Loading market data...

El barrido de 27 horas del Bitcoin Red Team encuentra 4,962 vulnerabilidades

El barrido de 27 horas del Bitcoin Red Team encuentra 4,962 vulnerabilidades

El barrido de 27 horas

El equipo revisó a fondo una amplia porción del ecosistema de código abierto de Bitcoin: billeteras, software de nodos, bibliotecas, todo. Es mucho terreno para una operación voluntaria. Las cifras por sí solas son llamativas: 4,962 vulnerabilidades, 85 de ellas críticas. Eso equivale a aproximadamente una docena de fallas por proyecto en promedio, aunque el grupo no dijo cómo se distribuyen.

Lo que el equipo sí dijo es que toda la auditoría tomó un solo tramo de maratón. Veintisiete horas de revisión ininterrumpida, de un extremo al otro de la lista de códigos. Para contexto, eso es apenas más de un día de trabajo para examinar casi cuatrocientos proyectos.

El error de Coldcard que lo inició

El barrido siguió a un exploit de la billetera de hardware Coldcard que desvió bitcoin de tenedores a largo plazo. El informe del grupo vincula el error de firmware subyacente a marzo de 2021, lo que significa que permaneció en el código durante más de cinco años antes de que alguien lo detectara. Es mucho tiempo para un error que puede vaciar billeteras.

El incidente de Coldcard aún es reciente, y el momento de esta auditoría no es una coincidencia. El Red Team parece haber ido a buscar problemas similares en el stack de código abierto más amplio, y encontraron muchos.

Una larga lista de cabos sueltos

Los hallazgos plantean una pregunta práctica: ¿cuál de estos 390 proyectos necesita atención primero? El grupo no ha publicado una lista completa de los proyectos afectados ni ha dicho si hay parches en preparación. Eso deja a muchos mantenedores de código abierto preguntándose si