Une campagne coordonnée de sécurité Bitcoin a permis d’identifier près de 5 000 problèmes logiciels dans plusieurs centaines de projets open source en environ 30 heures. L’initiative a combiné l’expertise humaine avec des outils d’intelligence artificielle afin de détecter des faiblesses dans les logiciels.

Cette opération a réuni 16 chercheurs en sécurité dirigés par le développeur Calle, avec le soutien d’OpenSats, OpenCode et de sponsors spécialisés dans l’inférence IA. Le groupe a mené une revue coordonnée couvrant plusieurs centaines de projets liés à Bitcoin.
Près de 5 000 signalements en 30 heures
Selon les chiffres publiés par l’équipe, les chercheurs ont rapporté 4 962 signalements dans 390 projets liés à Bitcoin pendant la campagne. Le total comprend 85 failles critiques et 635 problèmes de gravité élevée, portant à 720 le nombre de rapports les plus sérieux.
La campagne a maintenu un rythme particulièrement soutenu, avec environ 166 signalements par heure tout au long de l’examen. D’après les chiffres publiés, l’équipe a identifié environ 2,3 problèmes critiques ou de gravité élevée pour chaque heure-personne consacrée à l’analyse des logiciels.
Les chercheurs expliquent que cette campagne se distinguait d’un audit de sécurité traditionnel, car les examinateurs humains guidaient activement les systèmes d’IA pendant les tests. Chaque participant utilisait des prompts et des méthodes différentes, ce qui a permis de faire émerger des faiblesses qu’une approche unique aurait pu manquer.
Le bilan final inclut également des signalements collectés par un contributeur avant le lancement officiel de la campagne en direct. Après l’ajout de ces résultats, les bibliothèques crypto et les kits de développement logiciel ont concentré la plus grande part des découvertes, avec 1 385 problèmes signalés.
Des failles critiques déjà transmises aux mainteneurs
L’équipe indique qu’environ un signalement sur sept relevait des catégories de gravité élevée ou critique. Un seul projet examiné aurait terminé la campagne sans aucun problème rapporté, ce qui a suscité une remarque amusée du développeur Bitcoin Core Matt Corallo.
Les chercheurs ont déjà commencé à transmettre les failles critiques vérifiées aux mainteneurs des projets concernés, avec des démonstrations de retest et des preuves de concept à l’appui. De nombreux mainteneurs auraient rapidement confirmé les rapports, même si le traitement d’un volume aussi important reste un défi considérable.
La sécurité de Bitcoin revient au premier plan
Cette campagne intervient alors que la sécurité des logiciels Bitcoin fait l’objet d’une attention croissante dans l’écosystème, après plusieurs incidents récents. Séparément, Bitcoin a enregistré environ 0,98 million d’adresses actives quotidiennes le 31 juillet, son plus haut niveau depuis décembre 2024.
Cette hausse est intervenue après que des attaquants ont commencé à vider des portefeuilles dont les phrases de récupération avaient été générées avec un firmware Coldcard défectueux.
Une campagne de sécurité Bitcoin par IA découvre près de 5 000 failles logicielles dans 390 projets
Une campagne coordonnée de sécurité Bitcoin a permis d’identifier près de 5 000 problèmes logiciels dans plusieurs centaines de projets open source en environ 30 heures. L’initiative a combiné l’expertise humaine avec des outils d’intelligence artificielle afin de détecter des faiblesses dans les logiciels.
Cette opération a réuni 16 chercheurs en sécurité dirigés par le développeur Calle, avec le soutien d’OpenSats, OpenCode et de sponsors spécialisés dans l’inférence IA. Le groupe a mené une revue coordonnée couvrant plusieurs centaines de projets liés à Bitcoin.
Près de 5 000 signalements en 30 heures
Selon les chiffres publiés par l’équipe, les chercheurs ont rapporté 4 962 signalements dans 390 projets liés à Bitcoin pendant la campagne. Le total comprend 85 failles critiques et 635 problèmes de gravité élevée, portant à 720 le nombre de rapports les plus sérieux.
La campagne a maintenu un rythme particulièrement soutenu, avec environ 166 signalements par heure tout au long de l’examen. D’après les chiffres publiés, l’équipe a identifié environ 2,3 problèmes critiques ou de gravité élevée pour chaque heure-personne consacrée à l’analyse des logiciels.
Les chercheurs expliquent que cette campagne se distinguait d’un audit de sécurité traditionnel, car les examinateurs humains guidaient activement les systèmes d’IA pendant les tests. Chaque participant utilisait des prompts et des méthodes différentes, ce qui a permis de faire émerger des faiblesses qu’une approche unique aurait pu manquer.
Le bilan final inclut également des signalements collectés par un contributeur avant le lancement officiel de la campagne en direct. Après l’ajout de ces résultats, les bibliothèques crypto et les kits de développement logiciel ont concentré la plus grande part des découvertes, avec 1 385 problèmes signalés.
Des failles critiques déjà transmises aux mainteneurs
L’équipe indique qu’environ un signalement sur sept relevait des catégories de gravité élevée ou critique. Un seul projet examiné aurait terminé la campagne sans aucun problème rapporté, ce qui a suscité une remarque amusée du développeur Bitcoin Core Matt Corallo.
Les chercheurs ont déjà commencé à transmettre les failles critiques vérifiées aux mainteneurs des projets concernés, avec des démonstrations de retest et des preuves de concept à l’appui. De nombreux mainteneurs auraient rapidement confirmé les rapports, même si le traitement d’un volume aussi important reste un défi considérable.
La sécurité de Bitcoin revient au premier plan
Cette campagne intervient alors que la sécurité des logiciels Bitcoin fait l’objet d’une attention croissante dans l’écosystème, après plusieurs incidents récents. Séparément, Bitcoin a enregistré environ 0,98 million d’adresses actives quotidiennes le 31 juillet, son plus haut niveau depuis décembre 2024.
Cette hausse est intervenue après que des attaquants ont commencé à vider des portefeuilles dont les phrases de récupération avaient été générées avec un firmware Coldcard défectueux.