Nelle ultime notizie su Bitcoin, un’iniziativa di sicurezza guidata da volontari denominata Bitcoin Red Team ha presentato 4.962 segnalazioni su 390 repository open-source di Bitcoin nelle prime 27,5 ore di attività. Secondo un rapporto di Bitcoin Magazine pubblicato il 5 agosto 2026, il team ha identificato 85 problemi critici e 635 ad alta gravità. L’operazione è guidata dallo sviluppatore Calle e da Rob Hamilton, CEO di AnchorWatch.
L’audit è stato finanziato con oltre 40.000 dollari in costi di calcolo IA, coperti da OpenSats, un’organizzazione non profit 501(c)(3) dedita allo sviluppo open-source di Bitcoin.
Bitcoin Red Team update: we've grown to 16 globally distributed people working 24/7
— calle (@callebtc) August 5, 2026
We're running a large-scale ecosystem security audit across bitcoin code bases.
27.5 hours in, we've filed 4,962 findings across 390 projects. 85 critical and 635 high severity issues.
We're at… pic.twitter.com/iRCylprbY1
Non si tratta di una semplice caccia ai bug (bug bounty), ma di un vero e proprio stress test strutturale dell’intero ecosistema software di Bitcoin. L’iniziativa è stata innescata da una vulnerabilità critica nel generatore di numeri casuali (RNG) dei wallet hardware Coldcard, che ha causato perdite confermate per oltre 100 milioni di dollari in Bitcoin.
Bitcoin: audit del BTC Red Team, ambito e stack IA
L’infrastruttura di revisione del Red Team, che ha raggiunto le 171.599 righe di codice, è progettata per identificare le librerie software portanti di Bitcoin, documentarne le vulnerabilità, riprodurle localmente e raggruppare i risultati in rapporti di divulgazione responsabile per i manutentori interessati.
Al momento dell’ultimo aggiornamento, il 21,4% dei risultati è risultato riproducibile. Calle ha descritto il ritmo del team come una media di circa un exploit critico individuato all’ora per ogni partecipante.
red teaming bitcoin:
— calle (@callebtc) August 4, 2026
– we’ve written multiple harnesses and we’re launching a huge wave of reviews against many core bitcoin projects: crypto libs, wallets, infra, …
– situation is extremely bad.
– we’re averaging on the order of 1 critical exploit per hour per person.
– we’ve… https://t.co/9zlaaObU03
I modelli di intelligenza artificiale impiegati includono Kimi K3, GPT Sol, Fable, Opus e GLM5.2. Nelle prime fasi dell’operazione, l’accesso alle infrastrutture di OpenAI e Anthropic è stato limitato, costringendo il team a fare maggiore affidamento su modelli open-source cinesi. Questa dinamica è stata notata dagli osservatori del settore come un segnale di disparità nell’accesso all’IA negli Stati Uniti.
In un post del 4 agosto, Hamilton ha menzionato Fable, indicando che l’accesso ad Anthropic è stato stabilito, mentre OpenAI ha confermato l’accesso a GPT Sol per il progetto. Sebbene il team non disponga ancora di un sito web pubblico o di una repository GitHub, Hamilton ha dichiarato che l’infrastruttura di analisi diventerà open-source. Ciò permetterà alle aziende del settore Bitcoin di testarla contro i propri codebase a codice chiuso, estendendo la superficie dell’audit oltre i 390 repository già esaminati.
Contesto: l’exploit Coldcard come catalizzatore
L’impegno del Red Team è nato come risposta diretta alla violazione di Coldcard, dove gli hacker hanno sfruttato una falla nell’RNG del wallet per svuotare i fondi dai dispositivi MK3+. Secondo un rapporto separato di Cointelegraph, Galaxy Research ha identificato almeno 15 diversi aggressori che hanno sfruttato questa vulnerabilità. Il produttore Coinkite ha rilasciato un firmware aggiornato, ma l’avviso di Bitcoin Magazine sottolinea che gli utenti che non hanno ancora migrato i fondi verso seed generati con il firmware sicuro rimangono a rischio.
Parallelamente, l’exchange Boltz ha annunciato una sospensione temporanea delle operazioni per affrontare la scoperta di vulnerabilità guidata dall’IA in questo nuovo contesto di sicurezza post-Coldcard. Questo evento dimostra come il lavoro del Red Team stia esercitando una pressione immediata sull’intero settore per una gestione tempestiva dei rischi.