Bitcoin-Entwickler entdecken 85 kritische Sicherheitslücken in 24‑Stunden‑KI-Audit

AI-assisted audits uncover 85 critical flaws across Bitcoin projects as developers struggle to route reports (Image: Shutterstock)
AI-assisted audits uncover 85 critical flaws across Bitcoin projects as developers struggle to route reports (Image: Shutterstock)

Bitcoin (BTC)-Entwickler haben 85 kritische Sicherheitslücken gemeldet, nachdem ein KI-gestütztes Audit innerhalb von etwas mehr als 24 Stunden 4.962 potenzielle Probleme in 390 Projekten aufgedeckt hat.

Wichtigste Punkte:

  • Im Audit wurden 85 kritische und 635 schwerwiegende Schwachstellen identifiziert.
  • Die Freiwilligen finden im Schnitt etwa einen kritischen Bug pro Person und Stunde, die Rechenkosten liegen bei rund 10.000 US‑Dollar täglich.
  • Entwickler berichten, dass nicht mehr das Aufspüren, sondern die Verifizierung und Weiterleitung der Funde die größte Herausforderung ist, da KI die Kosten der Fehlersuche drastisch senkt.

Bitcoin-Bug-Audit

Sechzehn Entwickler beteiligten sich an der koordinierten Überprüfung und setzten KI-Modelle auf Wallets, kryptografische Bibliotheken und weitere Kerninfrastruktur an. Insgesamt meldete die Gruppe 4.962 Funde in 390 Projekten, wie Calle berichtet, der pseudonyme Entwickler hinter dem Cashu-Ecash-Protokoll.

Calle sprach von einer „extrem schlechten“ Lage. Projektverantwortliche bestätigten einen Großteil der kritischen Meldungen zügig. Forscher spielten funktionierende Proof-of-Concept-Exploits zunächst in lokalen Testumgebungen nach, bevor sie Details an die Maintainer weitergaben. Das Audit identifizierte zudem 635 Schwachstellen mit hohem Schweregrad – zusätzlicher Druck für ehrenamtliche Teams und Betreiber.

Die Schlagzahl ist außergewöhnlich hoch: Im Schnitt entdeckt die Gruppe etwa einen kritischen Fehler pro Person und Stunde und verbraucht dabei Rechenleistung im Wert von rund 10.000 US‑Dollar pro Tag.

Das Volumen sorgt zugleich für Unübersichtlichkeit. Laut Calle müssen Freiwillige valide Funde von minderwertigen KI-Ausgaben trennen. Dennoch publiziert das Team schnell, weil Maintainer Berichte vergleichsweise günstig verifizieren können – und Angreifer dieselben Lücken ebenfalls entdecken könnten.

Auch interessant: Metas Muse Code drückt Preise unter Anthropic und OpenAI auf 1,25 US‑Dollar je Million Input-Tokens

Sicherheitswarnung von Calle

Rob Hamilton, der den automatisierten Audit-Aufbau entwickelt, erklärt, dass das Finden von Schwachstellen nicht mehr der Engpass ist. Das Routing der Funde sei inzwischen die größte Hürde. „Das Schwierigste ist die Koordination, damit alles bei den richtigen Leuten landet“, schrieb er und bezeichnete das aktuelle System als eine erste Version.

Dieser Wandel ist bedeutsam, weil KI die benötigte Zeit und das Kapital zum Aufspüren alter Softwarefehler massiv reduziert. Anthropic berichtete im April, dass ein eingeschränktes Modell eine 27 Jahre alte Schwachstelle in weit verbreiteter Software aufgedeckt hat – bei Kosten von unter 50 US‑Dollar.

Google meldete im Mai einen weiteren Fall: Das hauseigene Threat-Intelligence-Team stieß auf eine kriminelle Gruppe, die einen Angriff rund um eine Schwachstelle vorbereitete, die zuvor mit Hilfe eines KI-Modells identifiziert worden war. Angreifer verfügen bereits über vergleichbare Werkzeuge.

Das aktuelle Audit folgt auf die Coldcard-Wallet-Diebstähle, die am 30. Juli begannen und sich auf bis zu 114 Millionen US‑Dollar summierten, nachdem Angreifer fehlerhafte Firmware ausnutzen konnten, ohne physischen Zugriff auf die Geräte zu haben. Die zugrunde liegende Schwachstelle schlummerte seit 2021 im Code.

Weiterlesen: Bitcoin-Wale bauen Bestände nach Rücksetzer auf 60.000 US‑Dollar wieder auf – Bodenniveau weiter unklar

Mehjabeen Arsiwala profile photo

Mehjabeen Arsiwala

Mehjabeen Arsiwala ist Journalistin und berichtet über Krypto-Nachrichten, DeFi, Börsen, Trading und Marktanalysen. In den vergangenen drei Jahren hat sie sich auf die Trends und Narrative konzentriert, die die Märkte für digitale Vermögenswerte prägen – von Kursbewegungen und Prognosen bis hin zu Entwicklungen an Börsen und On-Chain-Signalen. Sie ist auf klare Berichterstattung spezialisiert, die den Leserinnen und Lesern hilft zu verstehen, was am Markt geschieht und warum es wichtig ist.

Haftungsausschluss und Risikowarnung: Die in diesem Artikel bereitgestellten Informationen dienen nur Bildungs- und Informationszwecken und basieren auf der Meinung des Autors. Sie stellen keine Finanz-, Anlage-, Rechts- oder Steuerberatung dar. Kryptowährungsassets sind hochvolatil und unterliegen hohen Risiken, einschließlich des Risikos, Ihre gesamte oder einen erheblichen Teil Ihrer Investition zu verlieren. Der Handel oder das Halten von Krypto-Assets ist möglicherweise nicht für alle Anleger geeignet. Die in diesem Artikel geäußerten Ansichten sind ausschließlich die des Autors/der Autoren und repräsentieren nicht die offizielle Politik oder Position von Yellow, seinen Gründern oder seinen Führungskräften. Führen Sie immer Ihre eigenen gründlichen Recherchen (D.Y.O.R.) durch und konsultieren Sie einen lizenzierten Finanzprofi, bevor Sie eine Anlageentscheidung treffen.
Bitcoin-Entwickler entdecken 85 kritische Sicherheitslücken in 24‑Stunden‑KI-Audit | Yellow