-
Rob Hamilton y su equipo reportaron 12 fallas al escanear 150 repositorios de código con IA.
-
CalleBTC alertó que la seguridad del software auditado en se ve extremadamente mal.
Tras la confirmación de una vulnerabilidad en múltiples modelos de monederos de hardware Coldcard, la cual derivó en el robo de más de 1.700 bitcoin (BTC), un grupo de desarrolladores e investigadores formó un equipo de respuesta rápida para auditar infraestructuras clave.
En el marco de estas investigaciones, el desarrollador conocido como CalleBTC emitió comentarios advirtiendo sobre descubrimientos preocupantes a nivel de código de software, aunque descartó, por el momento, nuevos riesgos asociados directamente a los dispositivos físicos.
A través de su cuenta en la red social X, Rob Hamilton, cofundador de AnchorWatch, actualizó este 4 de agosto de 2026 los avances del denominado «Bitcoin Red Team».
Según los datos publicados por el analista, el grupo de expertos ha invertido aproximadamente 20.000 dólares en el despliegue de herramientas de escaneo intensivo para auditar diversos proyectos relacionados con Bitcoin.
Hasta la fecha, el equipo dice haber revisado más de 150 repositorios de código abierto y reporta que ha notificado privadamente más de una docena de vulnerabilidades críticas a sus respectivos mantenedores.
Hamilton explicó que desarrollaron una versión inicial de un agente automatizado que emplea modelos de inteligencia artificial como GPT, Fable, Opus y GLM5.2. Además, reportaron estar recibiendo asistencia directa de la empresa OpenAI para ejecutar auditorías de mayor complejidad en áreas críticas.
Nuestro objetivo es hacer de código abierto este entorno de pruebas para que pueda apuntarse a repositorios internos y así la fortificación de las defensas pueda ser más profunda que el código que se hace público.
Rob Hamilton, especialista en seguridad informática.
El reporte del investigador, que incluyó agradecimientos a diversos actores de la red Bitcoin, generó reacciones inmediatas.
CalleBTC, pseudónimo de un doctor en física y desarrollador enfocado en la privacidad de pagos, respondió inicialmente al hilo indicando: «Solo diré que las cosas pintan extremadamente mal». Esta declaración apuntaba al volumen y a la severidad de las fallas de seguridad que la herramienta automatizada estaba revelando en distintas áreas del ecosistema durante los testeos.
De todos modo, CalleBTC —quien también conforma el Bitcoin Red Team— intervino nuevamente en X para brindar tranquilidad a hodlers de bitcoin: «No tengo indicios de que vayan a surgir más problemas con las hardware wallets».
En otra publicación en X, CalleBTC comentó:
Hemos escrito múltiples herramientas y estamos lanzando una gran ola de revisiones contra muchos proyectos centrales de Bitcoin: bibliotecas criptográficas, wallets, infraestructura, etcétera. La situación es extremadamente grave. Estamos registrando un promedio de 1 exploit crítico por hora por persona. Hemos reportado vulnerabilidades críticas a varios proyectos en las últimas 12 horas.
CalleBTC, desarrollador.
Mientras el equipo continúa refinando los procesos de reporte y buscando escalar la automatización de la ciberseguridad para mitigar las falencias humanas, el ecosistema de Bitcoin enfrenta el complejo desafío de fortalecer sus revisiones de código ante la llegada de la inteligencia artificial que está cayendo, también, en manos de actores maliciosos.








