es
Volver a la lista

Los desarrolladores de Bitcoin señalan 85 errores críticos en una situación "extremadamente grave"

source-logo  coindesk.com 1 h
image

Un equipo de voluntarios ha identificado 85 errores críticos en más de 390 proyectos de bitcoin BTC$64.785,85 en poco más de un día.

Dieciséis desarrolladores de Bitcoin han presentado 4,962 hallazgos en una auditoría de seguridad coordinada, incluyendo 85 problemas críticos y 635 de alta severidad, según Calle, el desarrollador seudónimo detrás del protocolo de ecash Cashu.

Los resultados provienen de una auditoría coordinada realizada por desarrolladores que dirigen modelos de IA hacia billeteras de bitcoin, bibliotecas criptográficas e infraestructura.

"La situación es extremadamente mala," Calle señaló.

We're ramping up.

Much of our work is still manual (hand holding the AI) but our automated harnesses are getting better at the same time.

So far, letting everyone use their own favorite review method has proven to be the most effective strategy.

We're getting a lot of… pic.twitter.com/EoS6Z9ubpr

— calle (@callebtc) August 5, 2026

La mayoría de los informes críticos han sido rápidamente verificados por los propietarios del proyecto, dijo Calle, y están siendo reproducidos utilizando una prueba de concepto funcional en un entorno de prueba local antes de ser enviados.

Pero reconoció que el volumen está creando problemas por sí mismo.

"Hay mucho caos en este momento en el ecosistema," escribió, disculpándose con los mantenedores abrumados por los informes y diciendo que el grupo todavía está aprendiendo a ordenar "el desorden."

El grupo publica rápidamente porque los mantenedores ahora pueden verificar los hallazgos casi de forma gratuita utilizando las mismas herramientas, dijo Calle, y porque \"otros que no forman parte del equipo rojo llegarán a las mismas conclusiones que nosotros.\"

Rob Hamilton, quien está construyendo la configuración automatizada que maneja el grupo, dijo en una publicación de X el cuello de botella no es encontrar errores sino dirigirlos a los mantenedores adecuados.

"La parte más difícil es coordinar para que las cosas lleguen a las personas adecuadas," escribió Hamilton. "Aunque es potente, al haber encontrado problemas críticos, consideraría esto solo como la versión uno."

La auditoría llega a un ecosistema que ya está absorbiendo las consecuencias cuando la otra parte encuentra primero una falla.

Los barridos de Coldcard, que comenzaron el 30 de julio y han sustraído hasta 114 millones de dólares de carteras cuyas semillas fueron generadas por un firmware defectuoso, se originaron debido a un error que había permanecido inactivo desde 2021 y que no requería acceso físico al dispositivo una vez que se conocía el espacio de claves afectado.

Los atacantes ya disponen de las mismas herramientas, sin embargo.

Anthropic dijo en abril que uno de sus modelos, retenido para su liberación pública y otorgado únicamente a usuarios verificados, descubrió un fallo que había pasado desapercibido durante 27 años en un software ampliamente utilizado, a un costo inferior a $50. Encontró defectos en el software de encriptación que asegura las conexiones bancarias, los inicios de sesión en exchanges y los servidores que operan la mayor parte de internet.

coindesk.com