Bitcoin Red Team kończy pierwszy skan ekosystemu open source i podaje 7 958 zgłoszeń

Grupa 16 wolontariuszy finansowana przez OpenSats użyła Kimi K3 i innych modeli AI do przeglądu setek repozytoriów Bitcoina. Opiekunowie projektów potwierdzili już szereg problemów krytycznych i o wysokiej wadze.

AktualnościBlock · 962 5335 min czytania

To tłumaczenie zostało wykonane z pomocą sztucznej inteligencji.

13 sierpnia współkierujący Bitcoin Red Team, Calle (@callebtc), oświadczył, że grupa ukończyła pierwsze przejście przez niemal cały publiczny kod open source Bitcoina. W poście na X napisał, że inicjatywa w zasadzie ukończyła podstawowy skan niemal całości open source Bitcoina i że najłatwiejsze do znalezienia problemy zostały już wyczerpane. Podsumował to, co grupa zobaczyła, w dosadnych słowach: „wszystko jest zepsute, Bitcoin płonie".

Calle wyraźnie zaznaczył, że to zdanie nie opisuje samego protokołu Bitcoin. Miał na myśli szerszy ekosystem oprogramowania zbudowany wokół Bitcoina, który obejmuje portfele sprzętowe i programowe, biblioteki kryptograficzne, implementacje Lightning, narzędzia płatnicze oraz setki mniejszych projektów open source. Bitcoin Red Team to grupa wolontariuszy, która wykorzystuje obecne modele AI do przeglądu tego kodu pod kątem słabości bezpieczeństwa, zanim zrobią to atakujący. Szersze pytanie, dlaczego AI tak szybko przesunęła równowagę między atakującymi a obrońcami, jest tematem osobnej analizy.

Co zgłasza grupa

Wraz z aktualizacją z 13 sierpnia grupa podała 7 958 potencjalnych zgłoszeń w 501 projektach, z czego 1 280 sklasyfikowano jako krytyczne lub o wysokiej wadze. Według doniesień na temat tej aktualizacji około jednej czwartej zgłoszeń zostało odtworzonych dynamicznie, a nieco mniej niż jedna trzecia została przekazana odpowiednim opiekunom projektów.

Pierwsze szeroko rozpowszechnione liczby pojawiły się mniej więcej tydzień wcześniej. W poście z 5 sierpnia Calle napisał, że zespół urósł do 16 rozproszonych po świecie współpracowników pracujących przez całą dobę i że w ciągu pierwszych 27,5 godziny złożył 4 962 zgłoszenia w 390 projektach, w tym 85 problemów krytycznych i 635 o wysokiej wadze. Grupą współkierują Calle, opiekun aplikacji Bitchat na Androida, oraz Rob Hamilton, dyrektor generalny AnchorWatch, a finansuje ją organizacja non profit działająca na rzecz open source, OpenSats. Do tego momentu wydała ona ponad 40 000 dolarów na tokeny modeli AI.

Głównym modelem stojącym za skanem jest Kimi K3, model o otwartych wagach wydany przez chińskie laboratorium Moonshot AI. Calle opisał sytuację jako potężne zderzenie dekad niechlujnego, tworzonego przez ludzi kodu open source z dwoma tygodniami Kimi K3. Zespół korzystał w trakcie kampanii także z innych modeli.

Zgłoszenie to jeszcze nie potwierdzony błąd

Liczba 7 958 nie jest tym samym co 7 958 potwierdzonych podatności. Modele AI produkują podejrzane problemy, a każdy z nich trzeba odtworzyć i ocenić, zanim zostanie policzony jako realna, możliwa do wykorzystania luka. Część podejrzanych problemów okazuje się możliwa do wykorzystania. Inne opierają się na fałszywych założeniach, leżą na nieosiągalnych ścieżkach kodu albo są po prostu zawyżone przez model.

Calle powiedział, że opiekunowie kilku projektów potwierdzili już szereg problemów krytycznych i o wysokiej wadze. Ile ostatecznie się utrzyma, nie jest jeszcze jasne. Grupa utrzymuje szczegóły techniczne w tajemnicy, dopóki dotknięte projekty nie opublikują poprawek.

Calle wskazał Lightning jako najbardziej dotknięty obszar. Opisał go jako bardziej zepsuty niż przeciętnie i szczególnie trudny do przeglądu, co przypisał jego złożoności. Nie wymienił konkretnych implementacji, powołując się na ryzyko naprowadzenia atakujących na niepoprawiony kod.

Szerszy ekosystem już reaguje

Kilka usług związanych z Lightning natknęło się w ostatnich dniach na ataki wspierane przez AI. 3 sierpnia niepowierniczy dostawca swapów Boltz zawiesił swoją usługę swapów na czas nieokreślony, twierdząc, że atakujący iterują teraz szybciej, niż zespół jego wielkości jest w stanie wykrywać i łatać. Boltz podkreślił, że żadne środki użytkowników nie były zagrożone, ponieważ jego swapy są zabezpieczone kontraktami hashed timelock, oraz że straty były wyłącznie jego. Jego założyciele wycofują się, a nieujawniona grupa zgodziła się przejąć usługę. 10 sierpnia Blockstream uruchomił publiczną wersję beta własnej usługi swapów, Blockstream Swaps.

