Zespół Bitcoin Red Team – 16 członków rozsianych po całym świecie, pracujących w trybie całodobowym – przeprowadził szeroko zakrojony audyt bezpieczeństwa baz kodu ekosystemu bitcoin. W ciągu 27,5 godziny sprawdzono 390 projektów, wykryto 4 962 enuncjacje, w tym 85 krytycznych i 635 o wysokim stopniu ryzyka.
Większość pracy wciąż wykonuje się ręcznie – ludzie kierują agenty AI, przy czym każdy stosuje własną metodę, co daje zróżnicowane wyniki. Narzędzia automatyczne równolegle ulepszane są. Większość krytycznych raportów już szybko została potwierdzona przez właścicieli projektów – krytyczne enuncjacje są reprodukowane za pomocą proof-of-concept w lokalnym środowisku regtest przed wysłaniem.
Zespół przyznał, że strumień raportów stwarza stres dla maintainersów, ale uważa, że ważne jest publikowanie odkryć jak najszybciej – weryfikacja za pomocą AI jest teraz niemal bezpłatna, a ci, którzy nie należą do red teamu, i tak znajdą te same luki.
