16 человек, 27,5 часа, 390 открытых проектов, 4962 выявленных уязвимости безопасности.
Это произошло с 4 по 5 августа. Группа волонтёров создала команду под названием Bitcoin Red Team и прогнала ИИ-модель по коду кошельков и базовым библиотекам шифрования, в результате 85 проблем были отнесены к критическому уровню, а 635 — к высокому.
Оценка от инициатора Calle очень краткая: ситуация крайне плохая.
Причина — история с тем, что несколько дней назад уязвимый холодный кошелёк: чьи-то приватные ключи удалось вычислить. Испугавшись, кто-то решил пройти весь код экосистемы целиком. Деньги за вычисления — около 40 тысяч долларов — предоставил один открытый фонд.
Число 85, по сути, не самое болезненное. 4962 отчёта пришлись на 390 репозиториев, и у большинства из них за всем стоят один-два неоплачиваемых поддерживающих разработчика. Стоимость поиска уязвимостей упала почти до нуля благодаря ИИ, а вот число людей, которые действительно смогут эти уязвимости исправить, не выросло ни на одного. Другой инициатор, Rob Hamilton, сказал прямо: самая сложная часть — передать проблемы тем, кто способен их исправить.
На этот раз сканировали сопутствующие инструменты и приложения, а основной биткоин-протокол в списке отсутствует. Независимая воспроизводимость подтверждена пока примерно в двух с небольшим десятках процентов случаев, остальное ещё ждёт в почтовых ящиках мейнтейнеров.
$BTC
#链上安全 #开源 #BTC
Это произошло с 4 по 5 августа. Группа волонтёров создала команду под названием Bitcoin Red Team и прогнала ИИ-модель по коду кошельков и базовым библиотекам шифрования, в результате 85 проблем были отнесены к критическому уровню, а 635 — к высокому.
Оценка от инициатора Calle очень краткая: ситуация крайне плохая.
Причина — история с тем, что несколько дней назад уязвимый холодный кошелёк: чьи-то приватные ключи удалось вычислить. Испугавшись, кто-то решил пройти весь код экосистемы целиком. Деньги за вычисления — около 40 тысяч долларов — предоставил один открытый фонд.
Число 85, по сути, не самое болезненное. 4962 отчёта пришлись на 390 репозиториев, и у большинства из них за всем стоят один-два неоплачиваемых поддерживающих разработчика. Стоимость поиска уязвимостей упала почти до нуля благодаря ИИ, а вот число людей, которые действительно смогут эти уязвимости исправить, не выросло ни на одного. Другой инициатор, Rob Hamilton, сказал прямо: самая сложная часть — передать проблемы тем, кто способен их исправить.
На этот раз сканировали сопутствующие инструменты и приложения, а основной биткоин-протокол в списке отсутствует. Независимая воспроизводимость подтверждена пока примерно в двух с небольшим десятках процентов случаев, остальное ещё ждёт в почтовых ящиках мейнтейнеров.
$BTC
#链上安全 #开源 #BTC