
L’équipe Bitcoin Red a réalisé une première analyse fondamentale de la quasi-totalité de l’écosystème open source entourant Bitcoin. Le groupe s’appuie de plus en plus sur les modèles chinois d’IA.
Derrière la Bitcoin Red Team se trouvent des développeurs et des chercheurs en sécurité qui étudient les portefeuilles, les applications Lightning, les bibliothèques de logiciels et d'autres projets Bitcoin. Les découvertes suspectes sont d'abord vérifiées par des humains, puis signalées aux développeurs respectifs. Début août, l’équipe avait déjà signalé 4 962 vulnérabilités potentielles dans 390 projets. 85 constatations ont été classées comme critiques et 635 comme graves. Le groupe n'a pas encore publié de détails techniques sur les failles de sécurité confirmées.
Kimi K3 recherche le code Bitcoin
Kimi K3 est désormais particulièrement utilisé fréquemment. Le modèle de la start-up chinoise Moonshot AI peut être exploité localement et analyser de grandes quantités de code. De plus, la Bitcoin Red Team utilise GLM 5.2 du développeur chinois Z.ai ainsi que des modèles d'OpenAI et Anthropic.
Cependant, l’équipe se heurte à plusieurs reprises à des limites dans les recherches sur la sécurité des modèles américains. « La Red Team a de nouveau été ralentie par les cyber-restrictions d'OpenAI », écrit le chef d'équipe Calle sur X. « Je n'aime pas demander la permission. Alors je charge Kimi K3. »
« Beaucoup de vulnérabilités critiques réelles »
Calle décrit les résultats des enquêtes de manière radicale. « Nous assistons à une collision massive entre des décennies de bâclage humain de l’open source et deux semaines de Kimi K3 », écrit-il. « Tout est cassé, Bitcoin est en feu. »
Selon le développeur, « de nombreuses vulnérabilités critiques et sérieuses » ont désormais été confirmées par les développeurs responsables. On ne sait toujours pas quels projets sont concernés.
Les projets Lightning sont particulièrement difficiles à auditer
Calle constate de grandes différences dans la réaction des différentes équipes de développement. La rapidité avec laquelle les problèmes de sécurité signalés sont résolus montre à quel point un projet est sain.
Calle a décrit le test du logiciel Lightning comme particulièrement difficile. En raison de sa complexité, il est « plus cassé que la moyenne ». Les projets qui ont démarré il y a quelques mois avec des audits assistés par l’IA se trouvent désormais dans une bien meilleure position.
Vidéo recommandée
Crypto News : Bitcoin après le piratage de Coldcard, Strategy poursuit les ours et Ethereum en bouleversement
À l'avenir, les projets Bitcoin devraient, de l'avis du développeur, établir leurs propres processus pour des audits réguliers de l'IA. Calle voit les tests jusqu’à présent comme le début d’un développement plus large : « Bitcoin est la première cible évidente, mais le reste du monde suivra bientôt. »
Cela pourrait aussi vous intéresser
Voir l’article original en allemand
