Un colectivo de voluntarios ha utilizado agentes de IA para auditar los códigos fuente de 390 proyectos relacionados con Bitcoin, presentando un total de 4,962 hallazgos de seguridad. De ellos, 720 se clasifican como de alta gravedad o críticos, lo que indica un panorama de vulnerabilidades significativo en el ecosistema de Bitcoin.
Agentes de IA en la pila de seguridad
\nEl grupo desplegó agentes de IA automatizados para escanear los códigos en busca de vulnerabilidades comunes, errores lógicos y fallos de seguridad. Este enfoque les permitió cubrir una amplia gama de proyectos, desde billeteras y exchanges hasta protocolos de capa 2 y herramientas de infraestructura, sin depender de la revisión manual de cada línea de código. Los hallazgos fueron luego clasificados y presentados a los respectivos mantenedores de los proyectos.
En cifras
\nDe los 4,962 hallazgos totales, aproximadamente el 14.5% se calificaron como críticos o de alta gravedad. Eso significa 720 errores que podrían provocar pérdida de fondos, denegación de servicio u otras explotaciones graves. Los hallazgos restantes cubren problemas de gravedad media y baja, incluyendo mejoras en la calidad del código y posibles casos límite.
Qué significan los hallazgos
\nEl gran volumen de errores críticos en 390 proyectos sugiere que muchos códigos relacionados con Bitcoin están subauditados. Los equipos pequeños a menudo carecen del presupuesto para revisiones de seguridad profesionales, e incluso los proyectos bien financiados pueden pasar por alto fallos sutiles. El trabajo del grupo de voluntarios proporciona una auditoría gratuita y a gran escala en la que los desarrolladores pueden actuar, pero la responsabilidad recae ahora en cada proyecto para corregir los problemas reportados.
Para el ecosistema de Bitcoin, esto es un recordatorio de que la seguridad es un objetivo en movimiento. La auditoría asistida por IA puede ampliar la cobertura, pero no reemplaza el juicio humano. El grupo planea continuar escaneando nuevos proyectos y actualizando los hallazgos existentes a medida que los códigos evolucionan.




