-
La iniciativa del Red Team es la operación de ataque simulado más grande en la historia de Bitcoin.
-
1.280 vulnerabilidades han sido clasificadas como de gravedad alta o crítica.
El reciente hackeo a las hardware wallet Coldcard, que resultó en el robo de más de 2.000 bitcoin (BTC), encendió las alarmas de seguridad en todo el ecosistema en torno a la moneda digital. Ante la necesidad de blindar la infraestructura de bitcoin, la coalición de especialistas conocida como Bitcoin Red Team ha intensificado sus esfuerzos de auditoría y ya ha reportado cerca de 8.000 vulnerabilidades en diversos proyectos de código abierto.
Según una actualización compartida este 8 de agosto de 2026 por el desarrollador y miembro del equipo conocido como «Calle BTC», 25 especialistas distribuidos a nivel global han estado trabajando ininterrumpidamente durante 108 horas. En este periodo, los auditores escanearon 501 proyectos relacionados con Bitcoin y detectaron un total de 7.958 posibles fallos de seguridad.
De esta cifra, 1.280 vulnerabilidades han sido clasificadas como de gravedad alta o crítica. El investigador explicó que, tras recibir comentarios y sugerencias por parte de los mantenedores de los repositorios de código, el equipo recalibró sus métricas para ser más estricto con esta clasificación. Como resultado de estos ajustes, la proporción de alertas críticas aumentó al 16,2%.
A la par de estos hallazgos, la precisión de las auditorías mejoró considerablemente. Los datos compartidos por Calle BTC indican que el 24,7% de los reportes ya cuenta con una prueba de concepto reproducible, lo que facilita a los creadores originales la verificación y corrección del problema.
Una vez identificadas y reportadas las vulnerabilidades de fácil acceso, el grupo de ciberseguridad se está enfocando en implementar modelos informáticos más avanzados para explorar vectores de ataque de mayor complejidad, apoyándose de forma intensiva en la inteligencia artificial (IA).
El especialista detalló que el gasto acumulado en IA ya superó los 58.000 dólares. Si bien recientemente integraron modelos de empresas como OpenAI y Anthropic que están produciendo buenos resultados, el 74% de la inversión se destina al uso de la herramienta Kimi K3, la opción preferida por los investigadores. Adicionalmente, el equipo registró un aumento significativo en la utilización del modelo Qwen 3.8 durante los últimos días.
El objetivo central de esta iniciativa, descrita como la operación de ataque simulado más grande en la historia de Bitcoin, es incrementar la resiliencia tecnológica de la moneda digital de cara a los nuevos desafíos informáticos.
Todos los datos recabados se comparten de forma gratuita con los desarrolladores del ecosistema. Hasta el momento, el equipo de enlace ha logrado comunicar exitosamente el 29,4% de los hallazgos.
Las operaciones continuas de esta agrupación se sostienen a través del apoyo financiero de organizaciones como OpenSats y de donantes individuales. En un contexto de mercado donde la seguridad de la custodia se ha vuelto primordial tras el caso Coldcard, la proactividad en la detección de errores de código busca garantizar la estabilidad y la confianza en la red.
Vale aclarar que las vulnerabilidades encontradas corresponden a desarrollos en torno a BTC (wallets, procesadores de pago, software de minería, etcétera), pero no al código de Bitcoin. El propio equipo ha señalado que la librería de firmas digitales del protocolo es el repositorio de código más seguro del ecosistema.










