เครือข่ายบิตคอยน์เตือน นักพัฒนาพบช่องโหว่เกือบ 5,000 จุด
นักพัฒนาอาสาสมัครได้รายงานช่องโหว่ด้านความปลอดภัย 4,962 รายการในโปรเจกต์ Bitcoin จำนวน 390 โปรเจกต์ภายในประมาณ 30 ชั่วโมง โดยจาก 391 โค้ดเบสที่ตรวจสอบ มีเพียงหนึ่งเดียวที่ไม่พบปัญหาใด ๆ กลุ่มนี้เรียกตัวเองว่า Bitcoin Red Team พวกเขาจัดให้ 720 ในบรรดาช่องโหว่เหล่านั้นเป็นระดับสูงหรือวิกฤติ ขณะนี้มีเพียง 147 รายการเท่านั้นที่ถึงมือผู้ดูแลเพื่อแก้ไขปัญหาเหล่านั้น ทุก 1 ใน 7 รายการที่ตรวจพบถือเป็นเรื่องร้ายแรง การแบ่งแยกตามระดับความรุนแรงแคบกว่าตัวเลขรวมที่เห็น ผู้ตรวจสอบได้บันทึกรายการวิกฤติ 85 รายการ และระดับสูง 635 รายการ ตัวเลขนี้คิดเป็น 14.5% ของทุกอย่างที่ถูกรายงาน ที่เหลืออยู่ในกลุ่มระดับกลาง ต่ำ หรือแจ้งเพื่อข้อมูลเท่านั้น ทั้งนี้ยังมีอีก 246 รายการที่ไม่มีป้ายกำกับระดับความรุนแรง ผลการตรวจสอบด้านความรุนแรงโดย Bitcoin Red Team ที่มา: Open-Source Developer Calle on X คุณภาพของหลักฐานก็หลากหลายเช่นกัน โดยประมาณ 21.4% มาพร้อมกับโค้ดตัวอย่างที่ใช้งานได้ และราว 91% มาจากการสแกนแบบอัตโนมัติ ขณะที่รายการที่ถูกปฏิเสธเป็นบวกปลอมมีเพียงแปดรายการเท่านั้น Bitcoin Red Team update: weve grown to 16 globally distributed people working 24/7 Were running a large-scale ecosystem security audit across bitcoin code bases. 27.5 hours in, weve filed 4,962 findings across 390 projects. 85 critical and 635 high severity issues. Were at… — calle (@callebtc) August 5, 2026 ติดตามเราได้ที่ X เพื่อรับข่าวสารล่าสุดทันที เพียงแค่หนึ่งชั่วโมงก่อให้เกิด 83% ของการค้นพบ ช่วงเวลากว่า 30 ชั่วโมงนี้มีข้อแม้สำคัญ เพราะในหนึ่งชั่วโมงกลับมีการแจ้งค้นพบ 4,101 รายการ ซึ่งเป็นข้อมูลเก่าที่ถูกนำมารวม ไม่ใช่การสแกนแบบเรียลไทม์ โดย Rob Hamilton ประธานเจ้าหน้าที่บริหารของ AnchorWatch บริษัทประกัน Bitcoin ได้ตรวจสอบเองก่อนจะเริ่มแคมเปญอย่างเป็นทางการ เขากล่าวว่าเขาใช้เงินไปกว่า 10,000 USD เพื่อตรวจสอบไลบรารี่มากกว่า 100 รายการ ผู้สนับสนุน ผู้สนับสนุน I have spent over $10,000 scanning 100+ bitcoin ecosystem related libraries looking for vulnerabilities with Kimi K3 running as quarterback. Myself and a small “Red Team” have found multiple serious vulnerabilities impacting the ecosystem. They vary in scope severity, but this… — Rob Hamilton (@Rob1Ham) August 3, 2026 หากนำข้อมูลชุดใหญ่นั้นออก การรายงานใหม่จะลดลงอย่างชัดเจน โดยช่วงเวลา 29 ชั่วโมงที่เหลือ มีการแจ้งค้นพบประมาณ 840 รายการ ซึ่งใกล้เคียงกับ 29 รายการต่อชั่วโมง มากกว่าค่าเฉลี่ย 166.3 ตามที่รายงาน ข้อมูลชี้ว่าฮาร์ดแวร์วอลเล็ตปลอดภัยมากกว่า การจำแนกหมวดหมู่ผลลัพธ์พบข้อสังเกตที่น่าสนใจ ฮาร์ดแวร์วอลเล็ตและเฟิร์มแวร์ ซึ่ง กลุ่ม Coldcard อยู่ในหมวดนี้ อยู่ในอันดับรองสุดท้ายของกลุ่มที่พบจุดบกพร่องร้ายแรงที่เพียง 9.6% บางหมวดเจอสถานการณ์หนักกว่า กลุ่ม mining pools เจอที่ 21.7%, กลุ่ม infrastructure และ tooling ที่