'Extrêmement mauvais' : l'équipe rouge de Bitcoin signale 85 bugs critiques en environ un jour

By Bartek Hagan

(29 days ago)

3 min de lecture

Partager :

Un groupe de bénévoles composé de 16 développeurs Bitcoin a déposé 4 962 constatations de sécurité sur 390 projets en environ un jour, y compris 85 bugs critiques et 635 bugs de haute gravité. L'audit assisté par IA, appelé l'équipe rouge de Bitcoin, a coûté environ 10 000 $ par jour en frais de calcul.

'Extrêmement mauvais' : l'équipe rouge de Bitcoin signale 85 bugs critiques en environ un jour

Faits clés

  • Seize développeurs Bitcoin ont déposé 4 962 constatations de sécurité sur 390 projets en environ un jour.
  • L'audit assisté par IA a signalé 85 bugs critiques et 635 bugs de haute gravité.
  • Le calcul pour l'audit coûte près de 10 000 $ par jour.

Les développeurs Bitcoin déposent des milliers de défauts trouvés par l'IA

Un groupe de bénévoles composé de 16 développeurs Bitcoin a utilisé des outils d'intelligence artificielle (IA) pour examiner le logiciel du réseau et a déposé 4 962 constatations de sécurité sur 390 projets en un peu plus d'un jour. L'effort, connu sous le nom de l'équipe rouge de Bitcoin, a dirigé les modèles d'IA vers des portefeuilles, des bibliothèques cryptographiques et des projets d'infrastructure plutôt que vers une seule base de code. Les développeurs ont dirigé les modèles et ont examiné ce qu'ils ont retourné. Calle, le développeur pseudonyme derrière le protocole Cashu ecash, a rapporté les totaux et a déclaré que le groupe enregistre environ un bug critique par personne chaque heure.

L'audit a signalé 85 bugs critiques et 635 bugs de haute gravité

Parmi les 4 962 constatations, 85 ont été classées comme critiques et 635 comme de haute gravité, selon le groupe. Faire fonctionner les modèles d'IA coûte près de 10 000 $ par jour en calcul. Les propriétaires de projets ont confirmé la plupart des rapports critiques, et les chercheurs ont reconstruit des preuves de concept fonctionnelles dans des environnements de test locaux avant d'alerter les mainteneurs. Le groupe prévoit de publier le harnais de sécurité qu'il a construit pour l'audit, selon les rapports. Calle a décrit l'écosystème en termes directs, qualifiant la situation de "extrêmement mauvaise".

 

"Il y a beaucoup de chaos en ce moment dans l'écosystème", 6 août 2026. — Calle, développeur, protocole Cashu ecash

 

Les soutiens ont couvert les coûts de calcul et l'accès aux modèles

L'effort bénévole a attiré un soutien extérieur. Selon crypto.news, l'organisation à but non lucratif OpenSats a couvert la facture de calcul, tandis que le développeur d'IA Moonshot a fourni l'accès aux modèles, y compris son système Kimi K3. Ce financement a permis à l'équipe de faire fonctionner les modèles en continu plutôt que d'absorber le coût total du calcul elle-même. Le même rapport a indiqué que 21,4 % des problèmes déposés avaient déjà été reproduits au moment où le groupe a partagé ses totaux, l'étape qui sépare les bugs confirmés des faux positifs.

Un bug de firmware Coldcard dormant a déclenché l'audit

L'audit a suivi une vague de vols liés au portefeuille matériel Coldcard. Selon CoinDesk, les balayages Coldcard ont commencé le 30 juillet et ont pris jusqu'à 114 millions de dollars de portefeuilles dont les graines ont été générées par un firmware défectueux. Des estimations on-chain séparées citées par crypto.news ont placé le total drainé près de 1 596 BTC provenant d'environ 7 300 adresses. Le bug sous-jacent était resté dormant depuis 2021. Les pertes ont poussé les développeurs à vérifier si des défauts similaires se cachaient dans d'autres logiciels Bitcoin largement utilisés.

La vérification dépasse désormais la découverte, selon les développeurs

Les développeurs ont déclaré que trouver des défauts n'est plus la partie difficile. Alors que l'IA réduit le coût de la découverte, vérifier chaque rapport et le diriger vers le bon mainteneur est devenu le goulot d'étranglement. Rob Hamilton, directeur général d'AnchorWatch, construit un système automatisé pour déplacer les problèmes confirmés vers les bonnes équipes. Il a déclaré que le système fonctionne mais l'a décrit comme "uniquement la version un". La course, ont déclaré les développeurs, est d'atteindre les mainteneurs avant que les attaquants n'exploitent les mêmes défauts.

 

"La partie la plus difficile est de coordonner pour faire parvenir les choses aux bonnes personnes", 6 août 2026. — Rob Hamilton, directeur général, AnchorWatch

 

Le Bitcoin se négociait près de 64 000 $ pendant l'audit

Le Bitcoin (BTC) se négociait à 64 116 $ au moment de la publication, en baisse de 0,4 % au cours des 24 dernières heures par rapport à la clôture précédente (CoinPaprika, 6 août 2026). L'actif a chuté d'environ 49 % par rapport à son record de 2025 près de 126 000 $ (CoinPaprika, 6 août 2026), et sa valeur marchande se situait près de 1,29 trillion de dollars. Le volume des échanges au cours des 24 heures précédentes était proche de 17,9 milliards de dollars (CoinPaprika, 6 août 2026). L'audit a ciblé le logiciel de l'écosystème — portefeuilles, bibliothèques cryptographiques et infrastructure — et n'a pas signalé de défaut dans le protocole de base de Bitcoin.

Les cryptomonnaies sont très volatiles et comportent des risques significatifs. Vous pourriez perdre une partie ou la totalité de votre investissement.

Toutes les informations sur Coinpaprika sont fournies à titre informatif uniquement et ne constituent pas des conseils financiers ou d'investissement. Effectuez toujours vos propres recherches (DYOR) et consultez un conseiller financier qualifié avant de prendre des décisions d'investissement.

Coinpaprika n'est pas responsable des pertes résultant de l'utilisation de ces informations.

Partager :
Retourner à Toutes les Nouvelles