AI-gestützte Bitcoin-Sicherheitskampagne entdeckt fast 5.000 Softwareprobleme in 390 Projekten

Eine koordinierte Sicherheitskampagne im Bitcoin-Bereich hat in rund 30 Stunden fast 5.000 Softwareprobleme in Hunderten von Open-Source-Projekten aufgedeckt. Die Aktion kombinierte menschliche Expertise mit künstlicher Intelligenz, um Schwachstellen in der Software zu identifizieren.
Die Initiative vereinte 16 Sicherheitsforscher unter der Leitung des Entwicklers Calle, unterstützt von OpenSats, OpenCode und Sponsoren für KI-Inferenz. Gemeinsam führten sie eine koordinierte Überprüfung von Hunderten Bitcoin-bezogener Projekte durch.
Analyse der Ergebnisse
Laut den vom Team veröffentlichten Zahlen wurden während der Kampagne 4.962 Probleme in 390 Bitcoin-bezogenen Projekten gemeldet. Darunter befanden sich 85 kritische und 635 schwerwiegende Probleme, was die Anzahl der schwerwiegendsten Berichte auf 720 erhöht.
Die Kampagne verlief in einem schnellen Tempo und meldete durchschnittlich etwa 166 Probleme pro Stunde. Basierend auf den veröffentlichten Zahlen identifizierte das Team etwa 2,3 kritische oder schwerwiegende Probleme pro Arbeitsstunde.
Die Forscher betonten, dass sich die Kampagne von einem traditionellen Sicherheitsaudit unterschied, da menschliche Prüfer die KI-Systeme während der Tests aktiv anleiteten. Jeder Teilnehmer nutzte unterschiedliche Eingaben und Methoden, um Schwachstellen aufzudecken, die ein einzelner Ansatz möglicherweise übersehen hätte.
Die endgültige Zählung umfasste auch Ergebnisse, die von einem Mitwirkenden vor dem offiziellen Start der Live-Kampagne gesammelt wurden. Nach Hinzufügung dieser Ergebnisse verzeichneten Krypto-Bibliotheken und Software-Entwicklungskits den größten Anteil an gemeldeten Problemen mit 1.385 Fällen.
Erkenntnisse aus den Ergebnissen
Das Team stellte fest, dass etwa eines von sieben gemeldeten Problemen in die Kategorien hohe oder kritische Schwere fiel. Nur ein überprüftes Projekt schloss die Kampagne ohne gemeldete Probleme ab, was zu einem humorvollen Kommentar des Bitcoin-Core-Entwicklers Matt Corallo führte.
Forscher haben bereits begonnen, verifizierte kritische Ergebnisse an die betroffenen Projektverantwortlichen zu senden, begleitet von unterstützenden Proof-of-Concept-Demonstrationen. Viele Verantwortliche bestätigten die Berichte schnell, obwohl die Bearbeitung eines so großen Volumens eine erhebliche Herausforderung darstellt.
Die Kampagne findet statt, während die Sicherheit von Bitcoin-Software im gesamten Ökosystem nach mehreren jüngsten Sicherheitsvorfällen verstärkt in den Fokus rückt. Unabhängig davon verzeichnete Bitcoin am 31. Juli etwa 0,98 Millionen täglich aktive Adressen, den höchsten Stand seit Dezember 2024. Der Anstieg erfolgte, nachdem Angreifer begannen, Wallets zu leeren, deren Seeds mit fehlerhafter Coldcard-Firmware generiert wurden.