Ucierpiało także samodzielnie hostowane oprogramowanie płatnicze. 8 sierpnia BTCPay Server wydał awaryjną wersję 2.4.2, aby zamknąć aktywnie wykorzystywaną lukę obejścia uwierzytelniania, która służyła do opróżniania podłączonych węzłów Lightning, wzywając operatorów do aktualizacji lub wyłączenia. Późniejsza wersja kandydująca 2.4.3 zajęła się kolejnymi problemami zgłoszonymi przez badaczy Bitcoin Red Team i ich współpracowników.

Exploit Coldcard przygotował grunt

Kampania nabrała kształtu po exploicie portfela sprzętowego Coldcard pod koniec lipca. Słabość w sposobie, w jaki niektóre firmware'y Coldcard generowały liczby losowe, pozostawiła pewne portfele ze znacznie mniejszą entropią niż deklarowano w ziarnie, które tworzą, co pozwoliło atakującemu odtworzyć klucze prywatne. Kradzież rozpoczęła się 30 lipca i początkowo opróżniła około 1 083 bitcoinów, wartych wówczas blisko 70 milionów dolarów. Do 10 sierpnia zgłoszona suma urosła do ponad 2 000 bitcoinów. Coinkite, producent Coldcard, przyznał, że atakujący mógł użyć AI do zbadania jego otwartego firmware'u.

Branża prosi laboratoria AI o wcześniejszy dostęp

10 sierpnia Bitcoin Policy Institute opublikował list otwarty, podpisany przez ponad 40 organizacji, w którym prosi czołowych twórców AI o przyznanie zweryfikowanym badaczom bezpieczeństwa open source wcześniejszego dostępu do ich najpotężniejszych modeli, wraz z wystarczającą mocą obliczeniową, bezpiecznymi środowiskami badawczymi i bezpośrednimi kanałami do zespołów bezpieczeństwa laboratoriów. Wśród sygnatariuszy są Block, Coinbase, Strategy, MARA, Galaxy, BitGo, Brink, OpenSats, Chaincode Labs, Spiral, Trezor, Unchained, Btrust i Fedi. „Ostatnie tygodnie uczyniły tę potrzebę całkowicie oczywistą", napisał instytut.

Calle zwrócił się także bezpośrednio do badaczy bezpieczeństwa. Argumentował, że każdy, kto znajdzie lukę, powinien zgłosić ją prywatnie i dać opiekunom projektu wystarczająco dużo czasu na jej naprawę, a publiczne chwalenie się niepoprawionymi zgłoszeniami lub oznaczanie dotkniętych projektów na X określił jako nieodpowiedzialne. Powiedział też, że projekty bez osiągalnych opiekunów należy traktować jako niebezpieczne, a użytkownicy powinni przestać polegać na porzuconym oprogramowaniu.

Sam Bitcoin Core nie jest zamieszany

Nic z tego nie wskazuje na lukę w protokole Bitcoin ani w Bitcoin Core, referencyjnym oprogramowaniu, które napędza sieć. W listopadzie 2025 roku firma bezpieczeństwa Quarkslab ukończyła pierwszy publiczny audyt Bitcoin Core przeprowadzony przez stronę trzecią, zlecony przez organizację non profit Brink, i nie znalazła żadnych problemów krytycznych ani o wysokiej wadze w zbadanych obszarach, które obejmowały komunikację peer-to-peer, mempool i części obsługi konsensusu. Nie dowodzi to, że oprogramowanie jest bezbłędne, ale wyznacza wyraźną granicę między Bitcoin Core a setkami niezależnych projektów, które przegląda Red Team, sięgających od dużych, dobrze obsadzonych zespołów po narzędzia utrzymywane przez jedną czy dwie osoby po godzinach.

Calle powiedział, że pierwszy szeroki skan jest już w dużej mierze zakończony. Praca, która pozostaje, według jego relacji, to weryfikacja zgłoszonych problemów, ich zamknięcie i ostatecznie opublikowanie szczegółów, gdy poprawki będą już wdrożone.

Źródła

  1. 1.Calle (@callebtc) on X — Bitcoin Red Team first-scan update, August 13, 2026
  2. 2.Calle (@callebtc) on X — 4,962 findings across 390 projects, August 5, 2026
  3. 3.crypto.news — Bitcoin Red Team flags 7,958 issues after Kimi K3 scan
  4. 4.Bitcoin Magazine — Bitcoin Red Team finds 85 critical flaws across 390 repos
  5. 5.Decrypt — Bitcoin Is Burning: Red Team Turns to Chinese AI to Find Flaws
  6. 6.VentureBeat — Moonshot AI releases Kimi K3
  7. 7.TFTC — Boltz suspends Bitcoin swaps as AI attacks outpace patching
  8. 8.Boltz (@Boltzhq) on X — update on the future of Boltz
  9. 9.Blockstream — Announcing Blockstream Swaps
  10. 10.The Defiant — BTCPay Server tells operators to update or shut down over actively exploited flaw
  11. 11.BTCPay Server — Release 2.4.2 on GitHub
  12. 12.Bitcoin.com News — The Coldcard exploit explained: who lost bitcoin and who is at risk
  13. 13.crypto.news — Bitcoin defenders seek frontier AI access in 40-group push
  14. 14.Brink — An Independent Security Audit of Bitcoin Core

To nie jest porada finansowa. CanoeBit publikuje wyłącznie treści edukacyjne. Nic tutaj nie stanowi rekomendacji kupna, sprzedaży ani trzymania jakiegokolwiek aktywa.