La équipe Bitcoin Red Team – composée de 16 membres répartis à travers le monde et travaillant 24 heures sur 24 – a mené une vaste analyse de la sécurité des bases de code de l'écosystème Bitcoin. En 27,5 heures, 390 projets ont été examinés, révélant 4 962 vulnérabilités, dont 85 critiques et 635 présentant un risque élevé.
La majeure partie du travail est encore effectuée manuellement : les personnes dirigent des agents d'IA, chacun utilisant sa propre méthode, ce qui donne des résultats variés. Les outils automatisés s'améliorent parallèlement. La plupart des rapports critiques ont déjà été rapidement confirmés par les propriétaires des projets – les vulnérabilités critiques sont reproduites avec preuve de concept dans un environnement regtest local avant d'être soumises.
L'équipe reconnaît que le flux de rapports crée du stress pour les mainteneurs, mais estime qu'il est essentiel de publier les découvertes le plus rapidement possible – la validation par IA est désormais quasi gratuite, et ceux qui ne font pas partie de la red team finiront tout de même par repérer les mêmes vulnérabilités.
