Desenvolvedores de Bitcoin apontam 85 falhas críticas em uma situação “extremamente ruim”

Douglas
3 Min de Leitura

O que aconteceu

Uma equipe de desenvolvedores de Bitcoin alertou sobre 85 falhas críticas em um cenário que eles classificam como “extremamente ruim”. O grupo de voluntários, que utiliza modelos de IA para investigar códigos do Bitcoin, revelou que a média é de aproximadamente uma falha crítica por hora, totalizando cerca de US$ 10.000 por dia em custos computacionais.

Detalhes da auditoria

Em um esforço coordenado, 16 desenvolvedores identificaram 4.962 vulnerabilidades de segurança em 390 projetos em apenas 24 horas. Dentre essas, 85 são consideradas críticas e 635 de alta severidade, sobrecarregando os mantenedores dos projetos. Calle, um desenvolvedor que atua sob pseudônimo, destacou que a situação é caótica e que a equipe ainda está aprendendo a lidar com a quantidade de relatórios gerados.

Problemas de coordenação

Calle mencionou que a velocidade de publicação dos resultados é alta, já que os mantenedores podem verificar as descobertas quase sem custo utilizando as mesmas ferramentas. No entanto, a maior dificuldade tem sido direcionar os relatórios para as pessoas certas. Rob Hamilton, que está construindo a infraestrutura automatizada da equipe, afirmou que o maior desafio é a coordenação para que as informações cheguem aos responsáveis adequados.

Impacto no ecossistema

A auditoria ocorre em um momento delicado, quando o ecossistema já enfrenta as consequências de falhas descobertas por atacantes. Por exemplo, os exploits do Coldcard, que começaram em 30 de julho, resultaram na perda de até US$ 114 milhões devido a um bug que estava adormecido desde 2021. Este problema não exigia acesso físico ao dispositivo após o espaço de chave afetado ser conhecido.

Riscos crescentes

Os atacantes também possuem acesso a ferramentas avançadas. Recentemente, a Anthropic revelou que um de seus modelos, que não foi liberado publicamente, encontrou um bug que estava escondido em softwares amplamente utilizados por 27 anos. Além disso, a equipe de inteligência de ameaças do Google detectou um grupo criminoso se preparando para um ataque baseado em uma falha que um modelo havia encontrado.

Conclusão

Com 85 falhas críticas identificadas e um ecossistema em constante evolução, os desafios para a segurança do Bitcoin são mais relevantes do que nunca. O que fazer a seguir? A comunidade precisa se unir para resolver esses problemas antes que seja tarde demais.

Compartilhe Este Artigo
Nenhum comentário

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *