-
Reportan un promedio de una falla crítica por hora durante la revisión.
-
No hay evidencia de nuevas vulnerabilidades explotables en hardware wallets.
Un equipo de especialistas, denominado «Bitcoin Red Team», ha reportado el hallazgo de múltiples vulnerabilidades críticas en el ecosistema de Bitcoin utilizando herramientas avanzadas de inteligencia artificial (IA).
Esta iniciativa de auditoría masiva surge apenas días después del incidente de seguridad reportado por CriptoNoticias en las hardware wallets Coldcard que hasta el momento conlleva el robo de más de 2.000 bitcoin (BTC). Un hecho que ha generado preocupación sobre la robustez del código en diversas plataformas.
El equipo, en el cual participan investigadores como Rob Hamilton y el desarrollador conocido como «CalleBTC», está llevando a cabo una revisión exhaustiva de repositorios de código abierto, librerías, wallets y elementos de infraestructura de Bitcoin.
Según la información divulgada en redes sociales, la operación representa un esfuerzo técnico costoso, con una quema de capital de aproximadamente 10.000 dólares diarios. El financiamiento de esta iniciativa de defensa está asegurado gracias al respaldo de entidades como OpenSats.
La gravedad de la situación fue subrayada por «CalleBTC», quien afirmó que el panorama actual luce «extremadamente mal» en términos de seguridad de software.
El ritmo de descubrimiento es alarmante: según el investigador, el equipo promedia el hallazgo de una vulnerabilidad crítica por hora, por persona involucrada.
A pesar de este crítico escenario en el código, el analista aclaró —para tranquilidad de los usuarios— que, por el momento, no hay indicios de nuevas fallas de seguridad en hardware wallets.
Para ejecutar esta auditoría a gran escala, los investigadores desarrollaron una serie de entornos de prueba automatizados que integran modelos de IA como K3, la versión Cyber Harness de OpenAI, GPT, Opus y GLM5.2.
Esta combinación de herramientas permite a los modelos examinar a profundidad los repositorios de código y generar la documentación de respaldo necesaria para reportar las fallas.
Hasta el momento, el equipo ha escaneado más de 150 repositorios y, según informa, ha realizado más de una docena de divulgaciones coordinadas con los mantenedores de los proyectos afectados (que por motivos de seguridad son mantenidas en secreto, al menos hasta que se corrijan).
El objetivo a corto plazo del «Bitcoin Red Team» es escalar y automatizar completamente estos procesos, con la finalidad de minimizar la intervención humana en la fase de detección.
A largo plazo, planean liberar el código de estas herramientas de auditoría bajo licencias de código abierto. Esto permitirá que proyectos internos de la industria puedan fortalecer sus defensas y auditar repositorios privados.
El uso de la IA en este contexto demuestra la magnitud de la superficie de ataque existente.
Mientras los defensores de la red utilizan estas herramientas para detectar y parchar brechas, queda en evidencia la necesidad de reforzar la seguridad en la infraestructura de Bitcoin, ante la posibilidad de que actores maliciosos empleen metodologías similares.








