L’équipe de sécurité Bitcoin Red Team a généré 6 700 résultats en 55 heures de scanning automatisé couvrant 425 projets de l’écosystème Bitcoin, dont 1 029 classés comme critiques ou élevés. La campagne, qui a coûté plus de 20 000 dollars, a révélé que seuls 19,5 % des projets scannés possédaient un fichier SECURITY.md et 13,1 % une adresse email de contact. Les données publiques ne permettent pas de déterminer combien de ces alertes ont été validées, rejetées ou corrigées par les mainteneurs, ni de calculer un taux de faux positifs fiable. L’impact réel de cette campagne sur la sécurité logicielle reste donc inconnu à ce stade.
Source: Lire l’article original

