекта, они проводят масштабный аудит кодовых баз экосистемы биткоина, используя сочетание ручной проверки и инструментов на основе искусственного интеллекта.
По данным команды, в течение 27,5 часа было сформировано 4962 отчета о потенциальных уязвимостях в 390 проектах, среди которых:
- 85 критических;
- 635 высокого уровня опасности.
В Bitcoin Red Team заявили, что средний показатель работы составил 2,31 критической или высокоуровневой находки на одного участника в час.
Команда отметила, что значительная часть аудита все еще выполняется вручную при поддержке ИИ, однако автоматизированные системы тестирования постепенно становятся эффективнее. Также там подчеркнули, что разные подходы участников к использованию ИИ и формированию промптов позволяют получать более разнообразные результаты.
Большинство критических находок уже подтвердили разработчики
В Bitcoin Red Team заявили, что уже контактируют с командами проектов, а большинство критических отчетов были оперативно подтверждены их разработчиками.
По словам команды, перед передачей критических находок они сначала сами проверяют все самые опасные проблемы. Для этого они создают тестовый пример и запускают его на собственном компьютере в специальном изолированном режиме.
В то же время авторы инициативы признали, что масштабная кампания создала дополнительную нагрузку для разработчиков.
«Мы приносим извинения, если наши отчеты добавили стресса к вашему и без того напряженному дню. Но считаем важным сообщать о таких находках как можно быстрее, поскольку владельцы проектов лучше всего могут их проверить, а другие исследователи вскоре могут найти те же проблемы», — заявили в Bitcoin Red Team.
В команде также отметили, что продолжают улучшать процесс проверки найденных уязвимостей и работают над уменьшением количества нерелевантных отчетов.
Напомним, в апреле 2026 года организация Ethereum Foundation подвела итоги программы ETH Rangers. По ее итогам 17 исследователей вернули $5,8 млн и нашли 785 уязвимостей.
