Bitcoin-Entwickler entdecken 85 kritische Schwachstellen in 24‑Stunden‑KI-Audit

AI-assisted audits uncover 85 critical flaws across Bitcoin projects as developers struggle to route reports (Image: Shutterstock)
AI-assisted audits uncover 85 critical flaws across Bitcoin projects as developers struggle to route reports (Image: Shutterstock)

Bitcoin (BTC)-Entwickler haben nach einem KI-gestützten Sicherheitsaudit 85 kritische Schwachstellen gemeldet. Innerhalb von gut 24 Stunden identifizierten die Modelle insgesamt 4.962 potenzielle Probleme in 390 Projekten.

Zentrale Punkte:

  • Das Audit fand 85 kritische und 635 Schwachstellen mit hohem Schweregrad.
  • Das freiwillige Team liegt im Schnitt bei rund einem kritischen Bug pro Person und Stunde, bei Rechenkosten von etwa 10.000 US-Dollar täglich.
  • Entwickler sehen nicht mehr das Auffinden, sondern die Verifizierung und Weiterleitung der Funde als Hauptproblem, da KI die Suche stark verbilligt.

Bitcoin-Bug-Audit

Sechzehn Entwickler beteiligten sich an der koordinierten Überprüfung und setzten KI-Modelle auf Wallets, kryptografische Bibliotheken und weitere Kerninfrastruktur an. Das Team reichte 4.962 Findings zu 390 Projekten ein, wie Calle berichtet, der pseudonyme Entwickler hinter dem Cashu-Ecash-Protokoll.

Calle sprach von einer „extrem schlechten“ Situation. Projektverantwortliche bestätigten einen Großteil der kritischen Meldungen rasch, während Sicherheitsforscher funktionsfähige Proof-of-Concept-Exploits in lokalen Testumgebungen nachbauten, bevor sie Details an die Maintainer weitergaben. Das Audit identifizierte zudem 635 Schwachstellen mit hohem Schweregrad – zusätzlicher Stoff für ohnehin ausgelastete Freiwillige und Betreiber.

Das Tempo ist außergewöhnlich: Im Mittel meldet jede beteiligte Person etwa einen kritischen Bug pro Stunde, während allein die Rechenleistung rund 10.000 US‑Dollar pro Tag verschlingt.

Die schiere Masse sorgt allerdings für Unübersichtlichkeit. Laut Calle müssen Freiwillige valide Funde von minderwertigen Ausgaben der Modelle trennen. Gleichzeitig veröffentlichen sie Hinweise zügig, da Maintainer Berichte kostengünstig verifizieren können – und Angreifer dieselben Lücken ebenfalls entdecken könnten.

Auch interessant: Metas Muse Code unterbietet Anthropic und OpenAI mit 1,25 US‑Dollar pro Million Input-Token

Sicherheitswarnung von Calle

Rob Hamilton, der den automatisierten Audit-Stack entwickelt, sieht das Auffinden von Schwachstellen nicht mehr als größten Engpass. Das eigentliche Nadelöhr sei inzwischen das Routing der Funde. „Das Schwierigste ist die Koordination, damit die Informationen bei den richtigen Leuten landen“, schrieb er und bezeichnete das aktuelle System als bloße erste Ausbaustufe.

Dieser Wandel ist bedeutsam, weil KI den Zeit- und Kostenaufwand für das Aufspüren alter Softwarelücken drastisch senkt. Anthropic berichtete im April, dass ein eingeschränktes Modell eine 27 Jahre alte Schwachstelle in weit verbreiteter Software entdeckt habe – zu Kosten von unter 50 US‑Dollar.

Google meldete im Mai einen separaten Fall, bei dem das hauseigene Threat-Intelligence-Team eine kriminelle Gruppe identifizierte, die einen Angriff um eine mit KI entdeckte Schwachstelle herum vorbereitete. Angreifer verfügen demnach über vergleichbare Tools.

Das aktuelle Audit folgt auf die Coldcard-Wallet-Diebstähle, die am 30. Juli begannen und sich auf bis zu 114 Millionen US‑Dollar summierten, nachdem Angreifer fehlerhafte Firmware ausnutzten – ganz ohne physischen Zugriff auf die Geräte. Die zugrunde liegende Schwachstelle schlummerte seit 2021 im Code.

Weiterlesen: Bitcoin-Wale bauen nach Rücksetzer auf 60.000 US‑Dollar ihre Bestände wieder auf – Bodenbildung bleibt unklar

Mehjabeen Arsiwala profile photo

Mehjabeen Arsiwala

Mehjabeen Arsiwala ist Journalistin und berichtet über Krypto-Nachrichten, DeFi, Börsen, Trading und Marktanalysen. In den vergangenen drei Jahren hat sie sich auf die Trends und Narrative konzentriert, die die Märkte für digitale Vermögenswerte prägen – von Kursbewegungen und Prognosen bis hin zu Entwicklungen an Börsen und On-Chain-Signalen. Sie ist auf klare Berichterstattung spezialisiert, die den Leserinnen und Lesern hilft zu verstehen, was am Markt geschieht und warum es wichtig ist.

Haftungsausschluss und Risikowarnung: Die in diesem Artikel bereitgestellten Informationen dienen nur Bildungs- und Informationszwecken und basieren auf der Meinung des Autors. Sie stellen keine Finanz-, Anlage-, Rechts- oder Steuerberatung dar. Kryptowährungsassets sind hochvolatil und unterliegen hohen Risiken, einschließlich des Risikos, Ihre gesamte oder einen erheblichen Teil Ihrer Investition zu verlieren. Der Handel oder das Halten von Krypto-Assets ist möglicherweise nicht für alle Anleger geeignet. Die in diesem Artikel geäußerten Ansichten sind ausschließlich die des Autors/der Autoren und repräsentieren nicht die offizielle Politik oder Position von Yellow, seinen Gründern oder seinen Führungskräften. Führen Sie immer Ihre eigenen gründlichen Recherchen (D.Y.O.R.) durch und konsultieren Sie einen lizenzierten Finanzprofi, bevor Sie eine Anlageentscheidung treffen.
Bitcoin-Entwickler entdecken 85 kritische Schwachstellen in 24‑Stunden‑KI-Audit | Yellow