A equipe Bitcoin Red Team – 16 participantes distribuídos pelo mundo, trabalhando 24 horas por dia – realizou uma auditoria abrangente da segurança das bases de código da ecossistema Bitcoin. Em 27,5 horas, foram verificados 390 projetos, encontrando 4.962 vulnerabilidades, incluindo 85 críticas e 635 de alto risco.
A maior parte do trabalho ainda é feita manualmente – as pessoas direcionam agentes de IA, cada um utilizando seu próprio método, o que resulta em diversos tipos de resultados. As ferramentas automatizadas estão sendo aperfeiçoadas paralelamente. A maioria dos relatórios críticos já foi rapidamente confirmada pelos proprietários dos projetos – as vulnerabilidades críticas são reproduzidas com proof-of-concept em ambientes locais de regtest antes do envio.
A equipe reconheceu que o fluxo de relatórios gera estresse para os mantenedores, mas considera importante publicar as descobertas o mais rápido possível – a validação com IA agora é quase gratuita, e aqueles que não fazem parte da red team ainda assim encontrarão as mesmas vulnerabilidades.
