El equipo Bitcoin Red Team, que se dedica a auditar la seguridad del ecosistema de Bitcoin, anunció el descubrimiento de 4962 vulnerabilidades potenciales en casi 400 proyectos. Algunas de ellas recibieron un nivel de peligro crítico y las demás, alto.
En Bitcoin Red Team informaron que actualmente el equipo cuenta con 16 especialistas que trabajan en diferentes zonas horarias en modo 24/7. Según los participantes del proyecto, están realizando una auditoría a gran escala de las bases de código del ecosistema de Bitcoin, utilizando una combinación de revisión manual y herramientas basadas en inteligencia artificial.
Según los datos del equipo, en 27.5 horas se generaron 4962 informes sobre vulnerabilidades potenciales en 390 proyectos, entre los cuales:
- 85 son críticos;
- 635 son de alto nivel de peligro.
En Bitcoin Red Team declararon que el promedio de trabajo fue de 2.31 hallazgos críticos o de alto nivel por participante por hora.
El equipo señaló que una parte significativa de la auditoría aún se realiza manualmente con el apoyo de IA, pero los sistemas de prueba automatizados están volviéndose gradualmente más efectivos. También subrayaron que los diferentes enfoques de los participantes en el uso de la IA y la formulación de prompts permiten obtener resultados más diversos.
La mayoría de los hallazgos críticos ya fueron confirmados por los desarrolladores
En Bitcoin Red Team declararon que ya están en contacto con los equipos de los proyectos, y que la mayoría de los informes críticos fueron confirmados rápidamente por sus desarrolladores.
Según el equipo, antes de transmitir los hallazgos críticos, ellos mismos verifican primero todos los problemas más peligrosos. Para ello, crean un caso de prueba y lo ejecutan en su propio ordenador en un modo especial aislado.
Al mismo tiempo, los autores de la iniciativa reconocieron que la campaña a gran escala creó una carga adicional para los desarrolladores.
«Pedimos disculpas si nuestros informes añadieron estrés a vuestro día ya de por sí intenso. Pero consideramos importante informar sobre tales hallazgos lo más rápido posible, ya que los propietarios de los proyectos son los más capacitados para verificarlos, y otros investigadores podrían encontrar pronto los mismos problemas», declararon en Bitcoin Red Team.
En el equipo también destacaron que continúan mejorando el proceso de verificación de las vulnerabilidades encontradas y trabajan para reducir la cantidad de informes no relevantes.
Recordemos que en abril de 2026, la organización Ethereum Foundation presentó los resultados del programa ETH Rangers. Como resultado, 17 investigadores recuperaron $5.8 millones y encontraron 785 vulnerabilidades.







