L'équipe Bitcoin Red Team, qui effectue des audits de sécurité de l'écosystème Bitcoin, a annoncé avoir identifié 4 962 vulnérabilités potentielles dans près de 400 projets. Parmi celles-ci, certaines ont été classées comme critiques, les autres comme de haut niveau.
Bitcoin Red Team a indiqué que l'équipe compte actuellement 16 spécialistes, travaillant dans différents fuseaux horaires en mode 24/7. Selon les membres du projet, ils mènent un audit à grande échelle des bases de code de l'écosystème Bitcoin, en combinant des vérifications manuelles et des outils basés sur l'intelligence artificielle.
D'après les données de l'équipe, en 27,5 heures, 4 962 rapports sur des vulnérabilités potentielles ont été générés pour 390 projets, parmi lesquels :
- 85 critiques ;
- 635 de haut niveau.
Bitcoin Red Team a déclaré que le taux moyen de travail était de 2,31 découvertes critiques ou de haut niveau par participant et par heure.
L'équipe a souligné qu'une part importante de l'audit est encore réalisée manuellement, avec le soutien de l'IA, mais que les systèmes de test automatisés deviennent progressivement plus efficaces. Elle a également précisé que les différentes approches des participants concernant l'utilisation de l'IA et la formulation des prompts permettent d'obtenir des résultats plus variés.
La plupart des découvertes critiques déjà confirmées par les développeurs
Bitcoin Red Team a déclaré être déjà en contact avec les équipes des projets, et que la plupart des rapports critiques ont été rapidement confirmés par leurs développeurs.
Selon l'équipe, avant de transmettre les découvertes critiques, elle vérifie elle-même d'abord tous les problèmes les plus dangereux. Pour ce faire, elle crée un exemple de test et l'exécute sur son propre ordinateur dans un mode spécial isolé.
En même temps, les auteurs de l'initiative ont reconnu que la campagne à grande échelle avait créé une charge supplémentaire pour les développeurs.
« Nous nous excusons si nos rapports ont ajouté du stress à votre journée déjà bien chargée. Mais nous pensons qu'il est important de signaler ces découvertes le plus rapidement possible, car les propriétaires des projets sont les mieux placés pour les vérifier, et d'autres chercheurs pourraient bientôt trouver les mêmes problèmes », a déclaré Bitcoin Red Team.
L'équipe a également indiqué qu'elle continuait d'améliorer le processus de vérification des vulnérabilités découvertes et travaillait à réduire le nombre de rapports non pertinents.
Rappelons qu'en avril 2026, l'organisation Ethereum Foundation a présenté les résultats de son programme ETH Rangers. Au terme de celui-ci, 17 chercheurs ont restitué 5,8 millions de dollars et ont trouvé 785 vulnérabilités.
end-content






