16人、27.5時間、390件のオープンソース・ビットコイン関連プロジェクト。4962件のセキュリティ問題を検出。
これは8月4日から5日にかけて起きたことです。志願者の集まりが「Bitcoin Red Team」というチームを組み、AIモデルを使ってウォレットのコードや基盤の暗号ライブラリを一通りスキャンしました。85件が重大、635件が高リスクに判定されています。発起人のCalleによる評価はとても短いものでした。「状況は極めて最悪だ。」
きっかけは、ここ数日前に“コールドウォレットの秘密鍵が推定できてしまった”件です。ある人が怖くなって、エコシステム全体のコードをまるごと精査することにしました。4万ドル相当の計算資源は、あるオープンソース財団が負担したとのことです。
ただ、85という数字が一番刺さるわけではありません。4962件の報告は390のコードリポジトリに分布しており、多くのリポジトリの裏側には、無給のメンテナーが1人か2人しかいないのです。脆弱性を見つけるコストはAIによって地面まで下がったのに、脆弱性を直す人員は1人も増えていません。別の発起人、Rob Hamiltonも率直にこう言っています。「最も難しいのは、問題を“直せる人の手元”に届けることだ。」
今回のスキャン対象は周辺ツールやアプリで、ビットコインの主プロトコルは対象リストに入っていません。独立に再現できたものは現時点で2割強で、残りはメンテナーのメールボックスに積み上がったままだそうです。
$BTC
#链上安全 #开源 #BTC
これは8月4日から5日にかけて起きたことです。志願者の集まりが「Bitcoin Red Team」というチームを組み、AIモデルを使ってウォレットのコードや基盤の暗号ライブラリを一通りスキャンしました。85件が重大、635件が高リスクに判定されています。発起人のCalleによる評価はとても短いものでした。「状況は極めて最悪だ。」
きっかけは、ここ数日前に“コールドウォレットの秘密鍵が推定できてしまった”件です。ある人が怖くなって、エコシステム全体のコードをまるごと精査することにしました。4万ドル相当の計算資源は、あるオープンソース財団が負担したとのことです。
ただ、85という数字が一番刺さるわけではありません。4962件の報告は390のコードリポジトリに分布しており、多くのリポジトリの裏側には、無給のメンテナーが1人か2人しかいないのです。脆弱性を見つけるコストはAIによって地面まで下がったのに、脆弱性を直す人員は1人も増えていません。別の発起人、Rob Hamiltonも率直にこう言っています。「最も難しいのは、問題を“直せる人の手元”に届けることだ。」
今回のスキャン対象は周辺ツールやアプリで、ビットコインの主プロトコルは対象リストに入っていません。独立に再現できたものは現時点で2割強で、残りはメンテナーのメールボックスに積み上がったままだそうです。
$BTC
#链上安全 #开源 #BTC