El equipo Bitcoin Red Team — compuesto por 16 miembros distribuidos en todo el mundo y que trabajan las 24 horas del día— ha llevado a cabo una auditoría exhaustiva de la seguridad de las bases de código de la ecosistema bitcoin. En 27,5 horas se han revisado 390 proyectos, encontrándose 4.962 vulnerabilidades, incluyendo 85 críticas y 635 de alto riesgo.
La mayor parte del trabajo aún se realiza manualmente: las personas dirigen agentes de IA, cada uno utilizando su propio método, lo que genera resultados variados. Las herramientas automatizadas, por su parte, están mejorando paralelamente. La mayoría de los informes críticos ya han sido rápidamente confirmados por los propietarios de los proyectos —las vulnerabilidades críticas se reproducen con pruebas de concepto en entornos locales de regtest antes de ser enviadas.
El equipo reconoció que el flujo de informes genera estrés para los mantenedores, pero considera importante publicar las vulnerabilidades lo más rápido posible —la validación mediante IA es ahora prácticamente gratuita, y aquellos que no forman parte del red team encontrarán igualmente las mismas vulnerabilidades.
