Seize développeurs ont utilisé des modèles d’intelligence artificielle pour analyser 390 projets de l’écosystème Bitcoin, identifiant 4 962 vulnérabilités potentielles dont 85 classées critiques et 635 de haute sévérité. L’audit, réalisé en une trentaine d’heures pour un coût d’environ 10 000 dollars par jour en puissance de calcul, a révélé environ un bug critique par personne et par heure. Le volume inédit d’alertes a toutefois submergé les mainteneurs, souvent bénévoles, générant un véritable chaos et nécessitant des excuses de la part des chercheurs. Cet audit s’inscrit dans un contexte tendu, alors que des vols ciblant les wallets Coldcard ont atteint 114 millions de dollars depuis le 30 juillet, exploitant une faille de firmware dormante depuis 2021. Les chercheurs reconnaissent que le principal défi réside désormais dans le tri, la validation et l’acheminement des vulnérabilités vers les bons développeurs.
Source: Lire l’article original

