الصفحة الرئيسةمركز أخبار LBank
ملفات تدقيق أمان Bitcoin AI تسجل 4,962 نتيجة عبر 390 مشروعًا
bitcoin-ai-security-audit-files-4962-findings-across-390-projects
ملفات تدقيق أمان Bitcoin AI تسجل 4,962 نتيجة عبر 390 مشروعًا
تشير مجموعة تطوعية إلى وكلاء الذكاء الاصطناعي نحو قواعد شيفرة مشاريع بيتكوين، وتقول إن 720 من المشكلات التي أبلغت عنها تُعد عالية الخطورة أو حرجة.
2026-08-06 المصدر:decrypt.co

باختصار

  • قال calle، مبتكر Cashu، إن الحملة سجلت 85 مشكلة حرجة و 635 مشكلة عالية الخطورة في أول 30 ساعة.
  • يقوم كل مساهم بتحفيز وكيلهم الخاص، والذي تقول المجموعة إنه ينتج نطاقًا أوسع من النتائج مقارنة بطريقة واحدة.
  • حظيت مشاريع الخصوصية و coinjoin بأعلى حصة من النتائج الخطيرة، بنسبة 24%.

قامت مجموعة تطوعية تطلق على نفسها اسم فريق البيتكوين الأحمر (Bitcoin Red Team) بتسجيل 4,962 اكتشافًا أمنيًا عبر 390 مشروعًا من مشاريع البيتكوين في حوالي 30 ساعة، مُنفذةً ما تصفه بأنه "تدقيق واسع النطاق للنظام البيئي" باستخدام وكلاء الذكاء الاصطناعي لإجراء جزء كبير من عمليات المسح.

نشر المطور المجهول الهوية calle، الذي ابتكر بروتوكول الكاش الإلكتروني للبيتكوين Cashu، تقرير الوضع الأول للحملة يوم الأربعاء. ويصنف التقرير 85 اكتشافًا على أنها حرجة و 635 على أنها عالية الخطورة، مما يشكل معًا 14.5% من إجمالي الاكتشافات ومتوسط 1.85 مشكلة خطيرة لكل مشروع، بمعدل 166 اكتشافًا في الساعة. وقال إن الفريق نما ليضم 16 شخصًا يعملون على مدار الساعة؛ ويسجل التقرير 17 مساهمًا، منهم 14 بشريًا وثلاثة آليين.

Bitcoin Red Team update: we've grown to 16 globally distributed people working 24/7

We're running a large-scale ecosystem security audit across bitcoin code bases.

27.5 hours in, we've filed 4,962 findings across 390 projects. 85 critical and 635 high severity issues.

We're at… pic.twitter.com/iRCylprbY1

— calle (@callebtc) August 5, 2026

لا يزال جزء كبير من العمل يدويًا، "توجيه الذكاء الاصطناعي"، كما كتب calle، على الرغم من تحسن الأنظمة الآلية، ووصل 91% من الاكتشافات عبر الاستيعاب الآلي للمسح. وقال إن السماح للجميع باستخدام طريقة المراجعة المفضلة لديهم "أثبت أنه الاستراتيجية الأكثر فعالية"، لأن المساهمين يحفزون وكلاءهم بشكل مختلف ويكشفون عن أخطاء مختلفة. وقد تم إعادة إنتاج حوالي 21% من الاكتشافات ديناميكيًا باستخدام كود إثبات المفهوم.

يختلف توزيع الخطورة بشكل حاد حسب الفئة. سجلت أدوات الخصوصية و coinjoin أعلى نسبة من الاكتشافات عالية أو حرجة بنسبة 24%، تليها المقايضات والبورصات بنسبة 21% وأدوات الدفع والتجار بنسبة 17%. أما مكتبات التشفير ومجموعات تطوير البرمجيات (SDKs) فقد أنتجت أكبر حجم خام من الاكتشافات بواقع 1,101 اكتشافًا، ولكن 10% فقط منها تجاوزت الحد الأقصى للخطورة.

المشرفون يواجهون سيلًا من المشاكل

فقط 19 مشروعًا، أي أقل من 5% من تلك التي تمت مراجعتها، تم الإفصاح عن نتائجها لجهات التطوير الأصلية حتى الآن، وأقر calle بأن الحملة تضيف إلى لحظة صعبة على المشرفين.

وكتب: "نحن آسفون حقًا إذا كانت تقاريرنا قد أضافت ضغطًا إلى يومكم المليء بالتوتر بالفعل"، بينما جادل بأن الاكتشافات يجب أن تصدر بسرعة لأن مالكي المشاريع هم الأفضل في التحقق منها، والتحقق أصبح الآن شبه مجاني بفضل الذكاء الاصطناعي، وأي شخص آخر يستخدم نفس الأدوات سيصل إلى نفس الأخطاء. وقد تم إبطال ثمانية اكتشافات على أنها إيجابيات خاطئة.

خلفية Coldcard

تأتي هذه الحملة في الوقت الذي تخضع فيه الافتراضات الأمنية للبيتكوين للتدقيق. فقد فقدت محفظة Coldcard التابعة لشركة Coinkite مستخدميها حوالي 130 مليون دولار بعد أن أدى إصدار برنامج ثابت في مارس 2021 إلى سحب بذور المحفظة من حل برمجي بديل بدلاً من مولد الأرقام العشوائية الخاص بالجهاز، مما جعل المفاتيح الخاصة قابلة للتخمين. وفي تحليل ما بعد الحادث، أشارت الشركة إلى أنه من المحتمل أن "شخصًا ما استخدم الذكاء الاصطناعي لمراجعة الإصدارات السابقة من برامجنا الثابتة".

أخبر تشارلز غيليميت، كبير مسؤولي التكنولوجيا في Ledger، موقع Decrypt يوم الثلاثاء أن الحادث أظهر أن الذكاء الاصطناعي يُستخدم الآن لتحديد الثغرات في كود العملات المشفرة "بسرعة الآلة". وأضاف أن "المصدر المفتوح والمراجعة ليسا نفس الشيء"، مشيرًا إلى أن عيب Coldcard ظل في الكود العام لأكثر من خمس سنوات حتى استخدم خصم الذكاء الاصطناعي للعثور عليه. وجادل بأن الدفاع يجب أن يتحرك الآن بنفس سرعة المهاجمين – وهو ما توضحه مجموعات مثل فريق البيتكوين الأحمر.