-
De los casi 5.000 reportes emitidos, 85 corresponden a fallas críticas.
-
635 vulnerabilidades han sido catalogadas como de alta severidad.
El grupo de especialistas en seguridad conocido como «Bitcoin Red Team» ha identificado 4.962 vulnerabilidades a lo largo de 390 proyectos vinculados a Bitcoin. Este hito se alcanzó en apenas 27,5 horas de auditoría ininterrumpida, combinando herramientas de inteligencia artificial (IA) y análisis humano especializado.
Según la información compartida por el desarrollador conocido como «Calle BTC» en la red social X este 5 de agosto de 2026, el equipo ha crecido a 16 miembros distribuidos globalmente, quienes operan las 24 horas del día.
De los casi 5.000 reportes emitidos, 85 corresponden a fallas críticas y 635 han sido catalogadas como de alta severidad.
El ritmo de trabajo actual permite a cada investigador promediar 2,31 hallazgos de alto riesgo por hora.
El especialista explicó que, si bien una parte significativa del proceso aún requiere intervención manual para guiar a la IA, la precisión de las herramientas automatizadas mejora constantemente.
La estrategia más efectiva para el grupo ha sido permitir que cada miembro utilice sus métodos de revisión preferidos. Al interactuar con los modelos automatizados de forma distinta, se obtiene una mayor diversidad en los vectores de ataque detectados.
La urgencia de esta auditoría masiva responde al contexto actual del mercado. Tal como ha reportado CriptoNoticias, estas revisiones se intensificaron a raíz del reciente incidente de seguridad en las hardware wallets Coldcard, un evento que resultó en el robo de más de 2.000 bitcoin, según análisis de Galaxy Research.
Frente al estado de alerta que atraviesa la industria, Calle BTC señaló que la mayoría de los reportes críticos enviados ya han sido verificados por los mantenedores de los proyectos afectados.
Antes de emitir una alerta, el Red Team reproduce los errores y genera pruebas de concepto en entornos locales de simulación (regtest), garantizando que los desarrolladores reciban información procesable.
El investigador reconoció el estrés que estas notificaciones masivas provocan en los equipos de programación en medio de un escenario caótico. Sin embargo, justificó la celeridad argumentando que actores maliciosos externos podrían descubrir las mismas brechas si no se reportan a la brevedad. Además, destacó que la validación de estas fallas por parte de los creadores originales de cada proyecto es actualmente muy eficiente gracias al uso de IA.









