📌 Кампания по обеспечению безопасности Bitcoin с применением искусственного интеллекта обнаружила почти 5 000 уязвимостей в программном обеспечении 390 проектов.
По данным, обнародованным командой, в процессе кампании исследователи зафиксировали 4 962 обнаруженных дефекта в 390 проектах, касающихся Bitcoin. Среди них оказалось 85 критических проблем и 635 уязвимостей высокого уровня риска, итого 720 наиболее серьёзных уведомлений.
Кампания отличалась высокой интенсивностью в среднем за час тестирования выявлялось порядка 166 уязвимостей. Согласно опубликованной информации, на каждый человеко-час, потраченный на анализ ПО, команда находила примерно 2,3 критических или высокоопасных уязвимости.
Исследователи указали, что эта кампания отличалась от традиционного аудита безопасности: в ходе тестов эксперты-люди активно координировали работу систем искусственного интеллекта. Каждый участник применял различные запросы и методы, что позволило обнаружить дефекты, которые при использовании единого подхода могли бы остаться незамеченными.
В итоговый подсчёт также включены проблемы, найденные одним из участников до официального запуска кампании. После внесения этих данных основную долю выявленных неполадок составили криптографические библиотеки и наборы средств разработки по ним зарегистрировано 1 385 дефектов.
Команда сообщила, что примерно каждая седьмая из обнаруженных проблем относилась к категориям высокой или критической степени серьёзности. Отмечается, что лишь один из проверенных проектов завершил кампанию без каких-либо зарегистрированных дефектов, что вызвало ироничное замечание от разработчика Bitcoin Core Мэтта Коралло.
Исследователи уже начали отправлять подтверждённые критические находки ответственным за соответствующие проекты, приложив демонстрации повторного тестирования, подтверждающие концепцию. Согласно полученным сведениям, многие разработчики оперативно подтвердили эти отчёты, хотя обработка столь большого объёма данных по-прежнему остаётся существенной задачей. LINE_BREAP Данная кампания проходит на фоне растущего внимания к безопасности программного обеспечения Биткойна во всей экосистеме после ряда недавних инцидентов, связанных с защитой. Кроме того, 31 июля Биткойн достиг отметки около 0,98 миллиона ежедневно активных адресов это самый высокий уровень с декабря 2024 года. Такой скачок произошёл после того, как злоумышленники начали массовые атаки на кошельки, сиды которых были созданы с использованием дефектной прошивки Coldcard.
Мэнди Уильямс штатный репортёр CryptoPotato. Она вошла в криптовалютное сообщество в начале 2017 года в поисках финансовой независимости и с тех пор остаётся верна этой сфере.