Summary
- Sechzehn Bitcoin-Entwickler nutzten KI-Tools, um innerhalb von 24 Stunden 4.962 Sicherheitslücken in 390 Projekten zu identifizieren.
- Die Ergebnisse umfassen 85 kritische und 635 schwerwiegende Fehler, die derzeit die Projektbetreuer überfordern.
- Dieser Bericht hebt hervor, wie KI die Sicherheitsforschung sowohl für Verteidiger als auch Angreifer schnell verändert.
Ein Freiwilligenteam hat in etwas mehr als einem Tag 85 kritische Fehler in 390 Bitcoin- (BTC-)Projekten gemeldet.
Sechzehn Bitcoin-Entwickler haben in einem koordinierten Sicherheitsaudit 4.962 Befunde eingereicht, darunter 85 kritische und 635 hochrelevante Probleme, laut Calle, der pseudonyme Entwickler hinter dem Cashu-ecash-Protokoll.
Die Erkenntnisse stammen aus einer koordinierten Prüfung, bei der Entwickler KI-Modelle auf Bitcoin-Wallets, kryptografische Bibliotheken und Infrastrukturen angewendet haben.
Die Lage ist äußerst schlecht,Calle stellte fest.
We're ramping up.
Much of our work is still manual (hand holding the AI) but our automated harnesses are getting better at the same time.
So far, letting everyone use their own favorite review method has proven to be the most effective strategy.
We're getting a lot of… pic.twitter.com/EoS6Z9ubpr
— calle (@callebtc) August 5, 2026
Die meisten der kritischen Berichte wurden laut Calle schnell von den Projektverantwortlichen verifiziert und werden in einer lokalen Testumgebung anhand eines funktionierenden Proof of Concept reproduziert, bevor sie versendet werden.
Er räumte jedoch ein, dass das Volumen eigene Probleme verursacht.
„Im Ökosystem herrscht derzeit viel Chaos“, schrieb er und entschuldigte sich bei den Betreuern, die in Berichten versunken sind, und erklärte, die Gruppe lerne noch, „das Durcheinander” zu ordnen.
Die Gruppe veröffentlicht schnell, da die Maintainer nun die Ergebnisse nahezu kostenlos mit denselben Werkzeugen überprüfen können, sagte Calle, und weil „andere, die nicht im Red Team sind, zu denselben Ergebnissen kommen werden wie wir.

